Lompat ke konten
Aback Tools Logo

Evaluasi JavaScript/Pembongkar Fungsi

Deteksi dan buka paket kode JavaScript yang tersembunyi di dalam panggilan eval(), new Function(), setTimeout(), dan setInterval(). Secara rekursif mengekstrak lapisan eval bersarang hingga kedalaman 5 tingkat dan menampilkan kode asli di setiap tingkat kedalaman — dengan peringkat tingkat keparahan, nomor baris, dan pratinjau per lapisan yang diekstraksi. Gratis, pribadi, dan tidak perlu mendaftar.

JavaScript Eval/Function Unpacker

Detect and unpack JavaScript code hidden inside eval(), new Function(), setTimeout(), and setInterval() calls. Recursively extracts nested eval layers and shows the original code at each depth level — perfect for deobfuscating packed scripts and analyzing malicious code. All processing runs locally in your browser with no data uploaded.

Paste JavaScript code containing eval(), new Function(), setTimeout(), or setInterval() with string arguments above, then click Unpack Code. Nested eval layers will be recursively extracted — up to 5 levels deep. Click Load example obfuscated code to try it.

Mengapa Menggunakan JavaScript Eval/Function Unpacker Kami?

  • Deteksi & Pembongkaran Eval/Fungsi Instan: Deteksi dan pembongkaran kode JavaScript yang tersembunyi di dalam panggilan eval(), Function() baru, setTimeout(), dan setInterval() secara instan. Pembongkar eval JS kami memindai kode Anda, mengidentifikasi semua pola eksekusi kode dinamis, dan mengekstrak sumber tersembunyi — tidak perlu pencarian manual atau debugging.
  • Analisis Kode Aman & Pribadi: Pembongkar eval/fungsi JavaScript berjalan sepenuhnya di browser Anda. Kode Anda, string yang diekstraksi, dan hasil analisis tidak pernah meninggalkan perangkat Anda. Tidak ada data yang diunggah, tidak ada pelacakan, tidak perlu mendaftar — privasi lengkap untuk semua pekerjaan analisis kode Anda.
  • Eval Unpacker Online - Tanpa Instalasi: Gunakan eval/function unpacker JS langsung di browser modern mana pun tanpa memerlukan unduhan, aplikasi, atau plugin. Menampilkan editor dua panel, ekstraksi eval rekursif hingga kedalaman 5 level, dan pembongkaran satu klik dengan laporan pola terperinci.
  • Ekstraksi Eval Bersarang & Analisis Kedalaman Rekursif: Tidak seperti alat penelusuran dasar, eval unpacker kami secara rekursif mengekstrak kode dari panggilan eval() yang disarangkan — hingga kedalaman 5 level. Setiap lapisan diidentifikasi secara individual, dan keluaran yang dibongkar menunjukkan kode apa yang disembunyikan di dalam setiap panggilan eval(), Fungsi baru(), atau pengatur waktu dengan anotasi yang jelas.

Kasus Penggunaan Umum untuk JavaScript Eval/Function Unpacker

  • Menganalisis Paket JavaScript dengan Panggilan eval(): Pengembang dan peneliti keamanan menggunakan JS eval unpacker untuk menganalisis kode JavaScript yang menggunakan eval() untuk mengeksekusi string yang dibuat secara dinamis. Tempelkan kode yang dikemas untuk langsung mengekstrak dan membaca kode tersembunyi di dalam setiap panggilan eval(), termasuk lapisan eval yang sangat bersarang yang akan terlewatkan oleh alat penelusuran tradisional.
  • Analisis Kode Berbahaya & Deteksi Ancaman: Profesional keamanan siber menggunakan eval/function unpacker untuk menganalisis skrip yang berpotensi berbahaya. Penyerang sering kali menyembunyikan muatan di dalam panggilan eval(), konstruktor Function() baru, atau argumen string setTimeout() untuk menghindari analisis statis. Alat ini mendeteksi dan mengekstrak muatan tersembunyi ini, mengungkapkan kode sebenarnya yang sedang dieksekusi.
  • Rekayasa Terbalik JavaScript yang Dikaburkan: Insinyur balik menggunakan eval unpacker untuk membatalkan penyamaran kode JavaScript yang menggunakan pembuatan kode waktu proses. Banyak obfuscator yang mengemas kodenya sebagai string eval() atau panggilan konstruktor Fungsi. Alat ini mengekstrak setiap lapisan dan memberi anotasi pada kode yang belum dibongkar dengan penanda jelas yang menunjukkan di mana kode tersebut disembunyikan.
  • Men-debug Kode yang Dihasilkan Secara Dinamis: Pengembang frontend men-debug JavaScript yang dihasilkan secara dinamis dengan menggunakan eval unpacker untuk melihat kode apa yang sebenarnya sedang dieksekusi. Saat pustaka atau kerangka kerja pihak ketiga menggunakan eval() atau new Function() secara internal, alat tersebut akan menampilkan kode yang dihasilkan, sehingga lebih mudah untuk melacak bug dan memahami perilaku yang tidak terduga.
  • Riset Kerentanan & Audit Kode: Auditor keamanan menggunakan eval/function unpacker JavaScript selama audit kode untuk mengidentifikasi penggunaan eval() yang tidak aman dan pola terkait. Alat ini menyoroti semua panggilan eksekusi kode dinamis, tingkat keparahannya, dan kedalaman penyatuannya — membantu auditor menilai profil risiko dan mengidentifikasi kode yang harus difaktorkan ulang demi keamanan.
  • Mempelajari Pola Eksekusi Kode JavaScript: Pelajar dan pengembang yang mempelajari keamanan JavaScript menggunakan eval unpacker untuk memahami cara kerja eval(), Fungsi baru(), dan eksekusi kode berbasis pengatur waktu. Laporan deteksi pola menunjukkan contoh nyata dari setiap teknik, sehingga memudahkan untuk melihat bagaimana eksekusi kode dinamis digunakan — dan disalahgunakan — dalam praktiknya.

Apa itu JavaScript Eval/Fungsi Pembongkaran?

Pembongkaran eval/fungsi JavaScript adalah proses mengekstraksi dan mengungkapkan kode yang dieksekusi secara dinamis melalui fungsi eval() , new Function() , setTimeout() , dan setInterval() JavaScript. Fungsi-fungsi ini menerima kode JavaScript sebagai argumen string dan mengeksekusinya saat runtime, sehingga membuat kode tersebut tidak terlihat oleh alat analisis statis dan inspeksi biasa.

Obfuscator dan skrip berbahaya biasanya menggunakan teknik ini untuk menyembunyikan fungsi sebenarnya. Kode yang diteruskan ke eval() dapat berisi lebih banyak panggilan eval(), sehingga membuat lapisan bertumpuk yang harus dibuka secara rekursif. Pembongkar eval/fungsi JavaScript kami secara otomatis mendeteksi keempat pola, mengekstrak kode tersembunyi dari masing-masing pola, dan secara rekursif memproses hingga 5 tingkat bersarang untuk sepenuhnya membongkar kode yang dikaburkan.

Cara Kerja JavaScript Eval/Function Unpacker Kami

  1. 1. Tempel & Pindai: Tempelkan kode JavaScript Anda yang dikaburkan ke panel masukan. Unpacker memindai setiap karakter untuk empat pola spesifik: panggilan eval() dengan argumen string, konstruktor Function() baru dengan string kode, panggilan setTimeout() dengan kode string, dan panggilan setInterval() dengan kode string. Setiap kecocokan dicatat dengan nomor baris, tingkat keparahan, dan kedalaman sarangnya.
  2. 2. Ekstraksi Rekursif: Ketika eval() atau panggilan dinamis lainnya berisi kode yang menggunakan panggilan eval() lebih lanjut, unpacker secara rekursif memproses kode yang diekstraksi — hingga kedalaman 5 level. Setiap lapisan diidentifikasi dan diekstraksi secara independen. Misalnya, eval("eval('code')") dibongkar sebagai dua lapisan terpisah, dengan level 1 berisi panggilan luar dan level 2 berisi kode dalam.
  3. 3. Tinjau & Ekspor: Kode yang belum dibongkar muncul di panel keluaran dengan anotasi sebaris yang menunjukkan apa yang diekstraksi dan dari mana. Statistik menunjukkan total deteksi, jenis yang ditemukan, kedalaman sarang maksimal, dan perbandingan ukuran. Tabel detail pola mencantumkan setiap kecocokan beserta tingkat keparahannya, nomor baris, dan kedalaman sarangnya. Perluas kode yang diekstraksi per lapisan untuk melihat kode tersembunyi di setiap tingkat kedalaman. Salin atau unduh hasil yang belum dibongkar sepenuhnya.

Pola Terdeteksi & Implikasi Keamanan

  • eval() Panggilan (Keparahan Tinggi): eval(string) mengeksekusi kode JavaScript arbitrer yang diteruskan sebagai string. Ini adalah pola yang paling sering disalahgunakan dalam skrip yang dikaburkan dan berbahaya karena dapat mengeksekusi kode apa pun saat runtime. Ini juga memiliki implikasi kinerja dan keamanan yang signifikan — eval dapat mengakses lingkup lokal, sehingga sangat berbahaya.
  • new Function() Konstruktor (Keparahan Tinggi): new Function('return ...') membuat fungsi baru dari sebuah string. Meskipun sedikit lebih aman daripada eval (dieksekusi dalam lingkup global, bukan lokal), ini masih banyak digunakan untuk kebingungan. Konstruktor Fungsi sering digunakan dalam kebingungan multi-lapisan untuk membuat dan mengeksekusi string kode tanpa memicu detektor eval.
  • Argumen String setTimeout/setInterval (Keparahan Sedang): Meneruskan string ke setTimeout() atau setInterval() adalah anti-pola yang juga memungkinkan kebingungan kode. Meskipun kurang umum dalam kode produksi, skrip berbahaya terkadang menggunakan fungsi pengatur waktu dengan kode string untuk menunda eksekusi atau menghindari heuristik deteksi berbasis waktu.

Privasi, Keamanan & Ketersediaan

Pembongkar eval/fungsi JavaScript 100% gratis tanpa perlu mendaftar. Semua analisis kode dilakukan secara lokal di browser Anda menggunakan pencocokan pola JavaScript — kode yang dikaburkan, string yang diekstraksi, dan hasil analisis tidak pernah keluar dari perangkat Anda . Tidak ada batasan ukuran file atau batasan penggunaan. Alat ini mendeteksi hingga 5 tingkat bersarang pola eval, konstruktor Fungsi, setTimeout, dan setInterval, memberikan tampilan ekstraksi per lapisan yang mendetail, dan menyertakan fungsionalitas salin ke papan klip dan pengunduhan. Gunakan sebanyak yang Anda perlukan untuk membongkar kode JavaScript yang dikaburkan.

Pertanyaan yang Sering Diajukan

Pembongkar eval/fungsi JavaScript adalah alat yang mendeteksi dan mengekstrak kode yang tersembunyi di dalam panggilan eval(), Fungsi baru(), setTimeout(), dan setInterval(). Fungsi-fungsi ini mengeksekusi kode JavaScript yang diteruskan sebagai argumen string pada waktu proses, sehingga kode tersebut tidak terlihat oleh analisis statis. Unpacker secara otomatis menemukan pola-pola ini, mengekstrak kode tersembunyi, dan secara rekursif memproses lapisan eval bersarang hingga kedalaman 5 level.

Pembongkar eval/fungsi mendeteksi empat pola: panggilan eval() dengan argumen string, konstruktor Function() baru dengan string kode, panggilan setTimeout() dengan kode string, dan panggilan setInterval() dengan kode string. Setiap pola diidentifikasi berdasarkan tingkat keparahan, nomor garis, dan kedalaman sarangnya — hingga 5 lapisan rekursi.

Ketika panggilan eval() berisi kode yang berisi panggilan eval(), unpacker secara rekursif memproses kode yang diekstrak untuk membongkar lapisan dalam. Misalnya, jika Anda memiliki eval("var x = 1; eval('var y = 2');"), alat tersebut akan mengekstrak kode bagian luarnya terlebih dahulu, lalu memprosesnya untuk menemukan bagian dalam eval() sebagai lapisan kedua. Ini berlanjut hingga 5 level bersarang.

Sangat. Pembongkar eval/fungsi JavaScript berjalan sepenuhnya di browser Anda. Kode yang dikaburkan, string yang diekstraksi, dan hasil analisis tidak pernah meninggalkan perangkat Anda. Semua pemrosesan terjadi secara lokal di komputer Anda — tidak ada yang diunggah ke server mana pun.

Baik eval() dan new Function() mengeksekusi kode dari string, tetapi cakupannya berbeda. eval() mengeksekusi kode dalam lingkup lokal saat ini dan dapat mengakses variabel lokal, sehingga lebih berbahaya. new Function() membuat fungsi yang dijalankan dalam lingkup global. Pembongkar kami mendeteksi kedua pola dan menetapkan tingkat keparahan tinggi untuk masing-masing pola.

Melewati string ke setTimeout/setInterval adalah anti-pola JavaScript karena memiliki implikasi keamanan yang mirip dengan eval(). Kode yang dikaburkan atau berbahaya menggunakan teknik ini untuk menyembunyikan eksekusi kode di balik fungsi pengatur waktu, sering kali untuk menunda eksekusi atau menghindari deteksi analisis statis.

Ya. Unpacker secara rekursif memproses panggilan eval(), new Function(), setTimeout(), dan setInterval() hingga kedalaman 5 level. Setiap lapisan yang diekstraksi diidentifikasi secara independen dan diberi anotasi dengan tingkat kedalamannya. Jika kode memiliki lebih dari 5 level, pass tambahan mungkin diperlukan.

Ya. Peneliti keamanan, penguji penetrasi, dan analis malware menggunakan eval/function unpacker JavaScript untuk menganalisis skrip yang dikaburkan. Peringkat tingkat keparahan membantu memprioritaskan temuan, dan tampilan ekstraksi per lapisan memudahkan penelusuran melalui berbagai tingkat kebingungan.

Ya — eval/fungsi unpacker JavaScript 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Buka paket kode JavaScript yang dikaburkan sebanyak yang Anda perlukan, sepenuhnya gratis selamanya.