【插件】Cocos 2.x & Cocos 3.x 通用构建前 TypeScript 源码混淆器(插件优惠中)

Cocos 2.x & Cocos 3.x 通用构建前 TypeScript 源码混淆器(插件)

之前购买过 Cocos 2x3x 构建后混淆的插件 的兄弟可以来找我领优惠券

TypeScript 源码混淆器

https://store.cocos.com/app/detail/9316

TypeScript 源码混淆器 专业版

英文名: TypeScript Obfuscator

作者: 小有

QQ: 386437237

E-mail: 386437237@qq.com

这个插件能解决什么问题

如果你的 Cocos Creator 项目使用 TypeScript 开发,项目中的业务逻辑、核心算法、关卡逻辑、商业化逻辑通常都会直接保存在可读的 TS 源码中。

TypeScript 源码混淆器用于把这些容易阅读、复制和分析的 TypeScript 源码转换成更难直接理解和复用的保护版本,同时尽量保留 Cocos 项目正常运行所需要的关键合同。

适合源码交付、外包交付、商业项目保护、核心业务保护,以及不希望 TypeScript 源码被直接阅读和复用的 Cocos 项目。

它不是简单的变量名替换工具,而是一套围绕 TypeScript AST、完整工程上下文、Cocos 兼容保护、安全预检、真实预览、备份恢复和批量处理设计的源码保护工具。

如何找作者获取许可证并使用+详细操作步骤

目前每个账号可永久单机绑定 3 台设备
:point_up_2:https://forum.cocos.org/t/topic/140251/53

目前支持

  • Cocos Creator 2.x 和 Cocos Creator 3.x
  • Cocos Creator 3.8.8 已实测正常
  • TS / TSX / MTS / CTS
  • 单个 TypeScript 文件
  • 多文件选择和批量处理
  • 完整工程目录
  • ZIP 压缩包直接输入
  • Windows / macOS 核心程序
  • Cocos 插件工作台
  • 浏览器工作台
  • 手机 / 局域网二维码预览和安全操作
  • 核心程序独立运行
  • 命令行和 Jenkins 等自动化流程

支持矩阵

插件、浏览器工作台和独立核心覆盖了日常最常见的 TypeScript 源码保护场景。

功能 Cocos Creator 2.x Cocos Creator 3.x 核心独立工具
TS / TSX / MTS / CTS :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
单个 TypeScript 文件 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
多文件选择和批量处理 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
完整工程目录 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
ZIP 压缩包直接输入 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
真实混淆预览 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
完整预检 / 安全门禁 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
一键生成保护副本 :heavy_check_mark: :heavy_check_mark: :heavy_check_mark:
覆盖前恢复保护 :heavy_check_mark: :heavy_check_mark: -
浏览器工作台 :heavy_check_mark: :heavy_check_mark: -
手机 / 局域网二维码访问 :heavy_check_mark: :heavy_check_mark: -
命令行 / Jenkins 自动化 - - :heavy_check_mark:
核心程序平台 Windows macOS
独立核心程序 :heavy_check_mark: :heavy_check_mark:

插件首次打开当前 Cocos 工程时,会优先载入项目的 assets 目录。大多数用户保持默认路径即可开始使用。

GIF 操作流程演示

下面 6 个 GIF 是从完整实际操作录像中拆出的关键流程,方便第一次使用的用户快速看懂整个操作顺序。正式上架时可以根据页面排版保留全部 GIF,也可以只选择其中几个重点展示。

1. 工作台总览与授权状态

打开 TypeScript 源码混淆器 后,可以先确认当前工程、核心程序和授权状态。工作台把常用入口集中到同一个界面,正常情况下不需要用户手动执行复杂命令。

01_工作台总览与授权状态.gif

2. 选择输入内容与保护档位

支持直接选择 TypeScript 文件、完整工程目录或 ZIP,也可以继续使用当前 Cocos 工程默认载入的 assets。第一次使用不知道怎么选择参数时,保持 均衡交付 即可。

02_选择输入与保护档位.gif

3. 真实混淆预览与文件列表

正式处理前可以先从文件列表选择一个 TS 文件进行真实预览,直接查看实际混淆后的结果。预览不会覆盖原源码,适合先确认效果和兼容性。

03_真实混淆预览列表.gif

4. 混淆前后拖动对比

桌面端可以拖动中间分隔区域直观看混淆前和混淆后的源码差异,方便检查代码结构、标识符和可读性变化。手机端会自动使用更适合窄屏的查看方式。

04_混淆前后拖动对比.gif

5. 一键全覆盖混淆与安全确认

如果已经完成预览和测试,并且确实需要直接处理当前工程,可以使用 一键全覆盖混淆。执行前会再次提示当前操作与安全边界,并在覆盖前建立恢复保护。

第一次使用仍然建议优先选择“一键生成保护副本”,测试正常以后再决定是否覆盖当前工程。

05_一键全覆盖确认弹窗.gif

6. 处理结果与任务日志

任务完成后可以查看处理状态、文件数量、结果和诊断日志。遇到项目兼容问题时,也可以通过日志快速判断是输入、配置、授权、预检还是源码合同问题。

06_处理结果与任务日志.gif

核心价值

1. TypeScript AST 源码保护

核心程序基于 TypeScript AST 和工程上下文执行源码处理,可根据保护档位对标识符、字符串与字面量、代码结构、控制流、冗余结构、输出布局等内容进行处理。

同时会尽量保护 Cocos 项目中容易因为错误重命名而出现问题的内容,例如:

  • Cocos 装饰器
  • 序列化字段
  • 生命周期函数
  • 反射和动态访问相关名称
  • 资源引用
  • 模块路径
  • Cocos 组件与工程合同

重点不是单纯把代码变乱,而是在保护强度、项目兼容和运行稳定之间取得平衡。

2. 小白也能直接使用的主流程

工作台把最常用的操作收敛为两个主按钮:

  • 一键生成保护副本: 推荐方式。生成独立保护结果,不直接覆盖原工程。
  • 一键全覆盖混淆: 需要直接处理当前工程时使用。执行前会验证授权、保存参数、完成预检、验收保护结果并创建恢复快照,再覆盖处理范围内的 TS 文件。

不知道参数怎么选时,保持默认的 均衡交付 即可。

3. 真实混淆前后预览

工作台可以选择任意 TS 文件查看真实处理结果,包括:

  • 混淆前源码
  • 混淆后源码
  • 文件大小变化
  • 当前文件状态
  • 可见修改情况

预览过程不会直接修改原 TS,也不会在工程里留下预览垃圾文件。

桌面端支持拖动分隔区域查看前后代码,手机端会自动使用更适合窄屏的整屏切换 / 滑动查看方式。

4. 安全预检和商业门禁

正式处理前可以执行完整预检,检查 TypeScript 语法、工程上下文、Cocos / 序列化合同、源码泄漏风险和其它安全条件。

发现明显风险时优先停止,而不是为了“混淆成功”强行输出可能无法运行的结果。

5. 覆盖前自动恢复保护

真正覆盖原 TS 之前,插件会先在工程外的私有目录创建恢复数据。

支持:

  • 单文件恢复
  • 多文件恢复
  • 多次覆盖形成恢复历史链
  • 可恢复 / 历史版本 / 已恢复 / 已变化 / 失效记录筛选
  • 删除所选记录
  • 清理已恢复记录
  • 清理失效记录
  • 清空历史前二次确认

如果混淆以后你又手工修改过源码,恢复时会再次进行哈希安全校验,避免旧备份误覆盖你的新代码。

正式项目不是“处理完就无法回头”,覆盖操作始终保留安全恢复余地。

6. 单文件、多文件、工程和 ZIP 批量处理

支持:

  • 单个 TS / TSX / MTS / CTS
  • 多选 TypeScript 文件
  • 当前搜索结果全选
  • 完整工程目录
  • ZIP 压缩包
  • 多路径批量任务

核心独立工具支持一次输入多个路径,可使用中文 / 英文逗号、分号、竖线、顿号或换行分隔任务。

ZIP 会在私有临时工作区进行安全处理,原 ZIP 不会被直接覆盖。项目中正常的地图、关卡、数值等资源 ZIP 会作为资源保留,不会因为扩展名是 .zip 就被错误当成源码备份。

7. 四个保护档位

  • 保守兼容: 适合旧 SDK、反射、动态调用较多的项目。
  • 均衡交付: 默认推荐,适合大多数商业项目。
  • 加强保护: 适合已经完成较完整回归测试的核心业务代码。
  • 极强保护: 适合保护要求更高,并且已经充分验证的模块。

详细参数可以直接在工作台查看和修改,每个主要参数都有用途、建议和风险说明。

8. 手机二维码预览和局域网安全操作

主电脑可以生成局域网二维码,同一 Wi-Fi / 局域网内的手机或其它电脑扫码即可打开当前工作台。

远端可以进行文件查看、混淆预览、完整预检、生成保护副本等安全操作。

以下高风险能力仍只允许主电脑执行:

  • 读取主电脑完整本机路径
  • 源码覆盖
  • 恢复和删除备份
  • 修改许可证
  • 修改完整参数文件
  • 打开主电脑文件选择器
  • 系统文件定位

局域网访问使用本次插件启动产生的临时配对信息,插件重启后旧配对自动失效。

9. 核心工具可以完全独立使用

不打开 Cocos Creator,也可以直接运行核心程序处理 TypeScript 源码。

支持:

  • 单文件
  • 工程目录
  • ZIP
  • 多路径批量任务
  • 命令行参数
  • Jenkins / CI 自动化调用
  • 机器可解析结果
  • 只读预览任务

也就是说,同一套核心既可以由 Cocos 插件调用,也可以作为独立 TypeScript 源码保护工具使用。

小白最快使用方法

  1. 在 Cocos Creator 中打开 TypeScript 源码混淆器
  2. 插件默认载入当前项目 assets,也可以手动选择工程、TS 文件或 ZIP。
  3. 第一次使用保持 均衡交付
  4. 先选择一个 TS 文件查看真实混淆预览。
  5. 确认效果后点击 一键生成保护副本
  6. 测试保护结果运行正常后,如果确实需要直接修改当前工程,再使用 一键全覆盖混淆
  7. 需要撤销覆盖时,从 恢复/回滚 中恢复原文件。

第一次使用建议先生成保护副本并进行真实运行测试,不建议直接覆盖唯一源码。

image.png

image.png

参数配置

插件内置推荐参数,大多数项目直接使用默认配置即可。

需要精细控制时,可以在工作台直接调整完整参数,正式配置文件位于:

runtime_Ts/cc_obfuscated_ts.json

修改参数只影响混淆配置,不会覆盖许可证、路径记忆等其它独立状态。

许可证说明

TypeScript 源码混淆器与作者的 JavaScript 混淆插件使用同一套授权体系。

JS 和 TS 两款插件支持有效许可证复用。已经使用作者 JavaScript 混淆插件的用户,可以直接复用符合当前授权策略的许可证,减少重复授权操作。

具体设备额度和授权规则以购买页面及作者当前授权策略为准。

安全设计

  • 生成保护副本默认不覆盖原工程。
  • 覆盖源码前会进行最终确认。
  • 覆盖前自动创建工程外恢复数据。
  • 恢复前重新校验文件状态。
  • ZIP 原文件不会直接修改。
  • 普通资源 ZIP 不会被误判为源码归档。
  • 预览结果使用私有临时工作区并及时清理。
  • 手机和局域网访问采用临时安全配对。
  • 局域网设备不能执行源码覆盖、恢复和授权修改等高风险操作。
  • 插件会校验核心程序版本,避免新插件误调用旧核心。

安装目录

Cocos Creator 3.x:

项目目录/extensions/cc-obfuscated-ts

Cocos Creator 2.x:

项目目录/packages/cc-obfuscated-ts

正式商店版本优先使用 Cocos Store / Dashboard 提供的安装方式。

本插件的目录结构

Cocos Creator 2.x 和 3.x 的插件主体结构保持一致,仅安装目录不同。

Cocos Creator 3.x
项目目录/
|-- extensions/
|   |-- cc-obfuscated-ts/
|       |-- main.js
|       |-- package.json
|       |-- panel/
|       |   |-- index.js
|       |-- workbench/
|       |   |-- index.html
|       |   |-- style.css
|       |   |-- app.js
|       |-- runtime_Ts/
|       |   |-- cc_obfuscated_ts.json
|       |   |-- cc_obfuscated_ts.json.meta
|       |-- TOOLS-EXE/
|           |-- Cocos构建前TS源码混淆工具-win.exe
|           |-- Cocos构建前TS源码混淆工具-macos

Cocos Creator 2.x
项目目录/
|-- packages/
|   |-- cc-obfuscated-ts/
|       |-- main.js
|       |-- package.json
|       |-- panel/
|       |   |-- index.js
|       |-- workbench/
|       |   |-- index.html
|       |   |-- style.css
|       |   |-- app.js
|       |-- runtime_Ts/
|       |   |-- cc_obfuscated_ts.json
|       |   |-- cc_obfuscated_ts.json.meta
|       |-- TOOLS-EXE/
|           |-- Cocos构建前TS源码混淆工具-win.exe
|           |-- Cocos构建前TS源码混淆工具-macos

其中:

  • main.js: 插件主进程、任务编排、本机桥接、安全恢复等逻辑。
  • workbench: TypeScript 源码混淆工作台界面。
  • runtime_Ts/cc_obfuscated_ts.json: 用户可查看和调整的正式混淆配置。
  • TOOLS-EXE: Windows / macOS 的正式核心程序目录。

插件界面负责选择、预览、参数、任务和恢复;真正的 TypeScript AST 混淆由 TOOLS-EXE 中的核心程序执行。

关于小游戏审核

代码混淆可以降低源码可读性、代码相似度和直接复用难度,但平台审核还会受到玩法、美术、资源、账号、主体、内容合规和平台规则等多种因素影响。

本插件定位是 TypeScript 源码保护和代码结构处理工具,不承诺单独依靠混淆即可通过任何平台审核。

商业项目完成混淆后,请继续在微信、抖音、Web、Android、iOS 或其它目标平台进行真实运行验证。

购买前请注意

  • 请确认自己的项目确实包含需要保护的 TypeScript 源码。
  • 混淆强度越高,越需要完整测试项目功能。
  • 小白建议直接从 均衡交付 开始。
  • 正式项目建议先生成保护副本,再进行目标平台验证。
  • 极强保护更适合已经充分测试的模块,不建议第一次使用就直接全工程开启最高强度。
  • 本产品属于源码保护开发工具,最终项目兼容性仍需要结合自身代码和第三方 SDK 进行验证。

技术支持与商务合作

:scroll: 知识产权声明

违反条声明款将面临最高 ¥500,000 的法定赔偿

  • :white_check_mark: 该插件资源中的源代码可商业使用
  • :white_check_mark: 商业授权范围仅限于在您自行开发的游戏作品中使用
  • :white_check_mark: 允许在商业项目中使用混淆后代码
  • :x: 禁止二次分发/转售/传播插件源码
  • :x: 禁止用于违法应用开发

后续计划 (免费更新)

  • 优化使用体验
  • 如果有发现bug,请联系我,我会尽快修复
  • 感谢各位的支持

购买须知

  • 请各位朋友看后仔细思考,是否符合您的项目或者研究需求,谨慎使用
  • 因为本产品为付费虚拟商品,一经购买成功概不退款,请在购买谨慎确认购买内容。

持续更新中…

如何找作者获取许可证并使用+详细操作步骤

目前每个账号可永久单机绑定 3 台设备

:point_up_2:https://forum.cocos.org/t/topic/140251/53

Cocos 3.x 插件更新

  1. 全面升级 TypeScript 源码混淆工作台,优化整体操作流程与商业化交互体验。
  2. 新增真实混淆前后预览、拖动对比及手机端适配,混淆效果更直观。
  3. 新增一键生成保护副本、一键全覆盖混淆及覆盖前安全恢复机制。
  4. 完善单文件、多文件、工程目录、ZIP 批量处理及资源 ZIP 智能识别能力。
  5. 新增浏览器工作台、局域网二维码访问与安全远程操作。
  6. 优化 TypeScript AST 混淆、兼容保护、安全预检及商业验收流程。
  7. 已测试支持最新 Cocos Creator 3.8.8。

Cocos 3.x 插件更新 v3.5.21

已支持从面板自动获取许可证和校验,自动化授权

效果展示
https://www.bilibili.com/video/BV1f5bm6uEDz/

  1. 全面升级 TypeScript 源码混淆核心,强化 AST 结构变换、控制流、深层语义废代码及多层反逆向保护。
  2. 新增运行时字符串保险库与 String Enum 强保护,支持压缩、加密、随机解码及项目级共享字符串池,大幅降低关键字符串明文暴露。
  3. 完善真实混淆前后实时预览,新增文件定位、混淆前/后复制、文件树排序及多选状态稳定保持。
  4. 强化 Cocos 场景、预制体、序列化属性及事件绑定保护,自动规避高风险成员重命名,保证混淆后工程逻辑兼容。
  5. 完善安全覆盖、工程快照、单文件备份与恢复机制,异常处理自动回滚,避免破坏原始项目。
  6. 重构授权与设备验证链路,修复旧 Electron 网络兼容问题,并统一浏览器工作台、Cocos 面板及本机授权体验。
  7. 完善 Cocos Creator 3.4.0+ 兼容与商业发布自检,强化 TypeScript 编译、运行等价、跨文件合同及多随机种子回归验证。

Cocos 3.x 插件更新 v3.5.28

  1. 全面升级 TypeScript 源码混淆核心,强化 AST 结构变换、标识符处理、控制流扰动、深层语义保护与多层抗还原能力,大幅提升源码交付安全性。

  2. 重构字符串保护体系,新增运行时字符串保险库、共享字符串池、String Enum 强保护及多种随机化方案,进一步减少业务明文与固定混淆特征。

  3. 强化 Cocos 场景、Prefab、序列化属性、装饰器、事件绑定、生命周期、反射及动态调用保护,在提高混淆强度的同时优先保证工程兼容性。

  4. 升级商业化插件面板,完善文件树、实时日志、折叠区域、当前文件定位、混淆预览、还原与覆盖处理,并支持多开面板及浏览器工作台。

  5. 完善文件、文件夹、ZIP 与批量处理能力,支持中文及特殊路径、安全解包、异常任务清理、自动回滚,并增强处理遗漏、假成功及异常文件检测。

  6. 重构外部 runtime 配置体系,完整开放保护档位、字符串保护、Cocos 合同、性能与商业验收等参数,插件配置与主 TS 混淆工具保持同步。

  7. 完善设备指纹与许可证体系,支持一键获取设备信息、许可证导入及自动授权流程,并增强旧版 Creator / Electron 环境兼容性。

  8. 新增更严格的发布级自检与自动安全降级机制,对 TypeScript 语义、运行合同、源码泄漏、字符串隐藏、输出完整性等进行多层验证,高强度处理异常时自动回退到安全方案。

Cocos 3.x Plugin Update v3.5.28

  1. Upgraded the TypeScript obfuscation core with stronger AST transforms, identifier protection, control-flow diversification, semantic protection, and safer fallbacks.

  2. Rebuilt string protection with runtime string vaults, shared pools, String Enum protection, and randomized encoding to reduce readable business strings and fixed patterns.

  3. Strengthened protection for Cocos Scenes, Prefabs, serialized fields, decorators, events, lifecycle methods, reflection, dynamic calls, and SDK/native contracts.

  4. Upgraded the workspace with file trees, real-time logs, collapsible sections, preview, restore, overwrite processing, multi-panel support, and browser access.

  5. Improved file, folder, ZIP, and batch processing with Chinese/special-path support, secure extraction, cleanup, rollback, and false-success detection.

  6. Expanded runtime configuration for protection presets, Cocos contracts, performance limits, and commercial validation, synchronized with the main TS obfuscator.

  7. Improved device fingerprint and licensing with one-click device info, license import, automatic authorization, and better Creator/Electron compatibility.

  8. Added stricter release validation for TypeScript semantics, runtime contracts, source leakage, plaintext strings, output integrity, and automatic safe downgrade.

Cocos 3.x 插件更新 v3.5.30

  1. 全面升级 TypeScript 源码混淆核心,强化 AST 结构变换、标识符处理、控制流扰动、深层语义保护与多层安全回退。
  2. 重构字符串保护体系,支持运行时字符串保险库、项目共享池、String Enum 强保护及随机化方案,进一步减少业务明文与固定特征。
  3. 强化 Cocos Scene、Prefab、序列化属性、装饰器、事件、生命周期、反射、动态调用及原生/SDK 合同保护。
  4. 升级商业化工作台,完善文件树、实时日志、折叠区域、混淆预览、恢复/覆盖、多开面板及浏览器工作台。
  5. 修复参数执行一致性问题,正式配置成为任务参数源;预检、生成副本与一键覆盖都会冻结本次参数快照,“安全单行”等布局设置与实际输出保持一致。
  6. 完善保护档位与自定义参数联动;开启“使用档位推荐值”时明确标记由档位接管的概率项,关闭后手动比例直接生效,避免界面参数与实际执行产生误解。
  7. 完善文件、文件夹、ZIP、批量处理、快照与恢复流程,支持中文/特殊路径、安全解包、失败清理、自动回退及假成功检测。
  8. 强化版本一致性与发布级 QA;插件、核心、配置必须版本匹配,并增加参数传递、输出布局、运行合同、源码泄漏、字符串隐藏及恢复流程验证。

Cocos 3.x Plugin Update v3.5.30

  1. Upgraded the TypeScript obfuscation core with stronger AST transforms, identifier protection, control-flow diversification, semantic protection, and safe fallback.
  2. Rebuilt string protection with runtime string vaults, shared pools, stronger String Enum protection, and randomized strategies to reduce readable strings and fixed patterns.
  3. Strengthened Cocos contracts for Scenes, Prefabs, serialized fields, decorators, events, lifecycle methods, reflection, dynamic calls, native bridges, and SDKs.
  4. Upgraded the workspace with file trees, real-time logs, preview, restore/overwrite, multi-panel support, collapsible sections, and browser access.
  5. Fixed configuration execution consistency. Saved runtime settings are now the task source, and each job freezes its parameters so Safe Single-Line and other layouts match actual output.
  6. Improved preset/manual behavior. Profile-controlled ratios are clearly marked; disabling profile recommendations makes manual ratios apply directly.
  7. Improved file, folder, ZIP, batch, snapshot, and recovery workflows with secure extraction, special-path support, cleanup, rollback, and false-success detection.
  8. Strengthened release QA and version contracts: plugin, core, and configuration must match, with checks for parameter delivery, output layout, source leakage, string protection, and recovery.