DésObfuscateur JavaScript
Désobstruer JavaScript : décompressez suffisamment le code brouillé pour lire son intention.
Comment utiliser DésObfuscateur JavaScript
- Collez le script suspect — sous forme de texte ; ne l'exécutez jamais en premier.
- Lisez le résultat décompressé — formaté, les chaînes décodées lorsque cela est mécaniquement possible.
- Recherchez les signaux : URL, accès aux champs de mot de passe, évaluation, lectures de cookies — les chaînes décodées sont généralement avouées en premier.
- Agir de manière appropriée — la malveillance confirmée sur un site signifie le nettoyage et la rotation des informations d'identification, pas seulement suppression.
Qu'est-ce que DésObfuscateur JavaScript ?
Un désobfuscateur JavaScript inverse les couches mécaniques de brouillage du code : reformatage du texte écrasé, décodage des chaînes codées, simplification des astuces d'indirection (échappements hexadécimaux, tables de chaînes mélangées dans un tableau, wrappers inutiles) injectées par les obfuscateurs - récupérant le code suffisamment lisible pour comprendre son intention.
L'utilisation naturelle est défensive : quelque chose de suspect a atterri devant vous : une balise de script dans un site piraté, un "collez ceci dans votre console", une dépendance npm agissant bizarrement, un fichier d'extension de navigateur - et vous devez savoir ce qu'il fait avant de le faire. L'obscurcissement d'un code inattendu est en soi un signal d'alarme ; la désobscurcissement est la façon dont vous regardez à l'intérieur.
À propos de DésObfuscateur JavaScript
Collez du JavaScript obscurci et décompressez-le autant que les transformations mécaniques le permettent : structure formatée, chaînes littérales décodées, expressions simplifiées – l'intention visible même là où les noms d'origine ont disparu à jamais.
Ce que l'analyse recherche une fois lisible : les destinations réseau (quelles URL appelle-t-elle ? l'exfiltration apparaît ici), l'accès DOM aux champs sensibles (saisies de mot de passe, données de formulaire), la construction d'évaluation/de fonction (code qui construit plus de code), l'accès aux cookies et au stockage, et modèles de crypto-minage ou de redirection. Les chaînes décodées racontent généralement l'histoire le plus rapidement : les obfuscateurs cachent les URL et les mots-clés précisément parce qu'ils sont incriminants.
Limites, honnêtement : les identifiants renommés restent renommés (les noms ont été détruits, pas masqués), et l'obscurcissement commercial important avec des couches basées sur des machines virtuelles résiste au déballage occasionnel. Pour la plupart des extraits malveillants du monde réel – qui favorisent une obfuscation courante et bon marché – un seul passage en révèle beaucoup. Traitez tout ce qui est collé ici comme du texte ; n'exécutez jamais de code suspect pour "voir ce qui se passe".