跳到主要内容
PPDF123

找出 PDF 里的 JavaScript

查看 JavaScript 扫描 PDF 里内嵌的 JavaScript,并把脚本文字以纯文本文件返回。它只读取脚本,从不运行。如果没有找到,文件里会写明。

把文件拖到这里,或点击选择

支持 PDF · 单个文件不超过 500.0 MB · 一次最多 20 个文件

也可以按 Ctrl/Cmd+V 或从剪贴板菜单粘贴文件。

查看 JavaScript 扫描 PDF 里内嵌的 JavaScript,把脚本写成 `text/plain`。它会读取目录的 JavaScript 名称树、目录和页面上的附加动作(`AA`)、`OpenAction`,以及注释和表单域上的动作,并沿着动作链继续查找。它不执行 JavaScript。

若什么都没找到,正文是句子 `No JavaScript actions found`。有密码保护的文件,在你输入密码后会在本页为你解锁;无法解析时,API 调用方需先运行移除密码。

这是检查导出,不是清理器。要剥掉 JS,用清理 PDF 并打开 removeJavaScript。

内嵌附件是另一处存储。用管理附件,不要用这份导出。

上传是临时的。我们不会保存你的 PDF 文库。

功能

  • JS 动作的纯文本导出;不执行
  • 空情况返回固定句子
  • 不是清理 PDF
  • 匿名 API:/api/v1/misc/show-javascript

适用场景

  • 在信任的阅读器打开前先看 OpenAction
  • 拷出内嵌脚本做审阅
  • 确认表单没有遍历器能看见的目录 JS

如何检查 PDF 里有没有 JavaScript?

  1. 上传你有权检查的 PDF。
  2. 点击处理,下载文本文件。
  3. 若在找可疑动作,在导出里搜 app.alert 或 submitForm。
  4. 若要在副本里去掉 JS,用清理 PDF。

限制与边界

  • 不是执行器
  • 少见对象或 XFA 表单里的脚本可能漏掉
  • 不是清理器
  • 本网站的上传上限:每个文件 500 MB,超过约 95 MB 时分块上传。直接调用 API 时,单个请求体上限为 100 MB。

示例

  • 带 OpenAction JS 的 PDF 会下载成该脚本的 .txt
  • 朴素文字备忘录会下载那句无 JS 的句子

本工具的隐私说明

文件经 HTTPS 上传,在服务器内存或短期临时目录中处理,结果就绪后即删除。我们不会为日后浏览、训练或广告画像保留副本。留存期限与 AdSense Cookie 说明见隐私政策。

常见问题

会跑这些脚本吗?
不会。它只从动作字典里拷出源文本。
为什么得到 No JavaScript actions found?
扫描在它会读取的位置里没找到 JS。少见对象或 XFA 表单里的脚本仍可能漏掉。
这是恶意软件扫描器吗?
不是。这是导出。你还得自己读。
会删掉 JS 吗?
不会。清理 PDF 才是删除工具。

最后更新:

用代码调用

本站每个工具都是普通 REST 接口。匿名使用不需要账号或 API Key,给浏览器、开发者和智能体同样可用。

curl -X POST "https://pdf123.xyz/api/v1/misc/show-javascript" \
  -F "[email protected]" \
  -o output.pdf

也提供 MCP 工具,供说 Model Context Protocol 的客户端调用(JSON-RPC 2.0,POST /mcp)。 完整 API 文档

在 AI 代理中使用

Skill

装上这个 Skill,Claude Code、Codex、Cursor 等 AI 代理就能替你完成「查看 JavaScript」: /skills/pdf123-show-javascript.md

全部 Agent Skill

文件只用于本次处理,完成后自动删除。