Obfuskator JavaScript

String encoding (hex) + usuwanie console · utrudnia czytanie kodu w przeglądarce

Darmowe Bez zakładania konta
Techniki
Wejście · JS
Wyjście · obfuscated
To narzędzie łata jeden problem naraz

Moduł Bezpieczeństwo w Insight robi to samo w każdym audycie: TLS, nagłówki, cookies i ekspozycja — z rozkładem wyniku i planem naprawy.

/ O narzędziu

Czemu obfuskacja to nie szyfrowanie?

Obfuskacja utrudnia czytanie kodu, ale nie chroni sekretów ani danych dostępowych. Determinacja i narzędzia mogą rozsupłać każdy obfuskat — to bardziej jak zamek w drzwiach niż szyfr militarny.

Sensowne zastosowania: ochrona logiki biznesowej (algorytmy, ceny, kupony), utrudnienie scrapingu. Klucze API i tak powinny żyć po stronie serwera.

Złe zastosowania: ukrywanie złośliwego kodu, omijanie ad-blockerów, ukrywanie trackerów przed użytkownikiem.

/ Słownik

Techniki obfuskacji

M

Mangling

Zmiana nazw zmiennych i funkcji na nieczytelne (np. _0x4a2f). Najprostsza technika.

S

String encoding

Stringi jako \x6a\x61\x6e (hex) lub Base64. Czytelnik nie widzi literalnych wartości.

D

Dead code injection

Dodanie nigdy nieuruchamianych fragmentów. Zwiększa rozmiar i utrudnia śledzenie flow.

CF

Control flow flattening

Przekształca if/while w switch i tablicę stanów. Może spowolnić wykonanie.

/ FAQ

Najczęściej zadawane pytania

Nie. Klucze powinny być w backendzie albo jako krótkotrwałe tokeny sesyjne.