JavaScriptVM-Obfuskierung

Verwandeln Sie Ihren Code in eigenen Bytecode, der auf einer JS-Virtual-Machine läuft — jetzt mit fortschrittlichem Self Defending, Debug Protection und Anti-LLM-Gegenmaßnahmen.

VM-Obfuskierung in Aktion

Das Programm verhält sich exakt wie zuvor. Es ist schlicht nichts mehr zu lesen.

Vorher

Lesbarer Quellcode

calculator.js

Ungeschützt

Nachher

VM-geschützter Bytecode

calculator.protected.js

VM-geschützt

* Beispielcode, obfuskiert mit der Voreinstellung vm-high-obfuscation und aktivierten erweiterten Anti-LLM-Abwehrmaßnahmen

Die ursprüngliche Logik wird in eigenen Bytecode umgewandelt, den nur die eingebettete VM ausführen kann. Werkzeuge zur statischen Analyse können den Code nicht verstehen, ohne zuvor die gesamte VM per Reverse Engineering zu erschließen.

Mehrschichtige Abwehr gegen Reverse Engineering durch LLMs

Entwickelt, um die meisten Wege zu blockieren, auf denen ein LLM obfuskierten Code angreift.

claude

researcher@MacBook % claude
▐▛███▜▌ Claude Code
▝▜█████▛▘ Opus 4.7 (1M context) with xhigh effort
▘▘ ▝▝ ~/Projects/deobfuscate

Analysiere das Skript obfuscated.js per Reverse Engineering, sage, was es tut, und stelle den Originalcode wieder her

⏺︎

Ich lese zunächst die Datei.

6 Stunden später

⏺︎

Ich habe den ganzen Nachmittag daran gesessen und es nicht geschafft.

Ich habe alles versucht, was ich normalerweise versuchen würde — statische Analyse, Laufzeit-Instrumentierung, Hooking, Ausführung in einer Sandbox, eigene Werkzeuge. Ich konnte nicht einmal den Bytecode dekodieren: Der Dekodierungsschlüssel wird innerhalb der Laufzeit berechnet, aber jeder Versuch, die Laufzeit zu beobachten, löst eine Integritätsprüfung des Codes aus, woraufhin das Programm entweder seinen eigenen Zustand zerstört oder die Ausführung verweigert.

Ein klassisches Henne-Ei-Problem — ich kann den Bytecode nicht ohne die Laufzeit lesen und ich kann die Laufzeit nicht beobachten, ohne sie zu zerstören.

Ich gebe auf. Allein aus der Datei kann ich den Quellcode nicht wiederherstellen.

Und dafür Hunderttausende Tokens verschwendet ...

* Reverse Engineering von Code, der mit der Voreinstellung vm-high-obfuscation und aktivierten Anti-LLM-Abwehrmaßnahmen obfuskiert wurde. Die Untersuchung des Laufzeitspeichers ist in einer JS-Umgebung immer möglich — unsere Abwehr erhöht den Aufwand, dorthin zu gelangen.

Der Mechanismus dahinter

Zwei unabhängige Schutzschichten — mit integrierten Anti-LLM-Gegenmaßnahmen — machen Analyse und Reverse Engineering gemeinsam undurchführbar

VM Self Defending

Die VM-Laufzeit überprüft in jeder Phase ihre eigene Integrität — jede Änderung, jede eingeschleuste Hook und jedes abgefangene Proxy wird erkannt und neutralisiert.

  • Überprüfung der Code-Integrität

  • Erkennung von Funktions-Hooks

  • Proxy- und Abfangfallen

  • Validierung des Call Stacks

  • Störung von Agenten-Workflows

VM Debug Protection

Legt Entwicklerwerkzeuge, Breakpoints und Laufzeitinspektion lahm — damit wird es extrem schwierig, die VM-Ausführung schrittweise zu verfolgen oder zu beobachten.

  • Erkennung von DevTools und Reaktion darauf

  • Neutralisierung von Breakpoints

  • Validierung der Ausführungszeiten

  • Fingerprinting der Umgebung

  • Irreführung durch Täusch-Bytecode

  • Abwehrmaßnahmen gegen LLM-Analyse

Basis- vs. VM-Obfuskierung

Eine Gegenüberstellung Funktion für Funktion

FunktionBasisVM-Obfuskierung

String Array Encryption

Control Flow Flattening

Dead Code Injection

Einfach

Fortgeschritten

Self Defending

Einfach

Fortgeschritten

Debug Protection

Einfach

Fortgeschritten

Bytecode-Virtualisierung

Bytecode-Verschlüsselung

Integritätsprüfungen des Codes

Anti-Hooking & Manipulationsschutz

Anti-LLM-Abwehrmaßnahmen

Anwendungsfälle für den Schutz von JavaScript-Code

Von HTML5-Spielen bis zu Unternehmensanwendungen — schützen Sie Ihr JavaScript vor Diebstahl und Reverse Engineering

HTML5-Spiele

Verhindern Sie, dass Spieler betrügen oder Wettbewerber Ihre Spiellogik stehlen. Die VM-Obfuskierung macht Reverse Engineering extrem schwierig.

SaaS-Anwendungen

Schützen Sie proprietäre Frontend-Algorithmen und Geschäftslogik vor Wettbewerbern, die Ihren clientseitigen Code untersuchen könnten.

Lizenzierte Software

Sichern Sie Lizenzprüfungen, Premium-Funktionen und Kopierschutzmechanismen mit Bytecode ab, der Manipulationen standhält.

Browser-Erweiterungen

Schirmen Sie den Code Ihrer Erweiterung vor Nachahmern und bösartigen Änderungen ab. Halten Sie Ihr geistiges Eigentum sicher.

Bereit, Ihren Code zu schützen?

Preistarife ansehen

Häufig gestellte Fragen