Desofuscador JavaScript
Desempaqueta y formatea código ofuscado para auditar su funcionamiento real.
Cuando inspeccionas un script ajeno o investigas un incidente en tu servidor, es común toparse con código ininteligible, repleto de nombres crípticos y cadenas ocultas. Este camuflaje intencionado es la ofuscación. La herramienta revierte esas transformaciones visuales para que puedas examinar la lógica real del archivo sin complicaciones.
Cómo analizar un script protegido
- Pega el fragmento sospechoso en el panel de entrada para comenzar la lectura.
- Observa cómo el formateador recompone sangrías, llaves y saltos de línea.
- Localiza las cadenas ocultas que han sido restauradas a texto claro.
- Inspecciona los accesos a recursos externos, selectores o almacenamiento del sistema.
- Anota el comportamiento general de cada bloque para comprender la función global.
Patrones comunes de ocultamiento
- Empaquetado dinámico — El script completo se guarda comprimido dentro de una función evaluadora que lo ejecuta en memoria.
- Aplanamiento del flujo — Sustituye la estructura lógica original por una máquina de control diseñada para despistar.
- Arreglos de cadenas — Agrupa los literales de texto en listas remotas para impedir la búsqueda directa de palabras clave.
Auditoría preventiva en librerías y extensiones
Incorporar dependencias web sin verificar su contenido puede comprometer la seguridad de tu plataforma. Módulos de publicidad externa, analizadores de tráfico o complementos de terceros a veces ocultan rastreadores invasivos tras código comprimido. Al desofuscar estos archivos, puedes verificar si capturan pulsaciones de teclado o si transmiten credenciales hacia servidores ajenos.
Este análisis resulta fundamental tras sufrir intrusiones web. Si encuentras archivos modificados con sintaxis ilegible en tu servidor, revelar su estructura te permite conocer el alcance del ataque y limpiar el sistema con total certeza.
Alcance y consideraciones técnicas
El desofuscador reorganiza la sintaxis y decodifica valores estáticos, pero no puede adivinar los nombres originales de las variables locales si fueron sustituidos durante la compilación. Verás identificadores genéricos que deberás interpretar analizando el flujo de los datos.
Toda la inspección se realiza de forma estática en tu navegador. Esto garantiza que las funciones analizadas nunca lleguen a ejecutarse en tu equipo, permitiéndote estudiar scripts desconocidos con un nivel óptimo de protección.
Preguntas frecuentes sobre análisis de scripts
¿Se ejecuta el código potencialmente malicioso durante el proceso?
No. La herramienta efectúa un análisis estrictamente estático del texto. Las órdenes no se ejecutan en el entorno, lo que te permite estudiar el contenido de forma segura.
¿Por qué aparecen variables con nombres de una sola letra?
Los compiladores descartan los identificadores originales para ahorrar espacio y dificultar el rastreo. Aunque el formato se restablezca, los nombres originales no existen en el archivo analizado.
¿Qué diferencia existe entre minificar y ofuscar un archivo?
La minificación elimina espacios y comentarios para reducir el peso de descarga. La ofuscación altera activamente la lógica, las cadenas y los identificadores para impedir que comprendas su funcionamiento.
¿Cómo encuentro URLs sospechosas dentro de un script ofuscado?
Al desofuscar el código, las cadenas codificadas en hexadecimal o matrices se convierten en texto legible, permitiéndote usar el buscador interno para localizar dominios o rutas remotas.
¿Puedo recomponer scripts que utilizan la técnica de empaquetado?
Sí. La utilidad procesa las capas superficiales de empaquetado habituales, extrayendo la carga útil interna para mostrar el código subyacente de manera estructurada y legible.