如何离线解码混淆JavaScript?在线解码跳转版权页问题求助
离线解密混淆JavaScript代码的可行方案
本地Node.js工具链
针对常见的混淆(比如字符串替换、控制流混淆),用npm上的专用解混淆包:- 先在本地装好Node.js环境
- 终端执行
npm install -g javascript-deobfuscator全局安装工具 - 把混淆代码保存为本地文件(比如
obfuscated.js) - 运行
javascript-deobfuscator obfuscated.js > deobfuscated.js,处理后的清晰代码会输出到新文件里
这个工具对主流混淆工具生成的代码支持度很高。
浏览器本地调试扒取
针对动态解密的混淆代码(比如运行时才生成正常逻辑):- 新建本地HTML文件,把混淆代码用
<script>标签引入 - 用Chrome/Firefox打开这个文件,按F12打开开发者工具
- 切换到
Sources面板,找到加载后的脚本,或者在Console里执行代码后,从调用栈里找到解密后的完整代码片段,直接复制保存即可
这种方法能搞定很多在线工具处理不了的动态混淆场景。
- 新建本地HTML文件,把混淆代码用
Python离线解混淆工具
针对更复杂的混淆(比如多层加密、变种混淆),可以用jsunpack-n:- 把
jsunpack-n的仓库克隆到本地(全程离线操作) - 安装依赖的Python库
- 运行命令
python jsunpack-n.py -f 你的混淆代码文件路径,工具会自动解析并输出解密后的代码
- 把
内容的提问来源于stack exchange,提问作者Enhe Ludriguez
相关产品推荐
相关产品推荐

