
Node.js मैलवेयर विश्लेषण के लिए रनटाइम ट्रेसर जो कोर मॉड्यूल को हुक करता है, कॉल लॉग करता है, एंटी-विश्लेषण जांचों को स्पूफ करता है, और फ़ाइल राइट्स तथा HTTP अनुरोधों को कैप्चर करता है।
सरल Node.js ट्रेसर जो मुख्य मॉड्यूल के कॉल को लॉग करता है, एंटी-एनालिसिस को हराने के लिए कुछ कॉल को स्पूफ कर सकता है, एप्लिकेशन द्वारा लिखी गई फ़ाइलों को सहेज सकता है और भी बहुत कुछ। भारी ओबफस्केटेड Node.js मैलवेयर का विश्लेषण करने के लिए उपयोगी।
node -r .\tracer.js main.js
DISPLAY_STACK सक्रिय होने पर उदाहरण ट्रेस:

निम्नलिखित विकल्पों को कॉन्फ़िगर करने के लिए स्क्रिप्ट में स्थिरांक समायोजित करें:
const DISPLAY_STACK = true // प्रत्येक कॉल के लिए स्टैक ट्रेस प्रदर्शित करें
const SAVE_FILE_WRITES = true // एप्लिकेशन द्वारा लिखी गई फ़ाइलों को वर्तमान कार्य निर्देशिका में सहेजें
const LOG_HTTP_REQUESTS = true // requests.txt में HTTP अनुरोधों को लॉग करें
const SKIP_SLEEPS = false // स्लीप और टाइमर के कॉल को छोड़ें
const TRACE_ERRORS = false // त्रुटियों को लॉग करें, कैच की गई और अनकैच
const IGNORED_APIS = [] // उन API की सूची जिन्हें हुक नहीं किया जाएगा (जैसे ['path.normalize'])
मैलवेयर के आधार पर, आपको स्क्रिप्ट के शीर्ष पर एंटी-एंटी-VM अवरोधों को समायोजित करने की आवश्यकता हो सकती है।
वर्तमान में निम्नलिखित एंटी-एंटी-VM लागू करता है:
tasklist (यदि मैलवेयर चल रहे विश्लेषण टूल को गिनने की कोशिश करता है) को कॉल करने पर खाली लौटाता है