TontonTools

JavaScript-DeObfuscator

JavaScript entschlüsseln – entschlüsseln Sie den verschlüsselten Code so weit, dass er seine Absicht erkennen kann.

100% Kostenlos Keine Anmeldung Datenschutzfreundlich Webentwicklung
Sep 2026 aktualisiert
Share X / Twitter Facebook LinkedIn WhatsApp

So verwenden Sie JavaScript-DeObfuscator

  1. Fügen Sie das verdächtige Skript ein – als Text; Führen Sie es niemals zuerst aus.
  2. Lesen Sie die entpackte Ausgabe – formatiert, Zeichenfolgen dekodiert, wo mechanisch möglich.
  3. Suchen Sie nach Signalen: URLs, Passwortfeldzugriff, Bewertung, Cookie-Lesevorgänge – dekodierte Zeichenfolgen gestehen normalerweise zuerst.
  4. Entsprechend eskalieren – Bestätigte böswillige Handlungen auf einer Website bedeuten Bereinigung und Rotation der Anmeldeinformationen, nicht nur Löschung.

Was ist JavaScript-DeObfuscator?

Ein JavaScript-Deobfuscator kehrt die mechanischen Ebenen der Code-Verschlüsselung um: Neuformatierung des zerkleinerten Textes, Dekodierung codierter Strings, Vereinfachung der Indirektionstricks (Hex-Escapezeichen, Array-Shuffle-String-Tabellen, unnötige Wrapper), die Obfuscators einschleusen – und so den Code lesbar genug wiederherstellen, um seine Absicht zu verstehen.

Die natürliche Verwendung ist defensiv: Etwas Verdächtiges ist vor Ihnen gelandet – ein Skript-Tag auf einer gehackten Website, ein „Fügen Sie dies in Ihre Konsole ein“-Snippet, eine npm-Abhängigkeit, die sich seltsam verhält, eine Browser-Erweiterungsdatei – und Sie müssen wissen, was sie tut, bevor sie es tut. Die Verschleierung unerwarteten Codes ist an sich schon ein Warnsignal. Entschleierung ist, wie man nach innen schaut.

Über den JavaScript-DeObfuscator

Fügen Sie verschleiertes JavaScript ein und entpacken Sie es, soweit es mechanische Transformationen zulassen: formatierte Struktur, dekodierte Zeichenfolgenliterale, vereinfachte Ausdrücke – die Absicht ist auch dann sichtbar, wenn die ursprünglichen Namen für immer verschwunden sind.

Was die Analyse einmal lesbar sucht: Netzwerkziele (wie nennt sie URLs – Exfiltration wird hier angezeigt), DOM-Zugriff auf sensible Felder (Passworteingaben, Formulardaten), Auswertungs-/Funktionskonstruktion (Code, der mehr Code erstellt), Cookie- und Speicherzugriff und Krypto-Mining oder Redirect-Muster. Decodierte Zeichenfolgen erzählen die Geschichte normalerweise am schnellsten – Verschleierer verbergen URLs und Schlüsselwörter genau deshalb, weil sie belastend sind.

Ehrlich gesagt gibt es Einschränkungen: Umbenannte Bezeichner bleiben umbenannt (Namen wurden zerstört, nicht versteckt), und eine starke kommerzielle Verschleierung mit VM-basierten Schichten lässt sich nur schwer entpacken. Für die meisten bösartigen Snippets aus der realen Welt – die eine billige, übliche Verschleierung bevorzugen – enthüllt ein Durchgang viel. Behandeln Sie alles, was hier eingefügt wird, als Text; Führen Sie niemals verdächtigen Code aus, um zu sehen, was passiert.

Häufig gestellte Fragen

Nein – Variablennamen werden dauerhaft gelöscht und nur mechanische Transformationen werden rückgängig gemacht. Das Ziel ist eine lesbare Absicht, nicht die Wiederherstellung der Quelle: was sie kontaktiert, was sie liest, was sie ausführt.
Nein – es wird als Text verarbeitet; nichts wird ausgeführt. Die Gefahr besteht immer nur darin, es laufen zu lassen. Analyse durch Lesen ist genau das, wofür dieses Tool gedacht ist.
Dekodierte Zeichenfolgen mit unbekannten URLs, atob/eval-Ketten, document.cookie-Lesevorgängen, Kennworteingabeselektoren, WebSocket/Beacon-Aufrufen an ungerade Hosts und setInterval-Schleifen, die Mining-Endpunkte erreichen. Jeder Einzelne bedarf einer eingehenderen Prüfung.
Kommerzieller Lizenzschutz, Anti-Cheat, DRM – der Kontext entscheidet. Es ist normal, dass das lizenzierte Widget eines Anbieters verschleiert wird. Ein unbekanntes Skript, das in Ihrem CMS verschleiert wird, ist ein Vorfall.
Für die mehrschichtige oder VM-basierte Verschleierung sind spezielle Tools erforderlich (AST-basierte Deobfuskatoren, dynamische Sandbox-Analyse). Bei einer Website-Infektion ist selten eine vollständige Umkehrung erforderlich – die URLs und der Injektionspunkt reichen aus, um Maßnahmen zu ergreifen.

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.