Descompactador de avaliação/função JavaScript
Detecte e descompacte o código JavaScript oculto nas chamadas eval(), new Function(), setTimeout() e setInterval(). Extrai recursivamente camadas de avaliação aninhadas com até 5 níveis de profundidade e mostra o código original em cada nível de profundidade — com classificações de gravidade, números de linha e visualizações extraídas por camada. Gratuito, privado e sem necessidade de inscrição.
Detect and unpack JavaScript code hidden inside eval(), new Function(), setTimeout(), and setInterval() calls. Recursively extracts nested eval layers and shows the original code at each depth level — perfect for deobfuscating packed scripts and analyzing malicious code. All processing runs locally in your browser with no data uploaded.
Paste JavaScript code containing eval(), new Function(), setTimeout(), or setInterval() with string arguments above, then click Unpack Code. Nested eval layers will be recursively extracted — up to 5 levels deep. Click Load example obfuscated code to try it.
Por que usar nosso descompactador JavaScript Eval/Function?
- Detecção e descompactação instantânea de avaliação/função: detecte e descompacte instantaneamente o código JavaScript oculto nas chamadas eval(), new Function(), setTimeout() e setInterval(). Nosso descompactador de avaliação JS verifica seu código, identifica todos os padrões dinâmicos de execução de código e extrai a fonte oculta - sem necessidade de pesquisa manual ou depuração.
- Análise de código segura e privada: O descompactador de avaliação/função JavaScript é executado inteiramente em seu navegador. Seu código, strings extraídas e resultados de análises nunca saem do seu dispositivo. Nenhum dado carregado, nenhum rastreamento, nenhuma inscrição necessária – privacidade total para todo o seu trabalho de análise de código.
- Eval Unpacker Online - Sem instalação: Use o descompactador JS eval/function diretamente em qualquer navegador moderno, sem necessidade de downloads, aplicativos ou plug-ins. Apresenta um editor de dois painéis, extração de avaliação recursiva com até 5 níveis de profundidade e descompactação com um clique com relatórios de padrões detalhados.
- Extração recursiva de avaliação aninhada e análise de profundidade: Ao contrário das ferramentas básicas de pesquisa, nosso descompactador eval extrai recursivamente o código de chamadas eval() aninhadas - até 5 níveis de profundidade. Cada camada é identificada individualmente e a saída descompactada mostra qual código estava oculto dentro de cada eval(), nova função() ou chamada de timer com anotações claras.
Casos de uso comuns para JavaScript Eval/Function Unpacker
- Analisando JavaScript compactado com chamadas eval(): Desenvolvedores e pesquisadores de segurança usam o descompactador eval JS para analisar código JavaScript que usa eval() para executar strings construídas dinamicamente. Cole o código compactado para extrair e ler instantaneamente o código oculto dentro de cada chamada eval(), incluindo camadas eval profundamente aninhadas que as ferramentas de pesquisa tradicionais não perceberiam.
- Análise de código malicioso e detecção de ameaças: Profissionais de segurança cibernética usam o descompactador eval/function para analisar scripts potencialmente maliciosos. Os invasores geralmente ocultam cargas dentro de chamadas eval(), novos construtores Function() ou argumentos de string setTimeout() para evitar a análise estática. A ferramenta detecta e extrai essas cargas ocultas, revelando o código real que está sendo executado.
- JavaScript ofuscado por engenharia reversa: os engenheiros reversos usam o eval unpacker para desofuscar o código JavaScript que usa geração de código em tempo de execução. Muitos ofuscadores empacotam seu código como strings eval() ou chamadas de construtor de função. A ferramenta extrai cada camada e anota o código descompactado com marcadores claros mostrando onde ele estava oculto.
- Depuração de código gerado dinamicamente: os desenvolvedores front-end depuram JavaScript gerado dinamicamente usando o descompactador eval para ver qual código está realmente sendo executado. Quando bibliotecas ou estruturas de terceiros usam eval() ou new Function() internamente, a ferramenta revela o código gerado, facilitando o rastreamento de bugs e a compreensão de comportamentos inesperados.
- Pesquisa de vulnerabilidades e auditoria de código: os auditores de segurança usam o descompactador eval/função JavaScript durante auditorias de código para identificar usos inseguros de eval() e padrões relacionados. A ferramenta destaca todas as chamadas de execução de código dinâmico, seus níveis de gravidade e profundidade de aninhamento, ajudando os auditores a avaliar o perfil de risco e a identificar o código que deve ser refatorado para segurança.
- Aprendendo sobre padrões de execução de código JavaScript: Estudantes e desenvolvedores que aprendem sobre segurança JavaScript usam o descompactador eval para entender como funcionam eval(), new Function() e execução de código baseada em timer. O relatório de detecção de padrões mostra exemplos reais de cada técnica, facilitando a visualização de como a execução dinâmica de código é usada — e abusada — na prática.
O que é a descompactação de avaliação/função de JavaScript?
A descompactação de avaliação/função JavaScript é o processo de extração e revelação de código que é executado dinamicamente por meio das funções eval() , new Function() , setTimeout() e setInterval() do JavaScript. Essas funções aceitam código JavaScript como argumentos de string e o executam em tempo de execução, tornando o código invisível para ferramentas de análise estática e inspeção casual.
Ofuscadores e scripts maliciosos geralmente usam essas técnicas para ocultar sua verdadeira funcionalidade. O código passado para eval() pode conter mais chamadas eval(), criando camadas aninhadas que devem ser desembrulhadas recursivamente. Nosso descompactador de avaliação/função JavaScript detecta automaticamente todos os quatro padrões, extrai o código oculto de cada um e processa recursivamente até 5 níveis de aninhamento para descompactar completamente o código ofuscado.
Como funciona nosso descompactador de avaliação/função JavaScript
- 1. Colar e digitalizar: cole seu código JavaScript ofuscado no painel de entrada. O descompactador verifica cada caractere em busca de quatro padrões específicos: chamadas eval() com argumentos de string, novos construtores Function() com strings de código, chamadas setTimeout() com código de string e chamadas setInterval() com código de string. Cada correspondência é registrada com seu número de linha, nível de severidade e profundidade de aninhamento.
- 2. Extração recursiva: quando uma chamada eval() ou outra chamada dinâmica contém código que usa outras chamadas eval(), o descompactador processa recursivamente o código extraído - até 5 níveis de profundidade. Cada camada é identificada e extraída independentemente. Por exemplo, eval("eval('code')") é descompactado como duas camadas separadas, com o nível 1 contendo a chamada externa e o nível 2 contendo o código interno.
- 3. Revisão e exportação: o código descompactado aparece no painel de saída com anotações embutidas mostrando o que foi extraído e de onde. As estatísticas mostram o total de detecções, tipos encontrados, profundidade máxima de aninhamento e comparação de tamanho. A tabela de detalhes do padrão lista cada correspondência com sua gravidade, número de linha e profundidade de aninhamento. Expanda o código extraído por camada para ver o código oculto em cada nível de profundidade. Copie ou baixe o resultado totalmente descompactado.
Padrões detectados e implicações de segurança
- Chamadas eval() (alta gravidade): eval(string) executa código JavaScript arbitrário passado como uma string. Este é o padrão mais comumente utilizado em scripts ofuscados e maliciosos porque pode executar qualquer código em tempo de execução. Também tem implicações significativas no desempenho e na segurança – eval pode acessar o escopo local, tornando-o particularmente perigoso.
- Construtor new Function() (alta gravidade): new Function('return ...') cria uma nova função a partir de uma string. Embora um pouco mais seguro que eval (ele é executado no escopo global, não local), ainda é amplamente utilizado para ofuscação. O construtor Function é frequentemente usado em ofuscação multicamadas para construir e executar strings de código sem acionar detectores de avaliação.
- Argumentos de string setTimeout/setInterval (gravidade média): passar strings para setTimeout() ou setInterval() é um antipadrão que também permite ofuscação de código. Embora menos comuns em código de produção, os scripts maliciosos às vezes usam funções de timer com código de string para atrasar a execução ou evitar heurísticas de detecção baseadas em tempo.
Privacidade, segurança e disponibilidade
O descompactador de avaliação/função JavaScript é 100% gratuito, sem necessidade de inscrição. Toda a análise de código é realizada localmente em seu navegador usando a correspondência de padrões JavaScript. Seu código ofuscado, strings extraídas e resultados de análise nunca saem do seu dispositivo . Não há limites de tamanho de arquivo ou limites de uso. A ferramenta detecta até 5 níveis de aninhamento de padrões eval, construtor de função, setTimeout e setInterval, fornece visualizações detalhadas de extração por camada e inclui funcionalidade de cópia para área de transferência e download. Use-o quantas vezes forem necessárias para descompactar o código JavaScript ofuscado.
Perguntas frequentes
Um descompactador de avaliação/função JavaScript é uma ferramenta que detecta e extrai código oculto nas chamadas eval(), new Function(), setTimeout() e setInterval(). Essas funções executam código JavaScript passado como argumentos de string em tempo de execução, tornando o código invisível para análise estática. O descompactador encontra automaticamente esses padrões, extrai o código oculto e processa recursivamente camadas de avaliação aninhadas com até 5 níveis de profundidade.
O descompactador eval/function detecta quatro padrões: chamadas eval() com argumentos de string, novos construtores Function() com strings de código, chamadas setTimeout() com código de string e chamadas setInterval() com código de string. Cada padrão é identificado por seu nível de severidade, número de linha e profundidade de aninhamento – até 5 camadas de recursão.
Quando uma chamada eval() contém código que contém chamadas eval(), o descompactador processa recursivamente o código extraído para descompactar as camadas internas. Por exemplo, se você tiver eval("var x = 1; eval('var y = 2');"), a ferramenta primeiro extrai o código externo e depois o processa para encontrar o eval() interno como uma segunda camada. Isso continua até 5 níveis de aninhamento.
Absolutamente. O descompactador de avaliação/função JavaScript é executado inteiramente em seu navegador. Seu código ofuscado, strings extraídas e resultados de análises nunca saem do seu dispositivo. Todo o processamento acontece localmente no seu computador – nada é carregado em nenhum servidor.
Tanto eval() quanto new Function() executam código a partir de strings, mas diferem em escopo. eval() executa código no escopo local atual e pode acessar variáveis locais, tornando-o mais perigoso. new Function() cria uma função que é executada no escopo global. Nosso descompactador detecta ambos os padrões e atribui alta severidade a cada um.
Passar strings para setTimeout/setInterval é um antipadrão JavaScript porque tem implicações de segurança semelhantes a eval(). Código ofuscado ou malicioso usa essa técnica para ocultar a execução do código atrás de funções de temporizador, geralmente para atrasar a execução ou evitar a detecção de análise estática.
Sim. O descompactador processa recursivamente chamadas eval(), new Function(), setTimeout() e setInterval() com até 5 níveis de profundidade. Cada camada extraída é identificada de forma independente e anotada com seu nível de profundidade. Se o código tiver mais de 5 níveis, poderão ser necessárias passagens adicionais.
Sim. Pesquisadores de segurança, testadores de penetração e analistas de malware usam o descompactador de avaliação/função JavaScript para analisar scripts ofuscados. A classificação de gravidade ajuda a priorizar as descobertas, e a visualização de extração por camada facilita o rastreamento em vários níveis de ofuscação.
Sim - o descompactador de avaliação/função JavaScript é 100% gratuito, sem inscrição, sem conta e sem limites de uso. Descompacte qualquer código JavaScript ofuscado quantas vezes você precisar, de forma totalmente gratuita para sempre.