Отчёт и анализатор обфускации JavaScript
Анализируйте JavaScript-код, чтобы обнаружить методы обфускации, получите оценку серьёзности от 1 до 10, поймите сложность деобфускации и получите практические рекомендации по инструментам. Вставьте любой JS-код — от минифицированных скриптов до сильно обфусцированных образцов вредоносного ПО — и получите мгновенный диагностический отчёт.
Paste JavaScript code to detect obfuscation techniques, get a severity score (1-10), and receive recommendations for deobfuscation. Detects hex encoding, Base64, eval(), control flow flattening, variable name obfuscation, packers, and more.
Privacy Guarantee
All analysis runs entirely in your browser. Your code never leaves your device - no uploads, no API calls, no tracking.
Зачем использовать наш Отчёт и анализатор обфускации JavaScript?
- Всестороннее обнаружение методов: распознаёт более 10 методов обфускации, включая hex-кодирование, Base64, eval(), конструкторы Function(), выравнивание потока управления, массивы строк, XOR-обфускацию, шаблоны упаковщиков, искажение имён переменных и сжатие пробелов.
- Оценка серьёзности (1–10): каждый обнаруженный метод оценивается по серьёзности (информация, низкая, средняя, высокая, критическая) и влияет на общую оценку. Одного взгляда достаточно, чтобы понять, насколько сильно защищён код.
- Практические рекомендации по деобфускации: для каждого обнаруженного метода приводится конкретное предложение по его обращению с прямой ссылкой на нужный инструмент. Больше не нужно гадать, что использовать дальше.
- 100 % приватный анализ в браузере: весь анализ выполняется полностью в вашем браузере. Ваш код не покидает устройство — никаких загрузок, обращений к серверам и сбора данных. Полная приватность для чувствительного или проприетарного кода.
Что такое анализ обфускации?
Анализ обфускации — это процесс изучения JavaScript-кода для выявления конкретных методов, использованных, чтобы затруднить его чтение, понимание или обратную разработку. В отличие от инструментов деобфускации, которые пытаются обратить обфускацию, этот анализатор выдаёт диагностический отчёт: какие методы присутствуют, насколько они серьёзны и какими инструментами или подходами их можно обратить.
Как работает анализатор
Инструмент сканирует ваш JavaScript-код с помощью эвристик сопоставления шаблонов и ищет известные сигнатуры обфускации: строки с hex-экранированием, операции кодирования Base64, вызовы eval()/Function(), шаблоны диспетчеров на основе switch (выравнивание потока управления), большие массивы строк, имена переменных с hex-префиксом (_0x...), короткие идентификаторы, XOR-/побитовые операции, форматы упаковщиков и сжатие пробелов. Каждый метод взвешивается по серьёзности, формируя общую оценку от 1 до 10.
Оценка обфускации (1–10)
Общая оценка показывает, насколько сильно обфусцирован ваш код. Оценка 1–2 означает минимальную обфускацию или её отсутствие. 3–4 указывает на лёгкую минификацию или базовую защиту. 5–7 — на умеренную обфускацию с несколькими методами. 8–10 сигнализирует о сильно обфусцированном коде с несколькими слоями, для деобфускации которого потребуются специализированные инструменты и значительные усилия.
Приватность и ограничения
Этот анализатор работает полностью в вашем браузере. Ваш код никогда не покидает устройство. Он использует эвристическое сопоставление шаблонов и может не обнаружить все методы обфускации, особенно нестандартные или новые. Инструмент создан как отправная точка для деобфускации — всегда проверяйте находки вручную и применяйте несколько подходов при анализе сильно защищённого кода.
Часто задаваемые вопросы
Анализатор обфускации JavaScript исследует код, чтобы выявить конкретные методы, использованные для его защиты. В отличие от деобфускатора (который пытается обратить обфускацию), анализатор формирует диагностический отчёт: какие методы присутствуют, насколько они серьёзны и какими инструментами или подходами их можно обратить.
Анализатор обнаруживает более 10 методов, включая: hex-/Unicode-экранирование строк, кодирование Base64 (atob/btoa), вызовы eval() и конструктора Function(), выравнивание потока управления (диспетчеры на основе switch), шаблоны массивов строк и подстановки массивов, обфускацию имён переменных (_0x... и короткие имена), XOR-/побитовую обфускацию, удаление комментариев, сжатие/минификацию пробелов и форматы упаковщиков JavaScript.
Оценка (1–10) рассчитывается путём взвешивания каждого обнаруженного метода по уровню серьёзности. Критические методы (например, упаковщики с eval) дают больший вклад, чем информационные находки (например, удаление комментариев). Оценка отражает общую нагрузку обфускации: сколько методов присутствует, их суммарную серьёзность и оценочные затраты на расшифровку.
Нет. Анализатор использует эвристическое сопоставление шаблонов и сигнатурное обнаружение, поэтому может пропустить нестандартные методы обфускации, новые подходы или глубоко вложенные слои. Он даёт хорошую отправную точку и выявляет самые распространённые отраслевые методы.
Нет. Анализатор — это диагностический инструмент, который определяет используемые методы и предлагает способы их обратить. Для каждого обнаруженного метода приводится конкретная рекомендация по деобфускации с прямой ссылкой на подходящий инструмент.
Безусловно. Отчёт и анализатор обфускации JavaScript работает на 100 % в вашем браузере. Ваш код никогда не загружается на сервер, не сохраняется в базе данных и не передаётся по сети. Весь анализ выполняется локально на вашем устройстве.
Да. Инструмент бесплатен для любых задач, включая коммерческие исследования в области безопасности, анализ вредоносного ПО и академические исследования. Ограничений по использованию нет, регистрация не требуется.
Да — 100 % бесплатно, без регистрации, без аккаунта и без ограничений. Анализируйте сколько угодно примеров кода и создавайте сколько угодно отчётов — бесплатно навсегда.