中HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 高L2 · 静态分析
src/tools.ts:1370GitHub
1370Buffer.from(raw, 'base64').toString('utf8') : raw const capped = capText(text, maxChars) const value: FileVal
规则备注 · 解码后直接进入执行
模型研判功能所需
这是gh_file工具对GitHub Contents API返回的base64编码文件内容做Buffer.from(...).toString('utf8')解码后原样作为文本返回给调用者展示,未做eval/exec等执行操作,属于文件读取功能的必要环节。
混淆标识符、十六进制转义串或“解码后直接执行”都在阻止人工与静态审查看到真实行为。
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。