Aller au contenu
Aback Tools Logo

Résolveur de Remplacements de Tableaux JavaScript

Détectez et résolvez les motifs de remplacement de chaînes basés sur des tableaux dans du code JavaScript. Notre outil identifie les tableaux de stockage de chaînes et remplace les expressions d'accès par index par leurs valeurs réelles, rendant le code obfusqué nettement plus lisible.

JavaScript Array Replacements Resolver
Paste obfuscated JavaScript code that uses array-based string replacements and resolve array index accesses to their inline string values. Shows a complete mapping table of all replacements found.
When checked, the var/let/const declaration of resolved arrays is removed from output

Privacy Guarantee

All processing runs entirely in your browser. Your JavaScript code never leaves your device. No data is uploaded, stored, or tracked.

Pourquoi utiliser notre résolveur de remplacements de tableaux JavaScript ?

  • Résolution instantanée des remplacements de tableaux : notre résolveur de remplacements de tableaux JavaScript analyse instantanément le code obfusqué dans votre navigateur. Détectez les motifs de remplacement de chaînes basés sur des tableaux, résolvez les accès par index en valeurs en ligne et nettoyez la sortie - le tout sans attente et sans appel serveur.
  • Traitement 100 % privé dans le navigateur : votre code JavaScript obfusqué ne quitte jamais votre navigateur. Toute la résolution des remplacements de tableaux se fait localement via JavaScript - aucun envoi à un serveur, aucune collecte de données. Votre code et son contenu restent totalement privés.
  • Aucune limite de taille de code : analysez du code JavaScript de n'importe quelle taille sans restriction. Des petits extraits obfusqués aux grands bundles minifiés, notre résolveur traite efficacement toute taille d'entrée.
  • 100 % gratuit pour toujours : utilisez notre résolveur de remplacements de tableaux JavaScript totalement gratuitement et sans limitation. Sans inscription, sans frais cachés, sans offre premium - juste une désobfuscation illimitée et gratuite quand vous en avez besoin.

Cas d'usage courants du résolveur de remplacements de tableaux JavaScript

  • Ingénierie inverse de scripts obfusqués : les chercheurs en sécurité et ingénieurs inverses peuvent rapidement résoudre les remplacements de chaînes basés sur des tableaux dans du JavaScript obfusqué, rendant le code plus lisible et compréhensible pour une analyse plus poussée.
  • Analyse de scripts malveillants et de phishing : analysez du JavaScript malveillant qui utilise la dissimulation de chaînes basée sur des tableaux pour cacher des charges utiles, des chaînes de commandes et des URL cibles. Résolvez les accès aux tableaux pour révéler le contenu caché et comprendre le comportement du malware.
  • Audit de sécurité et revue de code : les auditeurs de sécurité peuvent désobfusquer du code JS lors de tests d'intrusion et d'évaluations de vulnérabilités. La résolution des remplacements de tableaux révèle des chaînes cachées comme des points de terminaison d'API, des jetons d'authentification et des URL de portes dérobées.
  • Défis CTF (Capture The Flag) : les participants aux CTF rencontrent fréquemment du JavaScript obfusqué avec des remplacements de chaînes basés sur des tableaux. Utilisez cet outil pour résoudre rapidement les tableaux de chaînes et vous concentrer sur la logique réelle du défi plutôt que sur la désobfuscation.
  • Transparence des scripts tiers : analysez les widgets et SDK JavaScript tiers qui utilisent une obfuscation basée sur des tableaux pour comprendre quelles données ils consultent et quelles opérations ils effectuent sur votre site web.
  • Apprendre les techniques d'obfuscation : les étudiants et développeurs qui découvrent l'obfuscation JavaScript peuvent utiliser cet outil pour visualiser le fonctionnement des techniques courantes de remplacement de chaînes basées sur des tableaux et voir les valeurs résolues en contexte.

Qu'est-ce que l'obfuscation par remplacement de chaînes basée sur des tableaux ?

Le remplacement de chaînes basé sur des tableaux est l'une des techniques d'obfuscation JavaScript les plus courantes. Il fonctionne en stockant tous les littéraux de chaîne (noms de fonctions, messages, URL, etc.) dans un ou plusieurs tableaux indexés par des clés numériques. Les chaînes d'origine sont ensuite accessibles via des expressions d'index de tableau comme _0x1234[0] au lieu des chaînes littérales elles-mêmes. Cette technique rend beaucoup plus difficile, pour les outils d'analyse statique comme pour les lecteurs humains, la compréhension de ce que fait le code, puisque des chaînes significatives comme "https://api.example.com" deviennent des expressions cryptiques comme _0xabcd[42].

Comment fonctionne notre résolveur de remplacements de tableaux JavaScript

Notre résolveur utilise un processus en trois étapes pour désobfusquer les remplacements de chaînes basés sur des tableaux :

  1. Détection des tableaux : analyse le code d'entrée à la recherche de déclarations de variables contenant des tableaux de valeurs de chaîne (par exemple, var _0x = ["Hello", "World"]). Identifie tous ces tableaux de stockage de chaînes et leur contenu.
  2. Résolution des accès : trouve toutes les expressions où ces tableaux sont accessibles par notation entre crochets (par exemple, _0x[0]). Évalue l'expression d'index en une valeur numérique et recherche la chaîne correspondante dans le tableau. Prend en charge les nombres directs, l'hexadécimal (0xFF), le binaire (0b1010), l'octal (0o77) et les expressions arithmétiques simples.
  3. Remplacement en ligne : remplace chaque expression d'accès à un tableau par le littéral de chaîne résolu et, en option, supprime les déclarations de tableaux d'origine de la sortie. Un tableau de correspondance complet montre chaque remplacement effectué.

Détecter les motifs d'obfuscation basés sur des tableaux

Le remplacement de chaînes basé sur des tableaux est facile à repérer une fois que vous savez quoi chercher. Les indicateurs courants incluent des déclarations de variables contenant des tableaux de chaînes apparemment aléatoires, des motifs fréquents d'accès entre crochets comme _0x1234[0] ou _0xabc["length"], et des noms de variables qui ressemblent à des nombres hexadécimaux (par exemple, _0xabcd, _0x1234). De nombreux obfuscateurs populaires utilisent cette technique, notamment javascript-obfuscator, JScrambler et divers packers personnalisés. Le nombre de chaînes par tableau peut aller de quelques-unes à plusieurs centaines, souvent réparties sur plusieurs tableaux pour compliquer l'analyse.

Limites et bonnes pratiques

Bien que notre résolveur gère les motifs de remplacement de tableaux les plus courants, certains obfuscateurs avancés utilisent des techniques qui peuvent déjouer une détection simple. Celles-ci incluent la construction dynamique de tableaux à l'exécution, l'utilisation d'accès à des propriétés calculées avec des expressions complexes, la division de chaînes sur plusieurs entrées de tableau, ou l'usage d'appels de fonctions imbriqués pour masquer les accès aux tableaux. Pour de meilleurs résultats, combinez cet outil avec d'autres techniques de désobfuscation comme l'embellissement, l'analyse des noms de variables et l'inspection manuelle du code. Vérifiez toujours la sortie résolue dans un environnement isolé avant de l'utiliser pour une analyse de sécurité.

Foire aux questions

Un résolveur de remplacements de tableaux JavaScript détecte et résout les motifs de remplacement de chaînes basés sur des tableaux couramment utilisés par les obfuscateurs JS. Il identifie les tableaux qui stockent des valeurs de chaîne (comme var _0x1234 = ["Hello", "World"]) et remplace toutes les expressions d'accès aux tableaux (comme _0x1234[0]) par les valeurs de chaîne réelles ("Hello"). C'est une étape clé pour désobfusquer du code JavaScript.

Les obfuscateurs JavaScript extraient couramment tous les littéraux de chaîne de votre code et les stockent dans un ou plusieurs tableaux (souvent avec des noms courts et dénués de sens comme _0x, _0xabcd). Chaque accès à une chaîne est ensuite réécrit comme une recherche par index de tableau. Cela rend le code extrêmement difficile à lire, car au lieu de voir les valeurs de chaîne réelles, vous voyez des références de tableaux cryptiques dispersées dans le code.

Non. Résoudre les remplacements de tableaux ne change que la façon dont les chaînes sont accédées - de recherches indirectes dans des tableaux à des littéraux de chaîne en ligne. Le comportement réel du code est préservé. Une fois tous les accès aux tableaux résolus et les tableaux de déclaration supprimés, le code résultant est fonctionnellement identique mais nettement plus lisible.

Absolument. Tout le traitement se fait entièrement dans votre navigateur via JavaScript. Votre code n'est jamais envoyé à un serveur, stocké ou transmis. Cet outil fonctionne entièrement hors ligne une fois chargé, ce qui le rend sûr pour analyser du code JavaScript propriétaire ou sensible.

L'outil détecte les motifs d'obfuscation courants, notamment : les tableaux de chaînes var/let/const avec des valeurs entre guillemets, l'accès aux tableaux par index hexadécimal (comme _0x[0xff]), les index arithmétiques simples (comme _0x[5+3]) et les expressions d'index avec opérations binaires. Il gère aussi plusieurs tableaux de chaînes dans le même fichier et supprime les tableaux de déclaration après résolution pour une sortie plus propre.

L'obfuscation transforme du code lisible en une forme difficile à comprendre tout en préservant la fonctionnalité. La désobfuscation est le processus inverse - elle restaure la lisibilité en annulant les transformations d'obfuscation. La résolution des remplacements de tableaux est une technique de désobfuscation spécifique qui inverse l'extraction de chaînes et les motifs d'accès basés sur des tableaux utilisés par les obfuscateurs.

Oui. Les chercheurs en sécurité, testeurs d'intrusion et ingénieurs inverses utilisent des outils comme celui-ci pour analyser du JavaScript obfusqué trouvé dans des malwares, des pages de phishing ou d'autres contenus web suspects. Résoudre les remplacements de tableaux est souvent la première étape pour comprendre ce que fait réellement le code obfusqué.

Cet outil gère le motif le plus courant, où les tableaux de chaînes sont déclarés avec des valeurs littérales et accessibles par des index simples. Les obfuscateurs très avancés peuvent utiliser des tableaux générés à l'exécution ou du code automodifiant qui ne peut pas être résolu statiquement. Pour la plupart des obfuscateurs standards et intermédiaires, cet outil offre d'excellents résultats.