Деобфускатор/распаковщик JavaScript
Деобфусцируйте код JavaScript, обнаруживая и обращая вспять распространенные методы обфускации. Автоматически определяет строки в шестнадцатеричном кодировании, escape-последовательности Юникода, полезные данные Base64, обфускацию чисел, объединенные строки и многое другое. Включает подробный отчет о методах и параллельное сравнение до и после. Бесплатно, конфиденциально и не требует регистрации.
Deobfuscate JavaScript code by detecting and reversing common obfuscation techniques. Automatically identifies hex-encoded strings, Unicode escapes, Base64 payloads, number obfuscation, concatenated strings, and more. Side-by-side view shows cleaned code alongside a detailed techniques report.
Paste obfuscated JavaScript code above and click Deobfuscate to auto-detect and reverse obfuscation techniques. Click Load example obfuscated codeto try it with sample obfuscated JavaScript.
Зачем использовать наш деобфускатор/распаковщик JavaScript?
- Мгновенная деобфускация и обнаружение JavaScript. Мгновенно деобфускируйте JavaScript с помощью нашего деобфускатора/распаковщика JS. Вставьте запутанный код, и инструмент автоматически обнаружит шестнадцатеричные строки, escape-коды Unicode, кодировку Base64, методы обфускации чисел и многое другое. Параллельный вывод показывает очищенный код вместе со списком всех обнаруженных методов обфускации.
- Безопасная и конфиденциальная обработка кода: вся деобфускация JavaScript происходит полностью в вашем браузере. Ваш запутанный код, расшифрованные строки и результаты анализа никогда не покинут ваше устройство. Никакой загрузки данных, никакого отслеживания, никакой регистрации не требуется — полная конфиденциальность всей вашей работы по анализу кода.
- JS Deobfuscator Online — без установки: используйте деобфускатор/распаковщик JavaScript непосредственно в любом современном браузере без каких-либо загрузок, приложений или плагинов. Имеет двухпанельный редактор, автоматическое обнаружение распространенных методов обфускации и деобфускацию одним щелчком мыши.
- Многопрофильное обнаружение и параллельный просмотр: наш деобфускатор/распаковщик JS обнаруживает: строки в шестнадцатеричной кодировке, escape-последовательности Юникода, полезные данные Base64, обфускацию чисел (шестнадцатеричные/восьмеричные/двоичные), строки, зашифрованные XOR, объединенные строки, запутанные идентификаторы и закодированные литералы шаблонов. Для каждого обнаруженного метода указано его местоположение и расшифрованное значение.
Распространенные случаи использования деобфускатора/распаковщика JavaScript
- Анализ запутанного JavaScript в браузере. Исследователи безопасности и веб-разработчики используют деобфускатор/распаковщик JS для анализа запутанного JavaScript, обнаруженного на веб-страницах. Вставляйте подозрительные фрагменты кода, чтобы мгновенно декодировать шестнадцатеричные строки, полезные данные Base64 и escape-коды Unicode, раскрывая исходную функциональность, скрытую за несколькими слоями обфускации.
- Анализ вредоносного кода и обнаружение угроз. Специалисты по кибербезопасности используют деобфускатор JavaScript для анализа потенциально вредоносных сценариев. Инструмент обнаруживает и декодирует распространенные методы обфускации, используемые для сокрытия вредоносных полезных данных, включая код, упакованный в оценочный код, упакованные строки и закодированные URL-адреса.
- Реверс-инжиниринг запутанных сторонних скриптов: разработчики выполняют реверс-инжиниринг запутанных сторонних скриптов, чтобы понять, что они делают, прежде чем интегрировать их. Деобфускатор/распаковщик JS обнаруживает скрытые вызовы API, код сбора данных и механизмы отслеживания, которые могут быть скрыты под несколькими уровнями кодирования.
- Отладка минифицированного производственного кода. Разработчики внешнего интерфейса используют деобфускатор JS для отладки минифицированного производственного кода JavaScript. Инструмент декодирует строки в шестнадцатеричном коде и escape-символы Юникода, делая сообщения об ошибках, операторы журнала и значения конфигурации снова читаемыми во время сеансов отладки.
- Исследование уязвимостей и аудит кода. Аудиторы безопасности используют деобфускатор/распаковщик JavaScript во время аудита кода для анализа запутанных компонентов JavaScript. В отчете об обнаружении методов указывается, какие методы обфускации используются, что помогает аудиторам оценить профиль риска анализируемого кода.
- Изучение методов обфускации JavaScript. Студенты и разработчики, изучающие методы обфускации кода, используют деобфускатор JS, чтобы понять, как работают различные методы обфускации. Автоматическое определение и параллельный вывод позволяют легко увидеть, как шестнадцатеричное кодирование, Base64 и обфускация чисел преобразуют читаемый код.
Что такое деобфускация JavaScript?
Деобфускация JavaScript — это процесс обращения методов обфускации, примененных к коду JavaScript, чтобы сделать его снова читаемым. Обфусцированный JavaScript использует различные методы кодирования — шестнадцатеричные escape-последовательности, escape-последовательности Unicode, кодировку Base64, обфускацию чисел (шестнадцатеричные/восьмеричные/двоичные литералы), конкатенацию строк и многое другое — чтобы скрыть исходное значение кода от случайной проверки и автоматического анализа.
Наш деобфускатор/распаковщик JavaScript автоматически обнаруживает эти методы, используя сопоставление с образцом, и реверсирует каждый из них, чтобы выявить исходный код. Он обеспечивает параллельное сравнение запутанных входных и деобфусцированных выходных данных, а также подробный список всех обнаруженных методов и их местоположений. Вся обработка выполняется локально в вашем браузере, без отправки данных на какой-либо сервер.
Как работает наш деобфускатор/распаковщик JavaScript
- 1. Вставьте запутанный код JavaScript. Вставьте запутанный код JavaScript на панель ввода или нажмите кнопку примера, чтобы загрузить образец запутанного кода. Деобфускатор сканирует код на предмет восьми распространенных методов обфускации: шестнадцатеричные строки, escape-последовательности Unicode, строки в кодировке Base64, обфускация чисел (шестнадцатеричные, восьмеричные, двоичные литералы), строки, зашифрованные XOR, объединенные строки, запутанные идентификаторы и закодированные литералы шаблона.
- 2. Нажмите «Деобфускация». Инструмент анализирует каждый символ вашего кода. Шестнадцатеричные escape-последовательности, такие как \x48\x65\x6c\x6c\x6f, декодируются в читаемый текст ( Hello ). Экранирующие символы Юникода, такие как \u0048\u0065, разрешаются в соответствии с их символами. Числовые литералы в шестнадцатеричном ( 0xFF ), восьмеричном ( 0o77 ) и двоичном ( 0b11 ) преобразуются в десятичные. Объединенные фрагменты строк объединяются в отдельные строки, где шаблоны совпадают.
- 3. Просмотрите результаты и экспортируйте: деобфусцированный код появится на панели вывода. Статистика показывает количество обнаружений по каждому методу, исходный и деобфусцированный размер, а также общее изменение размера. В таблице методов перечислены все обнаруженные методы обфускации с описаниями и примерами. Скопируйте деобфусцированный код в буфер обмена или загрузите его как файл .js.
Какие методы обфускации можно обнаружить
- Строки в шестнадцатеричной кодировке: строки, в которых каждый символ представлен в виде шестнадцатеричной escape-последовательности, например \x48\x65\x6c\x6c\x6f . Они декодируются обратно в исходные символы, открывая скрытый текст, URL-адреса и значения конфигурации.
- Escape-последовательности Юникода: символы, скрытые за последовательностями \uXXXX, декодируются в читаемые символы Юникода. Обычно используется для сокрытия имен свойств и строковых литералов от простого текстового поиска.
- Запутывание чисел: числа, записанные в шестнадцатеричном ( 0xFF , десятичное 255), восьмеричном ( 0o77 , десятичное 63 ) или двоичном ( 0b1010 , десятичное 10), для ясности преобразуются в стандартное десятичное представление.
- Строки в кодировке Base64 и объединенные строки: помечаются длинные буквенно-цифровые строки, соответствующие шаблонам Base64. Строки, разделенные на несколько фрагментов, соединенных знаком +, снова объединяются в отдельные строки.
Конфиденциальность, безопасность и доступность
Деобфускатор/распаковщик JavaScript абсолютно бесплатен и не требует регистрации. Весь анализ кода выполняется локально в вашем браузере с использованием сопоставления с образцом JavaScript — ваш запутанный код, декодированные строки и результаты анализа никогда не покидают ваше устройство. Ограничений на размер файла или ограничений на использование нет. Инструмент обнаруживает восемь распространенных методов обфускации, предоставляет подробные отчеты о методах и включает функции копирования в буфер обмена и загрузки. Используйте его столько раз, сколько вам нужно для анализа запутанного кода JavaScript.
Часто задаваемые вопросы
Деобфускатор/распаковщик JavaScript — это инструмент, который отменяет методы обфускации, применяемые к коду JavaScript. Он обнаруживает и декодирует распространенные методы, такие как строки в шестнадцатеричном кодировании, escape-коды Unicode, Base64, обфускацию чисел и конкатенацию строк, создавая читаемый код, раскрывающий исходную функциональность.
Деобфускатор обнаруживает восемь методов: строки в шестнадцатеричной кодировке, escape-последовательности Unicode, строки в кодировке Base64, обфускацию чисел (шестнадцатеричные/восьмеричные/двоичные), строки с шифрованием XOR, объединенные строки, запутанные идентификаторы и закодированные литералы шаблонов.
Это обрабатывает распространенную обфускацию на основе шаблонов. Расширенные методы, такие как выравнивание потока управления, могут потребовать нескольких проходов. Инструмент сообщает, какие методы были обнаружены, помогая вам понять сложность обфускации.
Абсолютно. Вся обработка происходит локально в вашем браузере. Ваш код, декодированные строки и результаты анализа никогда не покинут ваше устройство. Регистрация не требуется.
В строках с шестнадцатеричной кодировкой используется \x, за которым следуют две шестнадцатеричные цифры на каждый символ. Например, \x48\x65\x6c\x6c\x6f декодируется как «Привет». Инструмент сканирует этот шаблон, преобразует каждую шестнадцатеричную пару в ее символ и заново собирает читаемую строку.
Обфускация чисел заменяет десятичные дроби шестнадцатеричными (0xFF), восьмеричными (0o77) или двоичными (0b1010). Инструмент обнаруживает эти префиксы и преобразует их в десятичные числа с помощью parseInt с соответствующим основанием системы счисления.
Да. В отчете о методах перечислены все обнаруженные методы с указанием количества, описаний и примеров совпадений из вашего кода.
Да. Исследователи и аналитики безопасности используют этот инструмент для анализа потенциально вредоносных сценариев. Технический отчет помогает идентифицировать методы обфускации, а деобфускированные выходные данные выявляют скрытые полезные данные.
Да — 100 % бесплатно, без регистрации, аккаунта и ограничений на использование. Анализируйте любой запутанный код JavaScript столько раз, сколько вам нужно.