Перейти к содержимому
Aback Tools Logo

Распаковщик строк JavaScript

Извлекайте и декодируйте скрытые строки из запутанного кода JavaScript. Автоматически обнаруживает строки в шестнадцатеричной кодировке, escape-последовательности Unicode, полезные данные Base64, разделенные/объединенные строки, строки, зашифрованные XOR, и конструкции String.fromCharCode(). Включает интерактивную таблицу сопоставления, показывающую каждую закодированную строку вместе с ее декодированным значением. Бесплатно, конфиденциально и не требует регистрации.

JavaScript String Unpacker

Extract and decode hidden strings from obfuscated JavaScript code. Automatically detects hex-encoded strings, Unicode escape sequences, Base64 payloads, split/concatenated strings, XOR-encrypted strings, and String.fromCharCode() constructions. Includes an interactive mapping table showing every encoded string alongside its decoded value.

Paste obfuscated JavaScript code above and click Unpack Strings to automatically extract and decode hidden strings. Click Load example obfuscated codeto try it with sample obfuscated JavaScript containing various string encoding techniques.

Зачем использовать наш распаковщик строк JavaScript?

  • Мгновенное извлечение и декодирование строк: мгновенно распаковывайте скрытые строки из запутанного JavaScript. Наш распаковщик строк автоматически обнаруживает строки в шестнадцатеричной кодировке (\\xXX), escape-последовательности Unicode (\\uXXXX), полезные данные в кодировке Base64, разделенные строки, соединенные с помощью +, строки, зашифрованные XOR, и конструкции String.fromCharCode(). Каждая закодированная строка декодируется и отображается рядом с исходным и распакованным значением.
  • Безопасная и конфиденциальная обработка кода: вся распаковка строк JavaScript происходит полностью в вашем браузере. Ваш запутанный код, декодированные строки и результаты извлечения никогда не покинут ваше устройство. Никакой загрузки данных, никакого отслеживания, никакой регистрации не требуется — полная конфиденциальность всей вашей работы по анализу кода.
  • Онлайн-распаковщик строк — без установки. Используйте распаковщик строк JavaScript непосредственно в любом современном браузере без необходимости загрузки, приложений или плагинов. Имеет двухпанельный редактор, автоматическое обнаружение нескольких методов кодирования и интерактивную таблицу сопоставления, показывающую каждое преобразование кодированной строки в декодированную.
  • Обнаружение мультикодирования с помощью таблицы сопоставления. Наш распаковщик строк обнаруживает и декодирует: строки в шестнадцатеричной кодировке (\\xXX), escape-последовательности Unicode (\\uXXXX), полезные данные в кодировке Base64, разделенные/объединенные строки, соединенные с помощью +, коды символов, зашифрованные с помощью XOR, и конструкции String.fromCharCode(). Каждая обнаруженная кодировка четко указана с указанием количества, описания и примеров совпадений с вашим кодом.

Распространенные случаи использования распаковщика строк JavaScript

  • Извлечение скрытых строк из запутанного JavaScript. Исследователи безопасности используют распаковщик строк JavaScript для извлечения и декодирования скрытых строк из запутанных сценариев. Вставьте запутанный код, чтобы мгновенно обнаружить закодированные конечные точки API, значения конфигурации, сообщения об ошибках и другие строки, скрытые за шестнадцатеричными переходами, последовательностями Юникода и кодировкой Base64.
  • Анализ вредоносного ПО и аналитика угроз. Специалисты по кибербезопасности анализируют вредоносные сценарии, извлекая запутанные строки, которые часто содержат URL-адреса управления и контроля, конечные точки доставки полезной нагрузки, ключи шифрования и цели кражи данных. Распаковщик строк декодирует каждую запутанную строку и заносит их в удобную для просмотра таблицу сопоставлений.
  • Реверс-инжиниринг сторонних скриптов: разработчики выполняют реверс-инжиниринг запутанных сторонних пакетов JavaScript, чтобы понять, какие данные они собирают и отправляют. Распаковщик строк показывает закодированные URL-адреса отслеживания, конечные точки аналитики и имена полей сбора данных, которые в противном случае были бы невидимы во время проверки кода.
  • Отладка запутанного производственного кода. Разработчики внешнего интерфейса отлаживают минимизированный и запутанный рабочий код JavaScript, используя распаковщик строк для декодирования сообщений об ошибках, операторов журнала и значений конфигурации, которые были скрыты за кодированием строк, что делает сеансы отладки намного более продуктивными.
  • Исследование уязвимостей и аудит безопасности. Аудиторы безопасности используют распаковщик строк JavaScript во время аудита кода для извлечения скрытых строк из запутанных компонентов JavaScript. Таблица сопоставления декодирования дает четкое представление о том, какие данные обрабатываются, передаются и сохраняются анализируемым кодом.
  • Изучение обфускации строк в JavaScript. Студенты и разработчики, изучающие обфускацию кода, используют распаковщик строк, чтобы понять, как работают различные методы кодирования строк. Таблица интерактивного сопоставления показывает, как именно каждая закодированная строка преобразуется в декодированную форму, что делает ее ценным образовательным инструментом.

Что такое распаковка строк JavaScript?

Распаковка строк JavaScript — это процесс извлечения и декодирования скрытых или закодированных строк из запутанного кода JavaScript. Обфускаторы обычно используют различные методы кодирования строк — шестнадцатеричные escape-последовательности, escape-последовательности Unicode, кодировку Base64, разделенную конкатенацию, шифры XOR и конструкции String.fromCharCode() — чтобы скрыть значимые строки, такие как URL-адреса, конечные точки API, сообщения об ошибках, значения конфигурации и ключи шифрования, от случайной проверки и автоматического анализа.

Наш распаковщик строк JavaScript автоматически обнаруживает эти методы кодирования, извлекает каждую закодированную строку и отображает их вместе с декодированными значениями в интерактивной таблице сопоставления. Инструмент также обеспечивает параллельное представление исходного запутанного кода и распакованной версии, в которой все строки восстановлены до читаемой формы. Вся обработка выполняется локально в вашем браузере, без отправки данных на какой-либо сервер.

Как работает наш распаковщик строк JavaScript

  1. 1. Вставьте запутанный код JavaScript. Вставьте запутанный код JavaScript на панель ввода или нажмите кнопку примера, чтобы загрузить образец запутанного кода с различными методами кодирования строк. Распаковщик строк сканирует код на предмет шести распространенных методов кодирования: шестнадцатеричные строки, escape-последовательности Юникода, строки в кодировке Base64, разделенные/объединенные строки, строки, зашифрованные XOR, и конструкции String.fromCharCode().
  2. 2. Нажмите «Распаковать строки». Инструмент анализирует каждый строковый литерал в вашем коде. Шестнадцатеричные escape-последовательности, такие как \\x48\\x65\\x6c\\x6c\\x6f, декодируются в читаемый текст ( Hello ). Экранирующие символы Юникода, такие как \\u0048\\u0065, разрешаются в соответствии с их символами. Строки Base64 декодируются, чтобы выявить скрытые полезные данные. Разделенные строки, такие как «Hel» + «lo», снова объединяются в отдельные строки.
  3. 3. Просмотр таблицы сопоставления и экспорт. Распакованные строки отображаются в подробной таблице сопоставления, в которой показана каждая исходная закодированная строка и ее декодированное значение. Панель вывода кода показывает полный код со всеми строками, распакованными до их читаемой формы. Скопируйте распакованный код в буфер обмена или загрузите его как файл .js. Таблицу сопоставления можно развернуть или свернуть для упрощения навигации.

Какие методы кодирования строк можно обнаружить

  • Строки в шестнадцатеричной кодировке: строки, в которых каждый символ представлен в виде шестнадцатеричной escape-последовательности, например \\x48\\x65\\x6c\\x6c\\x6f (расшифровывается: «Hello»). Они декодируются обратно в исходные символы, открывая скрытый текст, URL-адреса и значения конфигурации, хранящиеся в виде последовательностей шестнадцатеричных байтов.
  • Escape-последовательности Юникода: символы, скрытые за последовательностями \\uXXXX (четыре шестнадцатеричные цифры на символ), декодируются в читаемые символы Юникода. Обычно используется для сокрытия имен свойств и строковых литералов от простого текстового поиска.
  • Строки в кодировке Base64: длинные буквенно-цифровые строки с дополнением ( = или == ), соответствующие шаблонам Base64, декодируются с помощью встроенного в браузер метода atob(). Часто используется для кодирования двоичных данных и длинных строк.
  • Разделенные/объединенные строки: строки разделены на несколько фрагментов и объединены с помощью +, чтобы избежать раскрытия всей строки при статическом анализе (например, «Hel» + «lo» + «Wo» + «rld» ).
  • Строки, зашифрованные XOR, и String.fromCharCode(): строки, созданные с помощью XOR-кодов символов с ключевым байтом, и строки, созданные с помощью String.fromCharCode() с массивами кодов символов. Оба метода обнаруживаются и декодируются для выявления исходного текста.

Конфиденциальность, безопасность и доступность

Распаковщик строк JavaScript абсолютно бесплатен и не требует регистрации. Все извлечение и декодирование строк выполняется локально в вашем браузере с использованием сопоставления с образцом JavaScript — ваш запутанный код, декодированные строки и результаты анализа никогда не покидают ваше устройство. Ограничений на размер файла или ограничений на использование нет. Инструмент обнаруживает шесть распространенных методов кодирования строк, предоставляет подробную таблицу сопоставления закодированных и декодированных значений, а также включает функции копирования в буфер обмена и загрузки. Используйте его столько раз, сколько вам нужно для распаковки запутанных строк JavaScript.

Часто задаваемые вопросы

Распаковщик строк JavaScript — это инструмент, который извлекает и декодирует скрытые или закодированные строки из запутанного кода JavaScript. Он обнаруживает распространенные методы кодирования строк, такие как escape-последовательности в шестнадцатеричном формате, escape-последовательности Unicode, кодировку Base64, разбиение конкатенации, шифрование XOR и конструкции String.fromCharCode(), а затем декодирует каждую из них, чтобы выявить исходную читаемую строку.

Распаковщик строк JavaScript обнаруживает шесть методов: строки в шестнадцатеричном коде (\xXX escape), escape-последовательности Unicode (\uXXXX), строки в кодировке Base64, разделенные/объединенные строки, соединенные с помощью +, строки, зашифрованные XOR (charCodeAt + ^) и конструкции String.fromCharCode(). Для каждого обнаруженного метода указано его количество и декодированное значение.

В строках с шестнадцатеричной кодировкой используется шаблон \x, за которым следуют две шестнадцатеричные цифры на каждый символ. Например, \x48\x65\x6c\x6c\x6f означает «Привет». Распаковщик сканирует этот шаблон, извлекает каждую шестнадцатеричную пару, преобразует ее в символьный эквивалент с помощью String.fromCharCode() и заново собирает полную читаемую строку.

Этот инструмент обрабатывает шесть наиболее распространенных методов кодирования строк, используемых при обфускации JavaScript. Расширенные методы, такие как расшифровка строк во время выполнения, загрузка строк на основе WebAssembly или динамическое получение строк, могут потребовать дополнительных инструментов анализа. Инструмент сообщает, какие методы были обнаружены и сколько закодированных строк было найдено.

Абсолютно. Распаковщик строк JavaScript полностью работает в вашем браузере. Ваш запутанный код, декодированные строки и результаты анализа никогда не отправляются на какой-либо сервер, не сохраняются в базе данных и не отслеживаются каким-либо образом. Вся обработка происходит локально на вашем устройстве — ничто не покидает ваш компьютер. Регистрация не требуется.

Обфускация String.fromCharCode() строит строки из массивов кодов символов, например: String.fromCharCode(72, 101, 108, 108, 111) выдает «Hello». Распаковщик обнаруживает эти вызовы, извлекает числовые аргументы и преобразует каждый код в его символ, используя тот же метод fromCharCode(), а затем отображает декодированную строку.

Да. Распаковщик строк предоставляет подробную таблицу сопоставления, в которой перечислены все закодированные строки, найденные в вашем коде, вместе с их декодированным значением. Таблица включает метод обнаружения (шестнадцатеричный, Unicode, Base64 и т. д.), исходную закодированную форму и декодированный результат. Вы можете развернуть таблицу, чтобы увидеть все записи, или свернуть ее для компактного просмотра.

Да. Исследователи безопасности, тестеры на проникновение и аналитики вредоносного ПО используют распаковщик строк JavaScript для извлечения скрытых строк из потенциально вредоносных сценариев. Декодированные строки часто раскрывают важную информацию, такую ​​​​как URL-адреса командного управления, конечные точки API, ключи шифрования и цели кражи данных.

Да, распаковщик строк JavaScript на 100% бесплатен, не требует регистрации, учетной записи и ограничений на использование. Распаковывайте запутанные строки из любого кода JavaScript столько раз, сколько вам нужно, совершенно бесплатно и навсегда. Никаких скрытых платежей, премиальных уровней или каких-либо ограничений на использование нет.