1. 分析恶意脚本
安全研究员背景
从网络攻击日志中提取了一段高度混淆的JavaScript代码,怀疑包含数据窃取功能。
问题
代码经过多层混淆,字符串编码和死代码混杂,难以直接阅读和分析。
如何使用
将代码粘贴到输入框,选择反混淆级别4,启用所有选项包括格式化、解码字符串、移除死代码和重命名变量。
{
"deobfuscationLevel": "4",
"formatCode": true,
"decodeStrings": true,
"removeDeadCode": true,
"renameVariables": true
}结果
获得结构清晰的可读代码,成功识别出恶意行为如窃取用户Cookie并发送到远程服务器。