繁體中文

線上工具

JavaScript Eval 編碼器與解碼器

將 JavaScript 包裝為字元編碼的 eval 運算式,或在不執行提交程式碼的情況下還原原始文字。

免費使用繁體中文說明方法與限制清楚說明
更新日期

不執行

包覆或還原來源文字

您的輸入仍保留在此瀏覽器分頁中。請先檢視結果再於其他地方使用。

相容性警告。 本頁面不會執行貼上的 JavaScript。使用前請檢視解碼後的程式碼。

本機結果

複製前請先檢查

已準備就緒,可進行本機處理。

方法
將 UTF-16 字碼單元轉換為 String.fromCharCode 運算式,並僅在解碼時解析該產生的格式
資料處理
NexaCurrent 不會上傳或保留任何輸入內容。

方法與背景

JavaScript Eval 編碼器與解碼器的運作方式

JavaScript Eval 編碼器與解碼器圍繞一個可檢視的運作設計:將 JavaScript 包裝為字元編碼的 eval 運算式,或在不執行提交程式碼的情況下還原原始文字。它會將 UTF-16 碼元轉換為 String.fromCharCode 運算式,並在解碼時僅解析該產生的格式。輸入、參數與輸出編碼會同時保持可見,讓您可以使用其他可信賴的工具重現結果,而不必接受一個無法解釋的答案。

工作區不會將輸入的值傳送至 NexaCurrent。普通文字、密碼、金鑰、權杖和產生的結果都保留在目前的瀏覽器分頁中,不會加入頁面 URL 也不會儲存至帳號。複製控制項會回報成功或失敗,而「重設」會移除可見的工作狀態,讓下一位使用瀏覽器的人不會看到先前的結果。

何時使用這個免費的線上密碼學工具

常見用途包括理解簡單的原始碼包裝、還原舊的程式片段,以及程式碼轉換示範。請從有完整文件說明的範例或非敏感的測試值開始,記錄每一個選取的選項,並將結果與必須接收它的系統進行比對。密碼學格式經常失敗,是因為其中一端選擇了不同的文字編碼、填補方式、 nonce、金鑰衍生方式、輸出字元集或簽章參數,而不是因為數學原語本身被破壞。

在依賴某個結果之前,請將已公開的測試值與其預期答案進行比對,並刻意嘗試一次錯誤的操作。此頁面中成功的來回處理只能證明其對應的操作彼此一致;它本身並無法證明與其他應用程式、安全政策、金鑰存放區、憑證格式或威脅模型相容。

安全性、隱私與相容性限制

其核心限制說明得很明確:這個包裝器容易被反推、可能會觸發安全控管,且解碼或產生的程式碼在執行前必須經過審查。本網站的名稱區分了加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些操作解決的是不同的問題。可逆轉換並不一定就是安全的,而單向摘要也不是等待被解碼的加密文字。

瀏覽器本機處理可降低意外洩漏至伺服器的風險,但無法讓不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷取畫面、被入侵的相依套件,以及遭到修改的網頁,仍可能洩露機密資料。針對高價值的正式環境金鑰、復原碼、私有憑證、受監管的資料,以及長期憑證儲存,請使用經稽核的命令列或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請檢查選定的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。對於加密,請更改一個字元或嘗試使用錯誤的金鑰,並確認經驗證的模式會拒絕該結果。對於簽章或 HMAC,請驗證原始訊息,接著確認修改過的訊息會驗證失敗。對於檢查碼或歷史悠久的加密法,請與已公開的測試值或第二個可信賴的工具進行比對。

請勿將敏感的值放在支援單據、分析工具的螢幕擷取畫面、公開的 URL 或共用的聊天記錄中。如果任務是資料移轉,請保留一份受保護的原始資料副本,直到目的地已通過獨立驗證。如果某個舊版網頁是唯一能讀取舊有值的工具,請使用它來還原,並立即使用目前的經驗證格式重新保護內容,而不要產生更多舊版的加密文字。

繼續探索