Aller au contenu
Aback Tools Logo

Rapport et analyseur d'obfuscation JavaScript

Analysez du code JavaScript pour détecter les techniques d'obfuscation, obtenez un score de gravité de 1 à 10, comprenez la difficulté de désobfuscation et recevez des recommandations d'outils concrètes. Collez n'importe quel code JS, des scripts minifiés aux échantillons de malware lourdement obfusqués, et obtenez un rapport de diagnostic instantané.

JavaScript Obfuscation Report & Analyzer

Paste JavaScript code to detect obfuscation techniques, get a severity score (1-10), and receive recommendations for deobfuscation. Detects hex encoding, Base64, eval(), control flow flattening, variable name obfuscation, packers, and more.

Privacy Guarantee

All analysis runs entirely in your browser. Your code never leaves your device - no uploads, no API calls, no tracking.

Pourquoi utiliser notre Rapport et analyseur d'obfuscation JavaScript ?

  • Détection exhaustive des techniques : détecte plus de 10 techniques d'obfuscation, notamment l'encodage hexadécimal, Base64, eval(), les constructeurs Function(), l'aplatissement du flux de contrôle, les tableaux de chaînes, l'obfuscation XOR, les motifs de packers, la mutilation des noms de variables et la compression des espaces.
  • Score de gravité (1-10) : chaque technique détectée est notée par gravité (info, faible, moyenne, élevée, critique) et contribue à un score d'obfuscation global. Un simple coup d'œil suffit pour savoir à quel point le code est protégé.
  • Conseils de désobfuscation exploitables : chaque technique détectée inclut une suggestion précise pour l'inverser, avec des liens directs vers l'outil de désobfuscation approprié. Fini les hésitations sur la suite à donner.
  • Analyse 100 % privée dans le navigateur : toute l'analyse s'exécute entièrement dans votre navigateur. Votre code ne quitte jamais votre appareil : aucun envoi, aucun appel serveur, aucune collecte de données. Confidentialité totale pour du code sensible ou propriétaire.

Qu'est-ce que l'analyse d'obfuscation ?

L'analyse d'obfuscation consiste à examiner du code JavaScript pour identifier les techniques spécifiques utilisées pour le rendre plus difficile à lire, à comprendre ou à rétro-ingénierer. Contrairement aux outils de désobfuscation qui tentent d'inverser l'obfuscation, cet analyseur fournit un rapport de diagnostic : il indique quelles techniques sont présentes, leur gravité et les outils ou approches permettant de les inverser.

Comment fonctionne l'analyseur

L'outil analyse votre code JavaScript à l'aide d'heuristiques de correspondance de motifs pour détecter les signatures d'obfuscation connues. Il recherche les chaînes à échappements hexadécimaux, les opérations d'encodage Base64, les appels eval()/Function(), les motifs de répartiteur à base de switch (aplatissement du flux de contrôle), les grands tableaux de chaînes, les noms de variables préfixés par un code hexadécimal (_0x...), les identifiants courts, les opérations XOR/binaires, les formats de packers et la compression des espaces. Chaque technique est pondérée par gravité pour produire un score global de 1 à 10.

Score d'obfuscation (1-10)

Le score global indique à quel point votre code est obfusqué. Un score de 1-2 indique une obfuscation minime ou nulle. 3-4 suggère une minification légère ou une protection de base. 5-7 indique une obfuscation modérée avec plusieurs techniques. 8-10 signale du code fortement obfusqué avec plusieurs couches, nécessitant des outils spécialisés et un effort considérable pour être désobfusqué.

Confidentialité et limites

Cet analyseur s'exécute entièrement dans votre navigateur. Votre code ne quitte jamais votre appareil. Il utilise la correspondance de motifs heuristique et peut ne pas détecter toutes les techniques d'obfuscation, en particulier les méthodes personnalisées ou inédites. L'outil est conçu pour fournir un point de départ à la désobfuscation : vérifiez toujours les résultats manuellement et combinez plusieurs approches pour analyser du code fortement protégé.

Foire aux questions

Un analyseur d'obfuscation JavaScript examine le code pour identifier les techniques spécifiques utilisées pour le protéger. Contrairement à un désobfuscateur (qui tente d'inverser l'obfuscation), l'analyseur produit un rapport de diagnostic indiquant quelles techniques sont présentes, leur gravité et les outils ou approches permettant de les inverser.

L'analyseur détecte plus de 10 techniques, notamment : les échappements de chaîne hexadécimaux/Unicode, l'encodage Base64 (atob/btoa), les appels à eval() et au constructeur Function(), l'aplatissement du flux de contrôle (répartiteurs à base de switch), les tableaux de chaînes et les motifs de remplacement de tableaux, l'obfuscation des noms de variables (_0x... et noms courts), l'obfuscation XOR/binaire, la suppression des commentaires, la compression/minification des espaces et les formats de packers JavaScript.

Le score (1-10) est calculé en pondérant chaque technique détectée selon son niveau de gravité. Les techniques critiques (comme les packers avec eval) contribuent davantage au score que les constats informatifs (comme la suppression des commentaires). Le score représente la charge d'obfuscation globale : le nombre de techniques présentes, leur gravité combinée et l'effort estimé nécessaire.

Non. L'analyseur utilise la correspondance de motifs heuristique et la détection de signatures, ce qui signifie qu'il peut manquer des techniques d'obfuscation personnalisées, des approches inédites ou des couches d'obfuscation fortement imbriquées. Il fournit un bon point de départ et identifie les techniques standard les plus courantes du secteur.

Non. L'analyseur est un outil de diagnostic qui identifie les techniques utilisées et propose une façon de les inverser. Chaque technique détectée inclut une suggestion de désobfuscation spécifique avec un lien direct vers l'outil approprié.

Absolument. Le Rapport et analyseur d'obfuscation JavaScript s'exécute à 100 % dans votre navigateur. Votre code n'est jamais envoyé à un serveur, stocké dans une base de données ni transmis sur le réseau. Toute l'analyse s'exécute localement sur votre appareil.

Oui. L'outil est gratuit pour tous les cas d'usage, notamment la recherche en sécurité commerciale, l'analyse de malware et la recherche académique. Il n'y a aucune limite d'utilisation et aucune inscription n'est requise.

Oui, 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant d'échantillons de code que nécessaire et générez autant de rapports que vous voulez, gratuitement et pour toujours.