Item logo image for JavaScript Analyzer

JavaScript Analyzer

ExtensionDeveloper Tools
Item media 4 (screenshot) for JavaScript Analyzer
Item media 1 (screenshot) for JavaScript Analyzer
Item media 2 (screenshot) for JavaScript Analyzer
Item media 3 (screenshot) for JavaScript Analyzer
Item media 4 (screenshot) for JavaScript Analyzer
Item media 1 (screenshot) for JavaScript Analyzer
Item media 1 (screenshot) for JavaScript Analyzer
Item media 2 (screenshot) for JavaScript Analyzer
Item media 3 (screenshot) for JavaScript Analyzer
Item media 4 (screenshot) for JavaScript Analyzer

Overview

Local-only static analysis of page JavaScript for authorized pentesting reconnaissance. No external analysis servers.

# JavaScript Analyzer Chromium 확장프로그램(Manifest V3)으로, 현재 페이지가 로드한 JavaScript를 **로컬에서만** 정적 분석합니다. 모의해킹·보안 점검 담당자의 JS 정찰(엔드포인트, 라우트, 도메인, Secret 후보, Source Map 등)을 돕습니다. - 저장소: https://github.com/Kimdonkey/JS_analyzer - 개인정보: [PRIVACY.md](./PRIVACY.md) ## 원칙 - 외부 분석 서버 / 유료 API / API 토큰 없음 - 사용자가 **Analyze**를 눌렀을 때만 실행 - Secret은 **후보**로만 표시하며 기본 마스킹 - 허가받은 대상에서만 사용 ## 설치 (배포본) 1. [Releases](https://github.com/Kimdonkey/JS_analyzer/releases)에서 `js-analyzer-*.zip` 다운로드 후 압축 해제 또는 이 저장소에서 `npm run build` 후 `.output/chrome-mv3` 사용 2. Chrome / Edge / Brave → `chrome://extensions` (또는 `edge://extensions`) 3. **개발자 모드** ON → **압축해제된 확장 프로그램을 로드** 4. `.output/chrome-mv3` (또는 zip 해제 폴더) 선택 ## 개발 ```bash npm install npm run dev # 개발용 (.output/chrome-mv3-dev) npm run build # 배포용 (.output/chrome-mv3) npm run zip # 스토어/배포용 zip npm run compile # TypeScript 검사 npm run qa # 오프라인 분석기 스모크 테스트 npm run release:check # compile + qa + build + zip ``` ## 사용 흐름 1. 대상 사이트 접속 2. 팝업에서 옵션 확인 후 **Analyze** 3. **Dashboard**에서 결과 확인 (위험도 순 정렬) 4. **Scripts** 탭에서 분석 대상 JS 파일 목록 확인 5. JSON / CSV / Markdown / HTML Export ### 주요 옵션 | 옵션 | 기본 | 설명 | |------|------|------| | JS 내부 참조 재귀 추적 | ON | `import`/`require`/`*.js` URL을 깊이 제한 하에 추가 fetch | | CORS 외부 스크립트 | OFF | CDN 등 타 도메인 JS 내용 읽기 시도 (허용된 경우만) | | Max file / Max total | 5MB / 30MB | 파일·총량 상한 | ## 포함 기능 - JS 수집 (script/src, inline, preload, PerformanceResourceTiming) - 참조 스크립트 재귀 추적 (깊이·개수 제한) - Worker 분석 + 메인 스레드 fallback - Endpoint / Route(경로 + admin= 플래그) / Domain / Secret 후보 / Cloud / Technology / Source Map / Debug - 위험도·Confidence, 중복 제거, 리뷰 상태, EN/한국어 UI - Export (JSON, CSV, Markdown, HTML) — Secret은 마스킹·컨텍스트 스크럽 ## 제한 / 알려진 부족분 - Secret·엔드포인트 **유효성 자동 검증 없음** - AST 기반 정밀 분석 없음 (정규식·경량 추출) - webpack/Next 청크를 100% 해석하진 않음 (문자열로 보이는 참조 위주) - Source Map **본문** 자동 대량 파싱 없음 (URL/후보 위주) - Chrome Web Store 게시용 스크린샷·스토어 리스팅은 별도 작업 필요 ## 라이선스 개인/팀 모의·허가된 점검 용도로 사용하세요. 무단 스캔에 사용하지 마세요.

Details

  • Version
    1.2.0
  • Updated
    July 30, 2026
  • Size
    124KiB
  • Languages
    English
  • Developer
    Email
    dydwns0925@gmail.com
  • Non-trader
    This developer has not identified itself as a trader. For consumers in the European Union, please note that consumer rights do not apply to contracts between you and this developer.

Privacy

Manage extensions and learn how they're being used in your organization
The developer has disclosed that it will not collect or use your data. To learn more, see the developer’s privacy policy.

This developer declares that your data is

  • Not being sold to third parties, outside of the approved use cases
  • Not being used or transferred for purposes that are unrelated to the item's core functionality
  • Not being used or transferred to determine creditworthiness or for lending purposes

Support

For help with questions, suggestions, or problems, visit the developer's support site

Google apps