Desofuscador de JavaScript
Desofuscar JavaScript – descompacte o código embaralhado o suficiente para ler sua intenção.
Como usar Desofuscador de JavaScript
- Cole o script suspeito — como texto; nunca execute-o primeiro.
- Leia a saída descompactada — formatada, strings decodificadas sempre que mecanicamente possível.
- Procure os sinais: URLs, acesso ao campo de senha, avaliação, leituras de cookies — strings decodificadas geralmente confessam primeiro.
- Escalar adequadamente — malícia confirmada em um site significa limpeza e rotação de credenciais, não apenas exclusão.
O que é Desofuscador de JavaScript?
Um desofuscador JavaScript inverte as camadas mecânicas de embaralhamento de código: reformatando o texto esmagado, decodificando strings codificadas, simplificando os truques indiretos (escapes hexadecimais, tabelas de strings embaralhadas em array, wrappers desnecessários) que os ofuscadores injetam, recuperando código legível o suficiente para entender sua intenção. console", uma dependência npm agindo de maneira estranha, um arquivo de extensão do navegador - e você precisa saber o que ele faz antes de fazê-lo. A ofuscação em código inesperado é em si uma bandeira vermelha; desofuscação é como você olha para dentro.
Sobre o Desofuscador de JavaScript
Cole o JavaScript ofuscado e descompacte-o até onde as transformações mecânicas permitirem: estrutura formatada, literais de string decodificados, expressões simplificadas — a intenção visível mesmo quando os nomes originais desaparecem para sempre.
O que a análise procura quando legível: destinos de rede (quais URLs ela chama — a exfiltração aparece aqui), acesso DOM a campos confidenciais (entradas de senha, dados de formulário), construção de avaliação/função (código que cria mais código), acesso a cookies e armazenamento e padrões de mineração de criptografia ou redirecionamento. Strings decodificadas geralmente contam a história mais rapidamente – os ofuscadores ocultam URLs e palavras-chave precisamente porque são incriminatórios.
Limites, honestamente: identificadores renomeados permanecem renomeados (os nomes foram destruídos, não ocultos), e a ofuscação comercial pesada com camadas baseadas em VM resiste à descompactação casual. Para a maioria dos snippets maliciosos do mundo real – que favorecem a ofuscação comum e barata – uma passagem revela bastante. Trate tudo colado aqui como texto; nunca execute código suspeito para "ver o que acontece".