JavaScriptOffuscamento VM

Trasforma il codice in bytecode personalizzato eseguito su una macchina virtuale JS, ora con Self Defending avanzato, Debug Protection e contromisure anti-LLM/CDP.

L'offuscamento VM in azione

Il programma si comporta esattamente come prima. Semplicemente, non resta più nulla da leggere.

Prima

Codice sorgente leggibile

battle-simulator.js

Dopo

Bytecode protetto da VM

battle-simulator.protected.js

La logica originale viene convertita in bytecode personalizzato che solo la VM incorporata è in grado di eseguire. Gli strumenti di analisi statica non possono comprendere il codice senza prima sottoporre a reverse engineering l'intera VM.

Difese anti-LLM/CDP stratificate contro il reverse engineering

Progettate per bloccare la maggior parte delle tecniche con cui un LLM attacca il codice offuscato.

claude

researcher@MacBook % claude
▐▛███▜▌ Claude Code
▝▜█████▛▘ Opus 4.8 (1M context) with xhigh effort
▘▘ ▝▝ ~/Projects/deobfuscate

❯

Fai reverse engineering dello script obfuscated.js, spiega che cosa fa e ricostruisci il codice originale

⏺︎

Comincio leggendo il file.

qualche ora dopo

⏺︎

Ho bruciato l'intera sessione su questo e non sono arrivato da nessuna parte.

Ho provato tutto il repertorio abituale - analisi statica, strumentazione a runtime, hooking, esecuzione in sandbox, strumenti su misura. Staticamente il bytecode non si apre: la chiave che lo decodifica viene costruita solo dentro il programma in esecuzione. Così ho provato a estrarlo dal vivo con un debugger CDP, e le difese anti-CDP hanno individuato l'inspector nell'istante in cui si è collegato, avvelenando lo stato o interrompendo del tutto l'esecuzione.

Ogni via d'ingresso è sorvegliata. Lo statico mi lascia solo un blocco opaco, e passare al dinamico per scartarlo è esattamente ciò che il livello anti-CDP è costruito per intercettare.

Mi arrendo. Dal solo file non riesco a recuperare il sorgente.

❯

Centinaia di migliaia di token, e non è nemmeno riuscito a entrare...

* Reverse engineering di codice offuscato con il preset vm-high-obfuscation e con le difese anti-LLM/CDP abilitate. In un ambiente JS l'ispezione della memoria a runtime è sempre possibile: le nostre difese ne aumentano il costo.

Il meccanismo alla base

Due livelli di difesa indipendenti, con contromisure anti-LLM/CDP integrate, operano insieme per rendere impraticabili l'analisi e il reverse engineering

VM Self Defending

Il runtime della VM verifica la propria integrità in ogni fase: qualsiasi modifica, iniezione di hook o intercettazione tramite proxy viene rilevata e neutralizzata.

Verifica dell'integrità del codice

Rilevamento degli hook sulle funzioni

Trappole per proxy e intercettazioni

Validazione dello stack di chiamate

Interruzione dei flussi di lavoro degli agenti

VM Debug Protection

Blocca gli strumenti di sviluppo, i breakpoint e l'ispezione a runtime, rendendo estremamente difficile eseguire passo passo o osservare l'esecuzione della VM.

Rilevamento dei DevTools e risposta

Neutralizzazione dei breakpoint

Fingerprinting dell'ambiente

Depistaggio con bytecode esca

Difese contro l'analisi tramite LLM/CDP

Offuscamento di base e offuscamento VM a confronto

Un raffronto funzionalità per funzionalità

FunzionalitàBaseOffuscamento VM

String Array Encryption

Control Flow Flattening

Dead Code Injection

Semplice

Avanzato

Self Defending

Semplice

Avanzato

Debug Protection

Semplice

Avanzato

Virtualizzazione del bytecode

Crittografia del bytecode

Controlli di integrità del codice

Anti-hooking e anti-tampering

Difese anti-LLM/CDP

Casi d'uso della protezione del codice JavaScript

Dai giochi HTML5 alle applicazioni aziendali: proteggi il tuo JavaScript da furti e reverse engineering

Giochi HTML5

Impedisce ai giocatori di barare e ai concorrenti di sottrarre la logica di gioco. L'offuscamento VM rende il reverse engineering estremamente difficile.

Applicazioni SaaS

Protegge algoritmi frontend proprietari e logiche di business dai concorrenti che potrebbero ispezionare il codice lato client.

Software con licenza

Mette in sicurezza la validazione delle licenze, le funzionalità premium e i meccanismi anti-pirateria con bytecode resistente alle manomissioni.

Estensioni per browser

Protegge il codice delle estensioni da imitazioni e modifiche malevole, mantenendo al sicuro la proprietà intellettuale.

Costruito per i team

Postazioni, preset condivisi e chiavi di servizio del team, così la protezione diventa uno standard del team anziché la configurazione di una singola persona.

Salva una configurazione una sola volta e riutilizzala in ogni prodotto e pipeline

Chiavi di servizio del team per la CI che continuano a funzionare quando un membro viene rimosso

Imponi un'unica versione dell'offuscatore e un unico preset a tutto il team

Fissa ogni build a una versione esatta o a un intervallo flessibile che segue le release minor e patch

ImageImageImage

Tutto pronto per proteggere il codice?

Vedi i piani e i prezzi

Domande frequenti