Detektor JavaScript di File
Unggah file apa pun untuk mendeteksi kode JavaScript yang tersemat di semua format file umum. Detektor JavaScript memindai PDF untuk referensi /JavaScript dan pemicu eksekusi otomatis /OpenAction, dokumen Office (DOCX, XLSX, PPTX) untuk makro VBA dan elemen skrip, file HTML/SVG untuk skrip inline dan pengendali kejadian, dan file apa pun untuk pola JS umum seperti eval(), fromCharCode(), dan ActiveXObject. Hasil diklasifikasikan berdasarkan tingkat keparahan dengan skrip eksekusi otomatis yang ditandai sebagai kritis - semua diproses seluruhnya di browser Anda tanpa upload ke server mana pun. Detektor JavaScript online gratis di File, tidak perlu mendaftar.
Drop a file here or click to browse
Supports PDF, DOCX, XLSX, PPTX, HTML, HTM, SVG, XML - any file type supported
The JavaScript Detector in Files scans files at the binary and structural level to find embedded JavaScript code. For PDFs, it looks for /JavaScript references, /JS inline entries, and /OpenAction auto-execute triggers. For Office documents (DOCX, XLSX, PPTX), it extracts the ZIP contents and searches for VBA macros, script elements in XML, and ActiveX controls. For HTML/SVG, it detects <script> tags, event handlers (onload, onclick, onerror), and javascript: URLs. For any file type, it performs generic pattern matching for eval(), fromCharCode(), ActiveXObject, and other JavaScript indicators. All processing runs entirely in your browser with no data uploaded to any server.
Mengapa Menggunakan Detektor JavaScript Kami di File?
- Deteksi JavaScript Multi-Format: Mendeteksi JavaScript yang tertanam di seluruh PDF (melalui referensi /JavaScript, entri /JS, dan pemicu OpenAction), dokumen Office (makro VBA, elemen skrip, kontrol ActiveX di DOCX/XLSX/PPTX XML), file HTML/SVG (skrip sebaris, pengendali peristiwa, javascript: URL), dan file biner atau teks apa pun dengan pola JS. Cakupan komprehensif untuk analisis keamanan.
- Analisis Pemicu Eksekusi: Mengidentifikasi dan mengklasifikasikan setiap pemicu eksekusi skrip yang terdeteksi - tindakan yang dijalankan secara otomatis seperti PDF OpenAction (langsung berjalan saat dibuka), pengendali peristiwa onload, makro auto-exec (Auto_Open, Workbook_Open), dan peristiwa yang dipicu pengguna (onclick, onsubmit). Skrip eksekusi otomatis yang penting ditandai dengan tingkat keparahan untuk peninjauan yang diprioritaskan.
- Klasifikasi Risiko Berbasis Keparahan: Setiap skrip yang terdeteksi secara otomatis diklasifikasikan berdasarkan tingkat keparahan: Kritis (eksekusi otomatis saat terbuka), Tinggi (JavaScript/makro tertanam), Sedang (penanganan kejadian, pola kebingungan), Rendah (referensi JS standar), dan Info (pola informasi). Sortir dan filter hasil untuk fokus pada temuan dengan risiko tertinggi terlebih dahulu.
- 100% Pemrosesan Berbasis Browser Pribadi: Semua deteksi JavaScript terjadi sepenuhnya di browser Anda. File dibaca melalui File API dan dianalisis secara lokal dengan JSZip untuk dokumen Office dan penguraian teks/biner asli untuk PDF dan format lainnya. Tidak ada data yang diunggah ke server mana pun - file Anda tetap bersifat pribadi di perangkat Anda. Tanpa pendaftaran, tanpa akun, tanpa pengumpulan data.
Kasus Penggunaan Umum untuk Detektor JavaScript di File
- Audit Keamanan File yang Diunduh: Sebelum membuka PDF, dokumen Office, atau file HTML yang diunduh dari sumber tidak tepercaya, pindai file tersebut untuk melihat JavaScript yang tertanam. Pelaku kejahatan menggunakan JavaScript PDF untuk mengeksekusi eksploitasi secara otomatis, makro phishing di dokumen Office, dan skrip tersembunyi di lampiran HTML. Deteksi dan tinjau semua konten skrip sebelum dibuka.
- Pemeriksaan Bukti Forensik: Menganalisis file mencurigakan yang dikumpulkan selama investigasi digital untuk JavaScript tertanam yang mungkin mengungkap niat jahat, muatan yang dikaburkan, atau rantai eksekusi tersembunyi. Pemicu PDF OpenAction, makro Auto_Open, dan event handler inline dapat memberikan bukti penting tentang mekanisme pengiriman malware.
- Penyaringan Lampiran Email: Menyaring lampiran email untuk JavaScript yang tertanam sebelum membukanya. Penyerang biasanya menyematkan JavaScript dalam faktur PDF, makro dokumen Office, dan lampiran HTML untuk mengirimkan malware, halaman phishing, atau skrip pengumpulan kredensial. Detektor JavaScript membantu mengidentifikasi lampiran berisiko secara instan.
- Keamanan Rantai Pasokan Kode & Dokumen: Pindai dokumen pihak ketiga, paket SDK, dan file vendor untuk menemukan konten JavaScript yang tidak terduga. Deteksi skrip tersembunyi dalam spesifikasi PDF yang diunduh, templat dokumen Office, atau dokumentasi HTML yang mungkin berisi skrip pelacakan, kode penyelundupan data, atau risiko rantai pasokan lainnya.
- Analisis Malware & Phishing: Analisis dokumen yang diduga phishing untuk kebingungan berbasis JavaScript, skrip pengalihan, dan kode pengumpulan kredensial. Detektor mengidentifikasi pola malware yang umum: javascript: URL, payload yang dikodekan Base64, kebingungan eval(), instantiasi ActiveXObject, dan koneksi WebSocket untuk eksfiltrasi data.
- Pendidikan & Kesadaran Keamanan: Tunjukkan cara kerja JavaScript yang tertanam dalam berbagai format file untuk pelatihan keamanan. Tampilkan contoh eksploitasi PDF OpenAction, eksekusi otomatis makro Office, dan teknik phishing berbasis HTML. Bantu profesional keamanan dan pelajar memahami vektor serangan melalui hasil deteksi nyata.
Apa itu JavaScript Tersemat di File?
JavaScript Tersemat mengacu pada kode JavaScript yang disimpan dalam format file non-JS seperti PDF, dokumen Office (DOCX, XLSX, PPTX), file HTML, dan gambar SVG. Berbeda dengan file .js yang berdiri sendiri, JavaScript yang tertanam disembunyikan di dalam dokumen dan dapat dijalankan secara otomatis saat file dibuka (eksekusi otomatis) atau saat pengguna berinteraksi dengan elemen dokumen. Hal ini menjadikannya vektor umum untuk pengiriman malware, serangan phishing, dan penyelundupan data. Detektor JavaScript kami memindai file pada tingkat biner dan struktural untuk menemukan, mengekstrak, dan mengklasifikasikan skrip yang disematkan ini.
Cara Kerja Detektor JavaScript Kami
- Deteksi Jenis File: File dibaca dan jenisnya diidentifikasi dengan memeriksa byte ajaib (misalnya, "%PDF-" untuk PDF, "PK" untuk dokumen Office berbasis ZIP) dan ekstensi file. Strategi deteksi yang berbeda diterapkan berdasarkan format file untuk menemukan JavaScript yang tertanam di lokasi yang paling relevan.
- Analisis PDF: Untuk PDF, detektor mencari referensi /JavaScript dan entri /JS (JavaScript inline) di pohon objek PDF. Ini secara khusus mencari pemicu /OpenAction yang menyebabkan JavaScript dijalankan secara otomatis ketika PDF dibuka di penampil yang kompatibel. PDF JavaScript biasanya digunakan untuk validasi formulir dan konten dinamis, tetapi juga dieksploitasi untuk pengiriman malware yang dijalankan secara otomatis.
- Analisis Dokumen Office: Untuk file DOCX, XLSX, dan PPTX (yang merupakan arsip ZIP yang berisi XML), detektor mengekstrak arsip dan memindai entri makro VBA (vbaProject.bin), elemen skrip dalam XML dokumen, referensi kontrol ActiveX, dan konten HTML yang disematkan. Makro yang dijalankan secara otomatis seperti Auto_Open, Workbook_Open, dan Document_Open ditandai dengan tingkat keparahan kritis.
- Analisis HTML/SVG/Generik: Untuk file HTML, SVG, dan XML, detektor memindai elemen skrip, pengendali kejadian sebaris (onload, onclick, onerror, dll.), javascript: URL dalam tautan dan formulir, dan pola JavaScript umum. Untuk semua jenis file, pencarian pola biner generik mendeteksi kebingungan eval(), fromCharCode(), ActiveXObject, penugasan innerHTML, dan indikator JavaScript lainnya.
Metode & Indikator Deteksi
- Referensi PDF / JavaScript: Referensi langsung ke tindakan JavaScript dalam kamus objek PDF. Ini mungkin menunjuk ke kode JavaScript yang disimpan di tempat lain dalam PDF atau merujuk pada Tindakan Bernama untuk dieksekusi.
- Pemicu OpenAction PDF: Entri PDF spesifik yang menentukan tindakan yang harus dijalankan saat dokumen pertama kali dibuka. Ini adalah vektor eksploitasi PDF paling berbahaya karena tidak memerlukan interaksi pengguna. Tingkat Keparahan: Kritis.
- Makro Office VBA: Kode Visual Basic untuk Aplikasi yang tertanam dalam biner dokumen Office (vbaProject.bin). Pengiriman malware umum melalui makro Auto_Open yang dijalankan pada dokumen terbuka. Tingkat Keparahan: Kritis (eksekusi otomatis) atau Tinggi.
- Elemen Skrip HTML/SVG: Tag <script> standar yang tertanam dalam konten HTML, SVG, atau XML dalam jenis file apa pun. Mungkin berisi kode sebaris, referensi eksternal, atau muatan yang dikaburkan. Penangan peristiwa (onload, onclick, onerror) menyediakan pemicu eksekusi.
- Pola Kebingungan: Teknik kebingungan JavaScript umum yang terdeteksi mencakup panggilan eval(), pengkodean String.fromCharCode(), decoding Base64 (atob), dan konstruksi kode dinamis. Pola-pola ini sering digunakan untuk menyembunyikan kode berbahaya dari alat analisis statis.
Privasi, Keamanan & Batasan
Privasi Anda adalah prioritas kami. Semua pemrosesan file terjadi sepenuhnya di dalam browser Anda menggunakan File API untuk membaca, JSZip untuk inspeksi dokumen Office, serta penguraian teks asli dan biner untuk format lain. File tidak pernah diunggah ke server mana pun - tidak ada data yang keluar dari perangkat Anda. Semua pemrosesan dilakukan sepenuhnya di perangkat Anda tanpa permintaan jaringan. Alat ini 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan.
Batasan penting: Detektor ini melakukan analisis statis terhadap file dan tidak mengeksekusi atau menjalankan JavaScript apa pun yang terdeteksi. Ini mengidentifikasi pola skrip, referensi, dan penanda struktural tetapi tidak dapat menentukan dengan pasti apakah suatu skrip berbahaya atau tidak berbahaya. JavaScript yang dienkripsi, dikompresi, atau diperkecil mungkin tidak dapat diekstraksi sepenuhnya. PDF yang dilindungi (dienkripsi kata sandi) dan kode yang sangat dikaburkan dapat membatasi akurasi deteksi. Selalu gunakan hasil yang terdeteksi sebagai titik awal untuk penyelidikan manual lebih lanjut.
Pertanyaan yang Sering Diajukan
Detektor JavaScript dalam File adalah alat analisis keamanan yang memindai PDF, dokumen Office (DOCX, XLSX, PPTX), file HTML, gambar SVG, dan format file lainnya untuk kode JavaScript yang disematkan. Ini mengidentifikasi referensi skrip, pemicu eksekusi otomatis (seperti makro PDF OpenAction dan Office Auto_Open), kode inline, pengendali kejadian, dan pola kebingungan - semuanya tanpa mengeksekusi kode apa pun.
Alat ini mendukung file PDF, dokumen Office (DOCX, XLSX, PPTX), file HTML dan HTM, gambar SVG, file XML, dan format file lainnya melalui deteksi pola biner umum. Jenis file terdeteksi secara otomatis dari byte ajaib.
Detektor ini memiliki deteksi bawaan untuk pola kebingungan umum termasuk panggilan eval(), pengkodean String.fromCharCode(), decoding Base64 (atob), dan konstruksi kode dinamis. Namun, JavaScript yang sangat dikaburkan, dienkripsi, atau dikompresi mungkin tidak dapat sepenuhnya diekstraksi melalui analisis statis.
Eksekusi otomatis berarti JavaScript berjalan secara otomatis saat file dibuka, tanpa memerlukan interaksi pengguna. Untuk PDF, ini dipicu oleh entri /OpenAction. Untuk dokumen Office, ini termasuk makro bernama Auto_Open, Workbook_Open, Document_Open. Ini diklasifikasikan sebagai tingkat keparahan Kritis karena mewakili risiko tertinggi.
Sangat. Semua pemrosesan file terjadi sepenuhnya di dalam browser Anda menggunakan File API dan JSZip. Tidak ada data yang pernah diunggah ke server mana pun. File Anda tetap bersifat pribadi di perangkat Anda. Tanpa pendaftaran, tanpa akun, tanpa pengumpulan data.
PDF OpenAction adalah entri PDF (/OpenAction) yang menentukan tindakan yang akan dilakukan secara otomatis saat PDF pertama kali dibuka. Penyerang menggunakannya untuk memicu eksekusi JavaScript tanpa interaksi pengguna apa pun - skrip dijalankan segera setelah dokumen dirender dalam penampil PDF.
Detektor dapat menemukan dan menampilkan referensi /JavaScript dan entri /JS (JavaScript inline) dari file PDF. Untuk entri /JS, ia mengekstrak kode JavaScript sebaris secara langsung. Untuk referensi /JavaScript yang menunjuk ke objek streaming, ini menunjukkan referensi dan konteksnya.
Ya! 100% gratis tanpa pendaftaran, tanpa akun, tanpa kunci API, dan tanpa batasan penggunaan. Pindai file sebanyak yang Anda perlukan - sepenuhnya gratis, selamanya. Semua pemrosesan terjadi di browser Anda tanpa biaya server.