JavaScript反混淆工具集ClarityJSv0.1.0更新:添加jsjiami【高级】反混淆支持

admin 2026-04-13 06:16:16 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: ClarityJSv0.1.0是一款JavaScript反混淆工具,新增对jsjiami高级混淆的完整支持并完善中级支持,包含虚假switch控制流还原功能。工具提供多种解混淆配置(jsjiami中高级、jsfuck)和自定义模块,需在node环境运行并通过修改main.js调整模块加载和文件路径。作者强调工具使用多次eval存在安全风险,建议在断网虚拟机中运行。 综合评分: 72 文章分类: 安全工具,代码审计,WEB安全,逆向分析,安全开发


cover_image

JavaScript反混淆工具集ClarityJS v0.1.0更新:添加jsjiami【高级】反混淆支持

原创

AugustTheodor AugustTheodor

重生之成为赛博女保安

2026年4月7日 11:21 吉林

详情请看工具本身的README,这里没图。

可以点击阅读原文或以下链接跳转:https://github.com/AugustineFulgur/ClarityJS

ClarityJS

JavaScript Deconfusion Tool.

JavaScript解混淆工具,提供多种解混淆配置(目前支持的混淆有jsjiami【中】、jsjiami【高】、jsfuck),支持自定义模块。

需要注意的是,本工具用了很多次eval(带有unsafe的模块)。请确认代码本身的情况或在断网的虚拟机中运行,避免执行到奇怪的地方。

运行

本工具需要node环境以运行。先安装依赖,使用npm i安装。

修改main.js:

•line8的数组main以调整要加载的模块(如果不确定要用哪些模块,使用节2 支持解密配置中的配置即可) •line17的输入文件位置 •line33的输出文件位置 •line18的循环次数,默认为5

然后node main.js以运行。

更新内容

添加对jsjiami【高级】的完整支持,完善对jsjiami【中级】的支持。

jsjiami官网[1]

现在支持虚假的switch控制流还原。

References

[1] : https://www.jsjiami.cn/


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:重生之成为赛博女保安 AugustTheodor AugustTheodor《JavaScript反混淆工具集ClarityJS v0.1.0更新:添加jsjiami【高级】反混淆支持》

温习Hadoop编程 网络安全文章

温习Hadoop编程

文章总结: 使用Java语言基于HadoopHDFSAPI封装实现了一个简易的自定义HDFSShell工具HShell,涵盖了本地与HDFS间的文件及目录拷贝、
一次意外的接口测试 网络安全文章

一次意外的接口测试

文章总结: 本文记录了赤弋安全团队一次授权渗透测试过程。测试从目标404页面开始,通过目录扫描发现SOAP接口,使用soapUI或Burp插件获取请求报文后检测
评论:0   参与:  0