JavaScriptOfuscação VM

Transforme seu código em bytecode personalizado, executado por uma máquina virtual JS — agora com Self Defending avançado, Debug Protection e contramedidas anti-LLM.

Veja a ofuscação VM em ação

O programa se comporta exatamente como antes. Simplesmente não sobrou nada para ler.

Antes

Código-fonte legível

calculator.js

Exposto

Depois

Bytecode protegido por VM

calculator.protected.js

Protegido por VM

* Código de exemplo ofuscado com a predefinição vm-high-obfuscation e com as defesas anti-LLM avançadas ativadas

A lógica original é convertida em bytecode personalizado que somente a VM embutida consegue executar. Ferramentas de análise estática não conseguem entender o código sem antes fazer engenharia reversa de toda a VM.

Defesas anti-LLM em camadas contra engenharia reversa

Feitas para bloquear a maior parte das formas como uma LLM ataca código ofuscado.

claude

researcher@MacBook % claude
▐▛███▜▌ Claude Code
▝▜█████▛▘ Opus 4.7 (1M context) with xhigh effort
▘▘ ▝▝ ~/Projects/deobfuscate

Faça engenharia reversa do script obfuscated.js, diga o que ele faz e restaure o código original

⏺︎

Vou começar lendo o arquivo.

6 horas depois

⏺︎

Passei a tarde inteira nisso e não consegui.

Tentei tudo o que eu normalmente tentaria — análise estática, instrumentação em tempo de execução, hooking, execução em sandbox, ferramentas próprias. Não consegui nem decodificar o bytecode: a chave de decodificação é calculada dentro do runtime, mas toda tentativa de observar o runtime dispara uma verificação de integridade do código, e o programa corrompe o próprio estado ou se recusa a rodar.

O clássico problema do ovo e da galinha — não consigo ler o bytecode sem o runtime e não consigo observar o runtime sem quebrá-lo.

Vou parar por aqui. Só com o arquivo, não consigo recuperar o código-fonte.

Você desperdiçou centenas de milhares de tokens...

* Engenharia reversa de código ofuscado com a predefinição vm-high-obfuscation e as defesas anti-LLM ativadas. A inspeção da memória em tempo de execução é sempre possível em um ambiente JS — nossas defesas elevam o custo de chegar até ela.

O mecanismo por trás disso

Duas camadas de defesa independentes — com contramedidas anti-LLM integradas — trabalham juntas para tornar a análise e a engenharia reversa inviáveis

VM Self Defending

O runtime da VM verifica a própria integridade em cada etapa — qualquer modificação, injeção de hook ou interceptação por proxy é detectada e neutralizada.

  • Verificação de integridade do código

  • Detecção de hooks em funções

  • Armadilhas para proxy e interceptação

  • Validação da pilha de chamadas

  • Interrupção do fluxo de trabalho de agentes

VM Debug Protection

Bloqueia ferramentas de desenvolvedor, breakpoints e inspeção em tempo de execução — tornando extremamente difícil depurar passo a passo ou observar a execução da VM.

  • Detecção e resposta ao DevTools

  • Neutralização de breakpoints

  • Validação do tempo de execução

  • Fingerprinting do ambiente

  • Desorientação com bytecode falso

  • Defesas contra análise por LLM

Ofuscação básica vs. VM

Uma comparação recurso a recurso

RecursoBásicaOfuscação VM

Criptografia do String Array

Control Flow Flattening

Injeção de código morto

Simples

Avançada

Self Defending

Simples

Avançada

Debug Protection

Simples

Avançada

Virtualização em bytecode

Criptografia do bytecode

Verificações de integridade do código

Anti-hooking e antiadulteração

Defesas anti-LLM

Casos de uso para proteção de código JavaScript

De jogos em HTML5 a aplicações corporativas — proteja seu JavaScript contra cópia e engenharia reversa

Jogos em HTML5

Evite que jogadores trapaceiem ou que concorrentes roubem a lógica do seu jogo. A ofuscação VM torna a engenharia reversa extremamente difícil.

Aplicações SaaS

Proteja algoritmos proprietários do frontend e regras de negócio contra concorrentes que possam inspecionar seu código no cliente.

Software licenciado

Blinde a validação de licenças, os recursos premium e os mecanismos antipirataria com um bytecode resistente a adulterações.

Extensões de navegador

Proteja o código da sua extensão contra cópias e modificações maliciosas. Mantenha sua propriedade intelectual segura.

Pronto para proteger seu código?

Ver planos e preços

Perguntas frequentes