工具用的顺手吗?
你的反馈能帮助我们做得更好
在线工具,用于JavaScript代码与AAEncode混淆格式之间的双向转换,方便代码混淆与分析。
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
alert(1) 经过转换后,不再直接出现 alert,而会变成以 ゚ω゚ノ= /`m´)ノ ~┻━┻ 开头的一长段 JavaScript 表达式。AAEncode 的目标是改变源码的外观和可读性:它以 ゚Θ゚、゚ー゚、o^_^o 等可作为标识符或表达式一部分的字符组合,配合运算、字符串取值和函数构造,把原始文本重新拼出来。
这里的“编码”更接近代码混淆,不是带密钥的密码学加密。结果仍包含普通括号、引号、运算符、拉丁字母和数字,因此也不等于只使用 []()!+ 六个符号的 JSFuck。工具提供编码与解码两种模式:编码模式接收文本并生成 AAEncode 形式;解码模式接收与当前格式兼容的 AAEncode 内容并还原原文。
转换会逐个读取 JavaScript 字符串的 UTF-16 码元。数值不大于 127 的码元先写成八进制数字,再把每个数字替换为相应的颜文字表达式;其他码元写成四位十六进制形式,并以同一组表达式表示 0 到 F。前置代码先构造数字、反斜杠、引号和 constructor 所需的字符,末尾再把拼好的源码交给动态函数。
输入与输出:输入框可以放 JavaScript 片段,也可以放普通文本;输出区显示转换结果并统计字符数。中文和 emoji 会按 UTF-16 码元处理,例如 emoji 通常占两个码元,但只要内容完整,编码后再解码仍可还原原字符串。
| 项目 | 当前行为 | 如何理解 |
|---|---|---|
| ASCII 范围字符 | 按八进制数字组合 | 例如英文字母、数字和常见符号 |
| 中文等 BMP 字符 | 按四位十六进制码元组合 | 一个常用汉字通常对应一个码元 |
| 部分 emoji | 分别处理一对代理码元 | 界面字符计数可能显示为两个单位 |
| 空输入 | 输出为空 | 输入变化后结果自动重新计算 |
charCodeAt() 按 UTF-16 码元工作,补充平面字符需要代理码元对;核验日期:2026-09-21。指南
按步骤完成操作,并通过示例核对输入与结果。
要把源码变成颜文字形式,选择“编码”;要查看已有 AAEncode 内容的原文,选择“解码”。切换模式后,输入区的示例也会随方向改变。
直接输入或使用粘贴按钮。编码时可填 alert(1)、const sum = 2 + 3; 等短片段;解码时应粘贴从固定开头到末尾调用部分的完整内容,不要只截取中间字符。
内容变化后会自动转换,不需要额外提交。输出框为只读状态;如格式不兼容,结果会清空并显示错误信息。
确认字符数与内容符合预期后,使用输出区的复制按钮;输入区可随时清空,也可载入内置示例检查转换方向。
可以先用短文本做一次可复现检查:在编码模式输入 alert(1),结果应出现 AAEncode 的长前置段,并以调用结构收尾;复制该结果,切到解码模式再粘贴,输出应回到 alert(1)。同样测试 你好,也应得到原样文本。
往返一致只能证明当前文本被这一实现成功转换,不能证明其中的 JavaScript 安全、合法或没有后续网络行为。若只是保存普通文字,解码可以还原它;若准备把编码结果当作程序运行,原始输入本身必须是有效 JavaScript,单独的普通词语未必是可执行语句。
场景
查看这项工具在不同工作与生活流程中的用法。
开发者拿到以 ゚ω゚ノ 开头的长字符串时,可先还原为可读文本,再检查变量、URL、动态加载或其他混淆层。结果是分析起点,不是安全结论。
把一个很短的表达式编码后,对照其中的数字构造、字符串索引和动态函数,可观察 JavaScript 如何用运算结果拼出字符。
测试人员可用已知明文做编码—解码往返,确认样本是否属于当前工具兼容的 AAEncode 结构,并记录格式损坏发生在哪一步。
问答
集中解答高频疑问与容易混淆的问题。
不是。AAEncode 的显著特征是日式颜文字风格的 Unicode 标识符和一段固定结构;JSFuck 强调只用 []()!+ 六个 ASCII 符号。两者都利用 JavaScript 的类型转换,但输出字符集和结构不同。
因为编码器处理的是字符串,而 AAEncode 结果最终会把还原出的字符串当作 JavaScript 源码。普通文字可以完成编码—解码往返,但若原文不是合法语句,直接执行编码结果仍会出现语法或引用错误。
完整往返通常可以保留。当前转换按 UTF-16 码元逐项处理,常用中文字符按单个码元写入,补充平面的 emoji 往往拆成两个代理码元,再按原顺序还原。
常见原因是内容被截断、空格或符号在传输中被替换、样本属于另一种变体,或者浏览器策略禁止动态编译字符串。先确认开头和结尾均完整,再用已知示例判断是环境问题还是输入格式问题。
须知
使用前了解适用范围、结果限制与必要提醒。
不要把未知来源的 AAEncode 当作无害文本。当前解码过程会动态解释经过处理的 JavaScript 输入;被篡改的内容可能不只是返回原文,还可能执行额外语句。只处理自己生成或已经确认可信的内容。安全分析未知样本时,应使用与日常账号、文件和网络隔离的专用环境,并优先采用不会执行载荷的静态分析方法。
推荐
查找相关工具、专题与可用的 API 能力。