Lompat ke konten
Aback Tools Logo

Ekstraktor JavaScript PDF

Ekstrak dan analisis JavaScript yang tertanam dalam file PDF. Unggah PDF untuk memindai skrip OpenAction (eksekusi otomatis saat dokumen terbuka), Tindakan Tambahan (AA) tingkat dokumen dan halaman, entri JavaScript pohon nama, dan aliran JS mentah. Lihat kode yang diekstraksi dengan konteks sumber, salin ke clipboard, atau unduh untuk analisis lebih lanjut. Semua pemrosesan bersifat lokal dan pribadi tanpa perlu mendaftar.

PDF JavaScript Extractor
Extract and analyze JavaScript embedded in PDF files. Detects OpenAction auto-execute scripts, document and page-level Additional Actions (AA), Names tree JavaScript entries, and raw JS streams. View, copy, and download extracted code.

Drop your PDF here

or click to browse

Unencrypted PDF files only

Upload a PDF file to scan for embedded JavaScript. The tool detects OpenAction scripts (auto-execute on open), Additional Actions, named JavaScript entries, and raw JS streams. All processing is local — your file never leaves your device.

Mengapa Menggunakan Ekstraktor JavaScript PDF Kami?

  • Deteksi JavaScript Multi-Sumber: Mendeteksi JavaScript dari semua sumber PDF: OpenAction (eksekusi otomatis saat dokumen terbuka), Tindakan Tambahan (AA) tingkat dokumen dan halaman, entri pohon Nama, dan aliran JS mentah yang tersemat. Tidak ada skrip yang luput dari perhatian.
  • Penampil Kode dengan Konteks: Lihat JavaScript yang diekstrak dalam penampil kode yang disorot sintaksis dengan lokasi sumber, peristiwa pemicu, dan nomor halaman. Setiap entri menunjukkan asal-usulnya (OpenAction, Page AA, dll.) dan kondisi pemicu untuk konteks penuh.
  • Kebingungan & Deteksi Ancaman: Secara otomatis menandai JavaScript yang dikaburkan atau diperkecil. Skrip OpenAction disorot sebagai ancaman berprioritas tinggi karena dijalankan secara otomatis. Pola mencurigakan seperti eval(), ActiveXObject, dan pengkodean Base64 terdeteksi.
  • 100% Browser-Lokal & Pribadi: Semua penguraian PDF dan ekstraksi JavaScript berjalan sepenuhnya di browser Anda menggunakan pdfjs-dist dan analisis biner mentah. File PDF dan kode yang diekstraksi tidak pernah meninggalkan perangkat Anda. Tidak ada unggahan, tidak ada server, tidak ada pelacakan.

Kasus Penggunaan Umum untuk Ekstraktor JavaScript PDF

  • Analisis PDF Malware & Phishing: Analis keamanan dapat memindai PDF mencurigakan untuk mencari JavaScript berbahaya yang dijalankan saat terbuka. Skrip OpenAction adalah vektor umum untuk pengunduhan drive-by, phishing kredensial, dan pengiriman malware. Identifikasi dan ekstrak skrip yang disematkan dengan cepat untuk analisis lebih lanjut.
  • Audit Keamanan & Forensik: Audit dokumen PDF untuk tindakan JavaScript yang tersembunyi atau tidak sah. Mendeteksi skrip yang dijalankan secara otomatis, pemicu validasi formulir, pengendali peristiwa mouse, dan tindakan cetak/dokumen yang dapat mengambil data atau mengubah perilaku dokumen tanpa sepengetahuan pengguna.
  • Formulir PDF Rekayasa Terbalik: Ekstrak dan analisis JavaScript dari formulir PDF dengan skrip validasi, penghitungan, atau pemformatan yang rumit. Pahami bagaimana bidang formulir berinteraksi, data apa yang diproses, dan apakah formulir menjalankan permintaan jaringan atau operasi file apa pun.
  • Penelitian & Pengujian Kerentanan: Peneliti dapat memeriksa JavaScript berbasis PDF untuk mengetahui eksploitasi plugin browser, upaya pelarian sandbox, dan penggunaan API yang tidak biasa. Ekstrak dan pelajari sampel JavaScript PDF dunia nyata untuk penelitian kerentanan dan pengembangan aturan deteksi.
  • Persiapan Sanitasi Dokumen: Sebelum membersihkan PDF, gunakan alat ini untuk mencari dan meninjau semua JavaScript yang tertanam. Pahami fungsi setiap skrip sehingga Anda dapat memutuskan apakah akan mempertahankan atau menghapusnya. Cocok dipadukan dengan alat sanitasi PDF untuk pembersihan dokumen secara menyeluruh.
  • Pendidikan & Pelatihan: Pelajari tentang internal PDF JavaScript dengan memeriksa contoh nyata. Memahami OpenAction, Tindakan Tambahan, dan entri JavaScript yang diberi nama. Sumber daya berharga untuk kursus keamanan, pelatihan forensik digital, dan pendidikan format PDF.

Apa itu JavaScript PDF?

PDF JavaScript adalah fitur skrip yang ditentukan dalam spesifikasi PDF yang memungkinkan pengembang untuk menyematkan kode JavaScript dalam dokumen PDF. Kode ini dapat merespon kejadian dokumen (pembukaan, penutupan, pencetakan), kejadian halaman (masuk, keluar), kejadian form (penekanan tombol, perubahan nilai, pemformatan, validasi), dan kejadian mouse. PDF JavaScript menggunakan subset bahasa JavaScript dengan objek tambahan khusus untuk Acrobat (aplikasi, dokumen, konsol, keamanan, dll.). Meskipun PDF yang sah menggunakan JavaScript untuk validasi formulir, penghitungan otomatis, atau fitur interaktif, kemampuan yang sama sering dieksploitasi oleh pembuat malware untuk membuat PDF berbahaya yang dijalankan secara otomatis saat dibuka — menjadikan deteksi JavaScript sebagai kemampuan keamanan yang sangat penting.

Cara Kerja Ekstraktor JavaScript PDF Kami

Alat ini menggunakan pendekatan dua cabang yang menggabungkan penguraian pdfjs-dist dengan pemindaian biner mentah untuk ekstraksi JavaScript menyeluruh:

  1. ekstraksi terstruktur pdfjs-dist: Memuat PDF menggunakan pustaka pdfjs-dist dan melintasi struktur dokumen untuk menemukan entri JavaScript. Ini termasuk memeriksa katalog untuk entri OpenAction (skrip yang dijalankan saat dokumen dibuka), memindai kamus Nama untuk tindakan JavaScript yang diberi nama, memeriksa Tindakan Tambahan (AA) tingkat dokumen untuk peristiwa simpan/cetak, dan memeriksa setiap halaman untuk entri AA tingkat halaman.
  2. Pemindaian biner mentah: Mengurai byte PDF mentah menggunakan pencocokan pola berbasis regex untuk menemukan kata kunci dan struktur terkait JavaScript yang mungkin tidak diekspos pdfjs-dist melalui API tingkat tingginya. Ini termasuk mencari referensi /JavaScript, entri /OpenAction, kamus /AA yang berisi tindakan /JS, dan streaming konten dengan pola kode mirip JavaScript.
  3. Analisis dan klasifikasi: Setiap entri yang diekstraksi diklasifikasikan berdasarkan jenis sumber (OpenAction, DocumentAA, PageAA, NamesTree, RawStream), kondisi pemicu, dan nomor halaman. Kode dianalisis untuk mengetahui pola kebingungan dan penggunaan API yang mencurigakan. Hasil ditampilkan dalam daftar yang dapat diurutkan dengan penampil kode untuk pemeriksaan mendetail.

Jenis Sumber JavaScript PDF

  • OpenAction (Kritis): Sumber paling berbahaya — JavaScript yang dijalankan secara otomatis saat PDF dibuka, tanpa interaksi pengguna apa pun. Umumnya digunakan untuk pengiriman malware dan serangan phishing. Langsung ditandai sebagai prioritas tinggi.
  • Tindakan Tambahan Dokumen (AA): JavaScript dipicu oleh peristiwa tingkat dokumen seperti WillSave, DidSave, WillPrint, DidPrint, dan DocumentClose. Skrip ini dijalankan sebagai respons terhadap tindakan pengguna tetapi dapat digunakan untuk eksfiltrasi data atau perilaku persisten.
  • Tindakan Tambahan Halaman (AA): JavaScript yang dilampirkan ke halaman tertentu, dipicu oleh peristiwa tingkat halaman seperti PageOpen, PageClose, dan mouse enter/exit. Dapat dijalankan saat pengguna menavigasi dokumen.
  • Named JavaScript (Names Tree): Tindakan JavaScript yang terdaftar di kamus Nama dokumen dengan pengidentifikasi unik. Ini dapat direferensikan oleh tindakan lain atau dipicu secara terprogram. Sering digunakan untuk logika bentuk kompleks.
  • JavaScript Aliran Mentah: JavaScript terdeteksi melalui pemindaian biner mentah dari aliran yang dikompresi atau dikaburkan. Ini mungkin disematkan di lokasi non-standar atau menggunakan pengkodean yang menyembunyikannya dari parser tingkat tinggi.

Privasi & Keamanan

Alat ini sepenuhnya berjalan di browser Anda menggunakan JavaScript sisi klien dengan pdfjs-dist untuk penguraian PDF. File PDF Anda, semua kode JavaScript yang diekstrak, hasil pemindaian, dan data apa pun yang Anda salin tidak pernah diunggah ke server mana pun, disimpan dalam basis data apa pun, atau dikirimkan melalui jaringan. Semua penguraian PDF, pencocokan pola, deteksi kebingungan, dan ekstraksi kode dijalankan secara lokal di perangkat Anda. Tidak ada panggilan API, pelacakan analitik, cookie, atau pengumpulan data apa pun. Hal ini membuatnya sepenuhnya aman untuk menganalisis dokumen PDF yang sensitif, eksklusif, atau berpotensi berbahaya.

Pertanyaan yang Sering Diajukan

PDF JavaScript memungkinkan skrip yang disematkan untuk dijalankan ketika PDF dibuka, dicetak, atau berinteraksi dengannya. Meskipun penggunaan yang sah mencakup validasi formulir, penjahat dunia maya sering kali menggunakan JavaScript PDF untuk mengirimkan malware dan phishing. Mendeteksi dan mengekstrak JavaScript ini merupakan langkah penting dalam analisis keamanan PDF.

Skrip OpenAction dijalankan secara otomatis saat PDF dibuka, tanpa memerlukan interaksi pengguna. Ini menjadikannya jenis PDF JavaScript yang paling berbahaya. Penyerang menggunakan OpenAction untuk meluncurkan halaman phishing, mengunduh malware, atau mengeksploitasi kerentanan browser.

Tidak. PDF terenkripsi tidak dapat diuraikan karena struktur internalnya tidak dapat diakses tanpa kata sandi. Anda harus mendekripsi atau membuka kunci PDF terlebih dahulu sebelum menggunakan alat ini.

Alat ini memindai pola kebingungan umum termasuk panggilan eval(), pembuatan ActiveXObject, penggunaan String.fromCharCode, pelolosan Unicode yang berlebihan, pengkodean Base64, dan kode yang diperkecil. Entri yang cocok dengan beberapa pola mencurigakan ditandai sebagai dikaburkan.

Dukungan JavaScript diperkenalkan di PDF 1.3 (Acrobat 4.0). Alat ini berfungsi dengan semua versi PDF hingga 2.0 dan dapat mendeteksi JavaScript di seluruh rentang versi.

Tidak. Alat ini hanya membaca dan menampilkan kode JavaScript yang diekstrak — alat ini tidak pernah mengeksekusinya. Kode ditampilkan sebagai teks biasa di penampil hanya-baca. Anda sepenuhnya aman selama Anda tidak menjalankan kode yang diekstraksi di luar alat ini.

Alat ini menyediakan konteks untuk setiap entri termasuk sumbernya (OpenAction, AA, dll.), peristiwa pemicu, dan nomor halaman. Skrip OpenAction secara otomatis ditandai sebagai prioritas tinggi. Deteksi kebingungan dan pencocokan pola membantu mengidentifikasi kode yang berpotensi berbahaya.

Beberapa produsen PDF menggunakan struktur atau kompresi non-standar yang menyembunyikan JavaScript dari parser standar. Pemindaian biner mentah menggunakan pencocokan pola regex pada byte PDF dan dapat menangkap skrip yang dikaburkan atau ditempatkan di lokasi non-standar.

Ya — 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Pindai dan ekstrak JavaScript dari PDF sebanyak yang Anda inginkan. Semua pemrosesan bersifat lokal di browser Anda.