Pular para o conteúdo
Aback Tools Logo

Detector de JavaScript em arquivos

Carregue qualquer arquivo para detectar código JavaScript incorporado em todos os formatos de arquivo comuns. O Detector de JavaScript verifica PDFs em busca de referências /JavaScript e gatilhos de execução automática /OpenAction, documentos do Office (DOCX, XLSX, PPTX) em busca de macros VBA e elementos de script, arquivos HTML/SVG para scripts embutidos e manipuladores de eventos e qualquer arquivo para padrões JS comuns como eval(), fromCharCode() e ActiveXObject. Os resultados são classificados por gravidade com scripts de execução automática sinalizados como críticos - todos processados ​​inteiramente no seu navegador, sem uploads para qualquer servidor. Detector de JavaScript online gratuito em arquivos, sem necessidade de inscrição.

JavaScript Detector in Files
Upload any file to detect embedded JavaScript code. The detector scans PDFs for /JavaScript and /OpenAction triggers, Office documents for VBA macros and script elements, HTML/SVG for inline scripts and event handlers, and any file for common JavaScript patterns - all without executing code. All processing is done entirely in your browser.

Drop a file here or click to browse

Supports PDF, DOCX, XLSX, PPTX, HTML, HTM, SVG, XML - any file type supported

How the JavaScript Detector Works

The JavaScript Detector in Files scans files at the binary and structural level to find embedded JavaScript code. For PDFs, it looks for /JavaScript references, /JS inline entries, and /OpenAction auto-execute triggers. For Office documents (DOCX, XLSX, PPTX), it extracts the ZIP contents and searches for VBA macros, script elements in XML, and ActiveX controls. For HTML/SVG, it detects <script> tags, event handlers (onload, onclick, onerror), and javascript: URLs. For any file type, it performs generic pattern matching for eval(), fromCharCode(), ActiveXObject, and other JavaScript indicators. All processing runs entirely in your browser with no data uploaded to any server.

Por que usar nosso detector de JavaScript em arquivos?

  • Detecção de JavaScript multiformato: detecta JavaScript incorporado em PDFs (por meio de referências /JavaScript, entradas /JS e gatilhos OpenAction), documentos do Office (macros VBA, elementos de script, controles ActiveX em XML DOCX/XLSX/PPTX), arquivos HTML/SVG (scripts embutidos, manipuladores de eventos, javascript: URLs) e quaisquer arquivos binários ou de texto com padrões JS. Cobertura abrangente para análise de segurança.
  • Análise de gatilho de execução: identifica e classifica cada gatilho de execução de script detectado - ações de execução automática como PDF OpenAction (executado imediatamente ao abrir), manipuladores de eventos onload, macros de execução automática (Auto_Open, Workbook_Open) e eventos acionados pelo usuário (onclick, onsubmit). Scripts críticos de execução automática são sinalizados com níveis de gravidade para revisão priorizada.
  • Classificação de risco com base na gravidade: cada script detectado é automaticamente classificado com um nível de gravidade: Crítico (execução automática ao abrir), Alto (JavaScript/macro incorporado), Médio (manipuladores de eventos, padrões de ofuscação), Baixo (referências JS padrão) e Info (padrões informativos). Classifique e filtre os resultados para se concentrar primeiro nas descobertas de maior risco.
  • Processamento 100% privado baseado em navegador: toda detecção de JavaScript acontece inteiramente em seu navegador. Os arquivos são lidos por meio da API File e analisados ​​localmente com JSZip para documentos do Office e análise de texto/binário nativo para PDFs e outros formatos. Nenhum dado é carregado em nenhum servidor - seus arquivos permanecem completamente privados no seu dispositivo. Sem inscrição, sem conta, sem coleta de dados.

Casos de uso comuns para detector de JavaScript em arquivos

  • Auditoria de segurança de arquivos baixados: antes de abrir PDFs, documentos do Office ou arquivos HTML baixados de fontes não confiáveis, verifique-os em busca de JavaScript incorporado. Atores maliciosos usam PDF JavaScript para explorações de execução automática, macros de phishing em documentos do Office e scripts ocultos em anexos HTML. Detecte e revise todo o conteúdo do script antes de abri-lo.
  • Exame de evidências forenses: analise arquivos suspeitos coletados durante investigações digitais em busca de JavaScript incorporado que possa revelar intenções maliciosas, cargas ofuscadas ou cadeias de execução ocultas. Gatilhos PDF OpenAction, macros Auto_Open e manipuladores de eventos embutidos podem fornecer evidências críticas de mecanismos de entrega de malware.
  • Triagem de anexos de e-mail: analise anexos de e-mail em busca de JavaScript incorporado antes de abri-los. Os invasores geralmente incorporam JavaScript em faturas em PDF, macros de documentos do Office e anexos HTML para entregar malware, páginas de phishing ou scripts de coleta de credenciais. O detector de JavaScript ajuda a identificar anexos arriscados instantaneamente.
  • Segurança da cadeia de fornecimento de códigos e documentos: verifique documentos de terceiros, pacotes SDK e arquivos de fornecedores em busca de conteúdo JavaScript inesperado. Detecte scripts ocultos em especificações PDF baixadas, modelos de documentos do Office ou documentação HTML que possam conter scripts de rastreamento, código de exfiltração de dados ou outros riscos da cadeia de suprimentos.
  • Análise de malware e phishing: analise documentos suspeitos de phishing em busca de ofuscação baseada em JavaScript, scripts de redirecionamento e código de coleta de credenciais. O detector identifica padrões comuns de malware: javascript: URLs, cargas codificadas em Base64, ofuscação eval(), instanciação de ActiveXObject e conexões WebSocket para exfiltração de dados.
  • Educação e conscientização sobre segurança: demonstre como o JavaScript incorporado funciona em diferentes formatos de arquivo para treinamento em segurança. Mostre exemplos de explorações de PDF OpenAction, execução automática de macros do Office e técnicas de phishing baseadas em HTML. Ajude profissionais e estudantes de segurança a entender os vetores de ataque por meio de resultados reais de detecção.

O que é JavaScript incorporado em arquivos?

JavaScript incorporado refere-se ao código JavaScript armazenado em formatos de arquivo não JS, como PDFs, documentos do Office (DOCX, XLSX, PPTX), arquivos HTML e imagens SVG. Ao contrário dos arquivos .js independentes, o JavaScript incorporado fica oculto dentro dos documentos e pode ser executado automaticamente quando o arquivo é aberto (execução automática) ou quando o usuário interage com os elementos do documento. Isso o torna um vetor comum para distribuição de malware, ataques de phishing e exfiltração de dados. Nosso detector de JavaScript verifica arquivos em nível binário e estrutural para encontrar, extrair e classificar esses scripts incorporados.

Como funciona nosso detector de JavaScript

  1. Detecção de tipo de arquivo: O arquivo é lido e seu tipo é identificado verificando bytes mágicos (por exemplo, "%PDF-" para PDFs, "PK" para documentos do Office baseados em ZIP) e extensão do arquivo. Diferentes estratégias de detecção são aplicadas com base no formato do arquivo para encontrar JavaScript incorporado nos locais mais relevantes.
  2. Análise de PDF: para PDFs, o detector procura referências /JavaScript e entradas /JS (JavaScript embutido) na árvore de objetos PDF. Ele procura especificamente gatilhos /OpenAction que fazem com que o JavaScript seja executado automaticamente quando o PDF é aberto em um visualizador compatível. PDF JavaScript é comumente usado para validação de formulários e conteúdo dinâmico, mas também é explorado para execução automática de entrega de malware.
  3. Análise de documentos do Office: para arquivos DOCX, XLSX e PPTX (que são arquivos ZIP contendo XML), o detector extrai o arquivo e verifica entradas de macro VBA (vbaProject.bin), elementos de script no documento XML, referências de controle ActiveX e conteúdo HTML incorporado. Macros de execução automática como Auto_Open, Workbook_Open e Document_Open são sinalizadas com gravidade crítica.
  4. Análise HTML/SVG/genérica: para arquivos HTML, SVG e XML, o detector verifica elementos de script, manipuladores de eventos embutidos (onload, onclick, onerror, etc.), javascript: URLs em links e formulários e padrões JavaScript comuns. Para todos os tipos de arquivo, uma pesquisa genérica de padrão binário detecta eval(), ofuscação fromCharCode(), ActiveXObject, atribuições innerHTML e outros indicadores JavaScript.

Métodos e indicadores de detecção

  • Referências PDF/JavaScript: referências diretas a ações JavaScript em dicionários de objetos PDF. Eles podem apontar para código JavaScript armazenado em outro lugar no PDF ou fazer referência a ações nomeadas para execução.
  • Gatilhos de OpenAction de PDF: uma entrada específica de PDF que define uma ação a ser executada quando o documento é aberto pela primeira vez. Este é o vetor de exploração de PDF mais perigoso, pois não requer interação do usuário. Gravidade: Crítica.
  • Macros VBA do Office: código do Visual Basic for Applications incorporado em binários de documentos do Office (vbaProject.bin). Entrega comum de malware por meio de macros Auto_Open que são executadas quando o documento é aberto. Gravidade: Crítica (execução automática) ou Alta.
  • Elementos de script HTML/SVG: tags <script> padrão incorporadas em conteúdo HTML, SVG ou XML em qualquer tipo de arquivo. Pode incluir código embutido, referências externas ou cargas ofuscadas. Manipuladores de eventos (onload, onclick, onerror) fornecem gatilhos de execução.
  • Padrões de ofuscação: técnicas comuns de ofuscação de JavaScript detectadas incluem chamadas eval(), codificação String.fromCharCode(), decodificação Base64 (atob) e construção de código dinâmico. Esses padrões são frequentemente usados ​​para ocultar códigos maliciosos de ferramentas de análise estática.

Privacidade, segurança e limitações

Sua privacidade é nossa prioridade. Todo o processamento de arquivos acontece inteiramente em seu navegador usando a API de arquivos para leitura, JSZip para inspeção de documentos do Office e texto nativo e análise binária para outros formatos. Os arquivos nunca são enviados para nenhum servidor - nenhum dado sai do seu dispositivo. Todo o processamento é feito inteiramente no seu dispositivo, sem solicitações de rede. A ferramenta é 100% gratuita, sem inscrição, sem conta e sem limites de uso.

Limitações importantes: Este detector realiza análise estática de arquivos e não executa nenhum JavaScript detectado. Ele identifica padrões de script, referências e marcadores estruturais, mas não consegue determinar com certeza se um script é malicioso ou benigno. JavaScript criptografado, compactado ou minificado pode não ser totalmente extraível. PDFs protegidos (criptografados por senha) e códigos fortemente ofuscados podem limitar a precisão da detecção. Sempre use os resultados detectados como ponto de partida para investigações manuais adicionais.

Perguntas frequentes

O JavaScript Detector in Files é uma ferramenta de análise de segurança que verifica PDFs, documentos do Office (DOCX, XLSX, PPTX), arquivos HTML, imagens SVG e outros formatos de arquivo em busca de código JavaScript incorporado. Ele identifica referências de script, gatilhos de execução automática (como macros PDF OpenAction e Office Auto_Open), código embutido, manipuladores de eventos e padrões de ofuscação - tudo sem executar nenhum código.

A ferramenta oferece suporte a arquivos PDF, documentos do Office (DOCX, XLSX, PPTX), arquivos HTML e HTM, imagens SVG, arquivos XML e qualquer outro formato de arquivo por meio de detecção de padrão binário genérico. O tipo de arquivo é detectado automaticamente a partir de bytes mágicos.

O detector possui detecção integrada para padrões de ofuscação comuns, incluindo chamadas eval(), codificação String.fromCharCode(), decodificação Base64 (atob) e construção de código dinâmico. No entanto, JavaScript fortemente ofuscado, criptografado ou compactado pode não ser totalmente extraível por meio de análise estática.

Execução automática significa que o JavaScript é executado automaticamente quando o arquivo é aberto, sem necessidade de interação do usuário. Para PDFs, isso é acionado pelas entradas /OpenAction. Para documentos do Office, isso inclui macros denominadas Auto_Open, Workbook_Open, Document_Open. Eles são classificados como gravidade crítica porque representam o risco mais alto.

Absolutamente. Todo o processamento de arquivos acontece inteiramente em seu navegador usando a API de arquivos e JSZip. Nenhum dado é carregado em nenhum servidor. Seus arquivos permanecem totalmente privados no seu dispositivo. Sem inscrição, sem conta, sem coleta de dados.

PDF OpenAction é uma entrada de PDF (/OpenAction) que define uma ação a ser executada automaticamente quando o PDF é aberto pela primeira vez. Os invasores o utilizam para acionar a execução do JavaScript sem qualquer interação do usuário – o script é executado assim que o documento é renderizado em um visualizador de PDF.

O detector pode localizar e exibir referências /JavaScript e entradas /JS (JavaScript embutido) de arquivos PDF. Para entradas /JS, ele extrai o código JavaScript embutido diretamente. Para referências /JavaScript que apontam para objetos de fluxo, ele mostra a referência e o contexto.

Sim! 100% gratuito, sem inscrição, sem conta, sem chave de API e sem limites de uso. Digitalize quantos arquivos você precisar - totalmente gratuito, para sempre. Todo o processamento acontece no seu navegador sem custos de servidor.