
متتبع وقت التشغيل لتحليل برمجيات Node.js الخبيثة يربط الوحدات الأساسية، ويسجل الاستدعاءات، ويخدع فحوصات مكافحة التحليل، ويلتقط كتابة الملفات وطلبات HTTP.
أداة تتبع بسيطة لـ Node.js تسجّل استدعاءات الوحدات الأساسية، ويمكنها انتحال بعض الاستدعاءات لتجاوز التحليل المضاد، وحفظ الملفات التي يكتبها التطبيق والمزيد. مفيدة لتحليل برمجيات Node.js الضارة شديدة التعتيم.
node -r .\tracer.js main.js
مثال على تتبع مع تفعيل DISPLAY_STACK:

قم بتعديل الثوابت في البرنامج النصي لضبط الخيارات التالية:
const DISPLAY_STACK = true // Display stack trace for each call
const SAVE_FILE_WRITES = true // Save files written by the application to the current working directory
const LOG_HTTP_REQUESTS = true // Log HTTP requests to requests.txt
const SKIP_SLEEPS = false // Skip calls to sleep and timers
const TRACE_ERRORS = false // Log errors, caught and uncaught
const IGNORED_APIS = [] // List of APIs that won't be hooked (e.g. ['path.normalize'])
اعتمادًا على البرمجية الضارة، قد تحتاج إلى تعديل اعتراضات anti-anti-VM الموجودة في أعلى البرنامج النصي.
تنفذ حاليًا تقنيات anti-anti-VM التالية:
tasklist (إذا حاولت البرمجية الضارة تعداد أدوات التحليل قيد التشغيل)