Forensics ng phishing kit

JS Deobfuscator & IOC extractor

I-paste ang obfuscated JavaScript o suspicious URL — inu-unwrap namin ito eval, i-decode atob/hex/unicode, solusyon sa mga trick ng string-array sa pamamagitan ng webcrack, at kunin ang mga Telegram bot tokens, wallets, secrets, at exfil endpoints. Gumagawa ito nang buong-buo sa iyong browser.

100% client-side Walang upload Live na paghahanap ng Telegram bot Para sa pananaliksik na pangdepensa
JS Analista
Mga Pagbabago
Pagkuha ng IOC
Pagtuklas
Wika
Wala ka pang code? I-paste ang URL — ikukuhin namin ang JS sa server-side

Matalinong Pagsusuri — buong deobfuscation + scoring ·  Raw fetch — list ng mga script, pumili ng isa · gumagana rin ang direct .js URL: https://example.com/app.js

INPUTjs
Ihagis ang file dito
OUTPUTjs

Narito ang decoded output

  1. I-paste ang obfuscated na code sa kaliwa, o kuhanin ang URL sa itaas
  2. Tama o pindutin Ctrl+
  3. Suriin ang decoded na JS at mga IOC (mga Telegram bot, mga wallet, mga sekreto)

Unang pagkakataon? I-click Subukin ang isang halimbawa sa intro card sa itaas.

Inilalapat ang deobfuscation...

MGA RESULTA NG IOC SCAN