百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

JShaman本地部署“JS混淆加密”性能测试

zhezhongyun 2025-05-02 14:50 4 浏览

JShaman是知名JS混淆加密平台,支持本地化部署。

本文简单测试本地部署JShaman的JS混淆加密性能。

测试JS文件:
40.1cfc40763dac0fe9c500.js

大小:2.18KB

JShaman本地部署环境信息如下:

测试方式:本机程序调用本机JShaman Web API接口,对上述文件进行10次混淆加密。

调用代码:

/**
 * 调用JShaman WebAPI接口 实现对目录中的所有JS文件一次性完成混淆加密,包括子目录
 */

/**
 * 配置部分
 */
//JShaman VIP码,本地测试,用admin
const vip_code = "admin";

//对JS文件混淆加密后,是覆盖原文件,true为是,false为否,否的话会创建文件副本,后缀名为:.obfuscated.js
const overwrite_after_obfuscate = false;

//混淆加密参数配置,免费使用时无需配置
//参数详细说明请参见JShaman官网,设为"true"启用功能、设为"false"不启用
const config = {
    //压缩代码
    compact: "true",
    //混淆全局变量名和函数名
    renameGlobalFunctionVariable: "false",
    //平展控制流
    controlFlowFlattening: "true",
    //僵尸代码植入
    deadCodeInjection: "false",
    //字符串阵列化
    stringArray: "true",
    //阵列字符串加密
    stringArrayEncoding: "false",
    //禁用命令行输出 
    disableConsoleOutput: "false",
    //反浏览器调试
    debugProtection: "false",
    //时间限定
    time_range: "false",
    //时间限定起始时间、结束时间,时间限定启用时此2参数生效
    time_start: "20240118",
    time_end: "20240118",
    //域名锁定
    domainLock: [],
    //保留关键字
    reservedNames: [],
}

/**
 * 以下代码实现向JShaman WebApi发送请求完成JavaScript混淆加密,无需修改
 */
const fs = require("fs");
const path = require("path");
const readline = require("readline");  
const request = require('sync-request');
  
//获取命令行参数中的文件夹路径
const filePath = process.argv[2];  
  
if(!filePath) {  
    console.error("未选中文件夹"); 
    pause(); 
    process.exit();  
}  
  
//确保文件存在  
if(!fs.existsSync(filePath)) {  
    console.error(`文件夹 ${filePath} 不存在`);
    pause();  
    process.exit();  
}

//对目录下的所有JS文件进行混淆加密,包括子目录
function obfuscate(folder){
	//同步读取路径
	var files = fs.readdirSync(folder);
	//遍历指定目录下各文件或目录
    for(var i=0; i<files.length; i++){
        //文件
        var file = folder + "\\" + files[i];
        //同步获取文件信息
		var file_info = fs.statSync(file)
        //如果是目录
		if(file_info.isDirectory()){
			//嵌套调用,继续遍历
			obfuscate(file);
		}else{
			//获取文件后缀
			var ext = path.extname(file).toLowerCase();	 
			//只处理JS文件
			if(ext == ".js"){

				console.log(`正在混淆加密文件:${file}`);  

                //从文件中获取JavaScript代码
                var javascript_code = fs.readFileSync(file,"utf8").toString();

                //使用free为VIP码、免费调用JShaman WebAPI接口时,不能配置参数,仅可实现较低强度代码保护
                //如果购买了JShaman的VIP码,则可启用配置,实现高强度JavaScript混淆加密
                var json_options = {
                    json: {
                        //JavaScript代码
                        "js_code": javascript_code,
                        //JShaman VIP码
                        "vip_code": vip_code,
                    }
                }
                if(vip_code != "free"){
                    //混淆加密参数
                    json_options.json.config = config;
                    console.log(config);
                }

                console.log("正在向JShaman提交混淆加密请求...")
                console.time("用时")
                //发送请求到JShaman服务器,进行JavaScript混淆加密
                var res = request("POST", "http://127.0.0.1:800/submit_js_code/", json_options);
                var json_res = JSON.parse(res.getBody('utf8'));

                //返回状态值为0是成功标识
                if(json_res.status == 0){
                    
                    //输出返回消息
                    console.log(json_res.message); 
                
                    if (overwrite_after_obfuscate == true) {  
                        console.timeEnd("用时")
                        //输入y,覆盖原文件  
                        fs.writeFileSync(file, json_res.content.toString());  
                        console.log("文件已覆盖:", file,);  
                    } else {
                        var obfuscated_file = file + ".obfuscated.js";
                        console.timeEnd("用时")
                        fs.writeFileSync(obfuscated_file, json_res.content.toString());  
                        console.log("已保存文件副本:", obfuscated_file);  
                    }  
                } else {
                    console.timeEnd("用时")
                    console.error("向JShaman发送请求时出现错误:", json_res);  
                }

                //暂停2秒
                busy_sleep(2000);
            }
		}
    }
}
obfuscate(filePath);
pause();

//按任意键继续
function pause(message, callback) {
  var rl = readline.createInterface({
    input: process.stdin,
    output: process.stdout
  });

  rl.question(message || '按任意键继续...', function () {
    rl.close();
  });
}

//暂停等待
function busy_sleep(milliseconds) {
    var start = Date.now();
    while ((Date.now() - start) < milliseconds) {}
    // 没有实际操作,仅让CPU空转以消耗时间
}

混淆加密参数配置:

//压缩代码

compact: "true",

//混淆全局变量名和函数名

renameGlobalFunctionVariable: "false",

//平展控制流

controlFlowFlattening: "true",

//僵尸代码植入

deadCodeInjection: "false",

//字符串阵列化

stringArray: "true",

//阵列字符串加密

stringArrayEncoding: "false",

//禁用命令行输出

disableConsoleOutput: "false",

//反浏览器调试

debugProtection: "false",

//时间限定

time_range: "false",

//时间限定起始时间、结束时间,时间限定启用时此2参数生效

time_start: "20240118",

time_end: "20240118",

//域名锁定

domainLock: [],

//保留关键字

reservedNames: [],

耗时统时

去掉最高值和最低值,平均耗时:223.75875ms(毫秒)。

相关推荐

「魔兽世界怀旧服」精简界面,简化操作,简单实用的宏分享

前言大家好,我是涵叔,期待内涵。今天给大家带来一些比较实用的入门级宏分享及简单讲解。宏是什么呢,简单理解就是可以通过一些代码将多个技能通过某种逻辑或者附加按键的方式绑定到一个按键之上,以此来简化操作,...

微信小程序学习笔记:Page()(微信小程序page中的data)

Page()用来注册小程序中的一个页面,接受一个Object类型参数,其指定页面的初始数据、生命周期回调、事件处理函数等。Page方法的object参数主要构成如下:属性说明datadata是页面渲染...

iOS开发之--监听事件全攻略(一)协议代理

2016年才开始没几天,IT业界大事件快播庭审,最近两天看了快播庭审,真是精彩,王欣辩护人金嘴真是绝了,话说快播辩护人的金嘴,句句金腔,我很赞同辩护人道出当今互联网业界的一些不合规矩或者不合法律的...

软网推荐:数据安全清除 要快还要狠

数据安全不仅是要保护数据不被窃取或删除,另一方面还包括清理掉的数据不能被恢复。因此,简单地删除文件或格式化磁盘的做法是不安全的。借助于两款小软件,便可做到快速而安全地清除任意文件、文件夹或磁盘分区、整...

Axure高保真教程:通过文本框维护下拉列表选项

常见的用户界面元素之一是下拉列表(DropdownList),提供一组可选项供用户选择。该元素通常显示为展开的列表形式,用户可以通过单击或选择列表中的选项。对于下拉列表的选项,一般由系统代码组成,因...

IT技工专用装备:ORICO奥睿科SATA3.0高速双硬盘底座开箱

作为一句长期战斗在电脑维修第一线的艺术家,来几件很Bigger的装备是非常必要的!比如这一样,就非常上档次:我买的时候259,强哥为了双12,把价格调成358了?说说奥睿科的产品,个人用过一些,感觉...

用markdown语法制作一个好看的网址导航页面(markdown-web-nav)

之前为了让谷歌浏览器里的书签放到博客markdown文件下,写过一个书签和markdown互转的小工具parse-bookmark,当初也是为了能直接在博客中生成一个网址导航的页面,方便随时...

Apple Watch应用开发:从再造墨迹天气谈起

编者按:本文作者刘超在2012年加入墨迹天气,主要负责iOS平台软件开发工作。在今年年初,墨迹天气团队针对AppleWatch的硬件与交互特点,对应用做了重新设计与开发。作者从软件开发角度,分享了墨...

WXML开发指南及最佳实践(wxml技术)

以下是关于WXML(WeiXinMarkupLanguage)的开发指南,涵盖基础语法、核心功能及最佳实践,帮助开发者高效构建微信小程序界面。一、WXML基础什么是WXML?OWXML...

「杰控软件」A045. 倍福_TCADSDLL

A045.倍福_TCADSDLL□支持倍福CX1000通讯,可读写变量(%Var)、%I、%Q、%M;□计算机中需先安装TwinCAT软件;□确认或修改CX1000的IP地址:...

WPF使用基础教程(wpf教程入门系列)

一、WPF简介WPF:WPF即WindowsPresentationFoundation,翻译为中文“Windows呈现基础”,是微软推出的基于WindowsVista的用户界面框架,属于.NE...

源码推荐(01.05):自适应边界的散开按钮,Swift仿斗鱼TV

自适应边界的散开按钮(上传者:SnowCheng)无聊写的,接口已经留好,主要方法也注释了,大家有用就拿去。Swift仿斗鱼TV(上传者:静听雨落)感谢chenqi777提供的源码和接口在学习Swi...

HTML DOM Form 对象(html对象方法)

Form对象Form对象代表一个HTML表单。在HTML文档中<form>每出现一次,Form对象就会被创建。表单用户通常用于收集用户数据,包含了input元素如:...

金山文档全新升级-界面篇(金山文档更新后如何恢复)

产品背景ProductStory云服务时代的到来万物上云、智慧互联,百万级服务器组成的云端计算时代已经到来,过去困扰个人电脑的效率、安全及规模化问题已不复存在。链接各端数据的金山文档万物皆可上云,...

iOS开发中两个常见问题的处理(ios开发案例)

一、“UnknownclassXXViewControllerinInterfaceBuilderfile.”问题处理最近在静态库中写了一个XXViewController类,然后在主工程...