中HT-OBFUSCATION-001源码呈现混淆或载荷隐藏特征
置信度 高L2 · 静态分析
desktop/lib/render/window.mjs:82GitHub
82Buffer.from(await res.arrayBuffer()) const { nativeImage } = await import(
规则备注 · 解码后直接进入执行
模型研判功能所需
该段仅将从本地client.url()资产接口取回的精灵图字节转为Buffer并用nativeImage.createFromBuffer渲染成dataURL用于展示宠物贴图,并非解码后执行任意代码,import('electron')只是取内置模块引用。
混淆标识符、十六进制转义串或“解码后直接执行”都在阻止人工与静态审查看到真实行为。
修复建议以可读源码分发;若必须打包,请提供可复现构建与 source map。