Inspector für versteckte Inhalte
Durchsuchen Sie Text, Code und Dokumente automatisch nach versteckten Inhalten. Erkennt Daten nach EOF-Markern, in Kommentaren eingebettete Payloads (HTML, JS, CSS, Python, SQL, VBA usw.), Steganografie mit Zero-Width-Zeichen (ZWSP, ZWNJ, ZWJ, BOM und 16+ unsichtbare Unicode-Zeichen), whitespace-basierte Kodierungsmuster (Tabs, Leerzeichen, NBSP, Unicode-Leerzeichen), unsichtbare Steuerzeichen, Metadaten-Marker (Urheberrechte, URLs, Zugangsdaten, Anmerkungen) und Base64/Hex-kodierte versteckte Payloads. Jede Erkennung enthält eine Konfidenzbewertung, Quellzeilennummern, eine Risikoklassifizierung und automatische Dekodierung. Kostenlos, privat und ohne Anmeldung.
Scan text, code, and documents for hidden content including trailing data after EOF markers, comment-embedded payloads, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. All processing is local — your content never leaves your device.
Paste content above and click Scan for Hidden Content to detect hidden data. The inspector identifies trailing data after EOF markers, content embedded in comments, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. Try loading an example to see how hidden content can be embedded in otherwise normal-looking files.
Funktionen
- 8 Techniken zur Erkennung versteckter Inhalte: Erkennt automatisch Daten nach EOF-Markern, in Kommentaren eingebettete Payloads (HTML, JS, CSS, Python, SQL usw.), Steganografie mit Zero-Width-Zeichen (ZWSP, ZWNJ, ZWJ, BOM und 16+ unsichtbare Unicode-Zeichen), whitespace-basierte Kodierungsmuster (Tabs, Leerzeichen, NBSP, schmale Leerzeichen), unsichtbare Steuerzeichen, Metadaten-Marker (Urheberrechte, URLs, Zugangsdaten, Anmerkungen) und Base64/Hex-kodierte versteckte Payloads mit vollständiger Dekodierung.
- Ansicht mit annotiertem Inhalt und dekodierter Analyse: Jede Erkennung zeigt den ursprünglichen kodierten Indikator neben der dekodierten Analyse in einem übersichtlichen Kartenlayout. Base64- und Hex-Zeichenketten werden automatisch dekodiert, um versteckte URLs, API-Endpunkte und eingebettete Payloads aufzudecken. Eine inline annotierte Ansicht markiert jede Zeile mit erkanntem verstecktem Inhalt für einfaches visuelles Scannen.
- Risikoklassifizierung und Konfidenzbewertung: Jede Erkennung erhält eine Konfidenzbewertung von 1 bis 5 mit Quellzeilennummern und umgebendem Kontext. Die Gesamtrisikostufe (niedrig, mittel, hoch, kritisch) wird anhand von Anzahl, Typ und Konfidenz aller Erkennungen berechnet. Kritische Warnungen deuten auf wahrscheinlich bösartigen versteckten Inhalt oder Datenexfiltrationsversuche hin.
- 100 % lokal im Browser und privat: Die gesamte Inhaltsprüfung läuft vollständig in Ihrem Browser. Ihr Text, Code, Ihre Dateien und alle Erkennungsergebnisse verlassen niemals Ihr Gerät. Keine Server-Uploads, keine API-Aufrufe, keine Datenspeicherung und kein Tracking. Völlig sicher, um sensible Dokumente, proprietären Quellcode oder vertrauliche Daten auf versteckte Inhalte zu prüfen.
Anwendungsfälle
- Sicherheitsaudit heruntergeladener Dateien und Dokumente: Bevor Sie Dateien aus unzuverlässigen Quellen öffnen oder verarbeiten, prüfen Sie sie auf versteckte Inhalte, die bösartige Payloads, Exfiltrationsendpunkte oder steganografische Daten enthalten könnten. Sicherheitsteams können schnell Daten identifizieren, die nach dem Dateiende angehängt wurden, in Kommentaren versteckte Base64-kodierte Befehle und Zero-Width-Zeichen-Fingerprinting.
- Erkennung von Supply-Chain-Angriffen im Quellcode: Prüfen Sie Drittanbieter-Abhängigkeiten und Open-Source-Pakete auf Indikatoren für versteckte Inhalte. Böswillige Akteure verstecken häufig Payloads in Kommentarblöcken, nutzen Zero-Width-Zeichen für Text-Fingerprinting oder betten kodierte C2-URLs in scheinbar harmlosen Code ein. Früherkennung verhindert Kompromittierungen der Lieferkette.
- Digitale Forensik und Incident Response: Prüfen Sie bei forensischen Untersuchungen kompromittierte Systeme auf versteckte Datenartefakte. Angreifer nutzen Steganografie mit Zero-Width-Zeichen, um exfiltrierte Daten offen zu verstecken, hängen versteckte Payloads an legitime Dateien an und betten Metadaten-Marker ein, um gestohlene Dokumente zu verfolgen. Der Inspector deckt alle diese Indikatoren auf.
- Reverse Engineering und Malware-Analyse: Analysieren Sie verdächtige Skripte, Konfigurationsdateien und Dokumente auf versteckte Inhalte, die von Malware genutzt werden. Viele schädliche Dokumente nutzen Daten nach EOF-Markern, Base64-kodierte Payloads und Whitespace-Steganografie, um Command-and-Control-URLs, zusätzliche Payloads oder Exfiltrationsziele zu verbergen.
- Lernwerkzeug für Steganografie-Bewusstsein: Erfahren Sie, wie Techniken für versteckte Inhalte in der Praxis funktionieren. Sehen Sie echte Beispiele für Zero-Width-Zeichen-Steganografie, whitespace-basierte Kodierung und in Kommentaren eingebettete Payloads. Verstehen Sie, wie Bedrohungsakteure Daten offen verbergen und wie forensische Analysten diese Techniken erkennen.
- Datenschutz und Dokument-Fingerprinting: Prüfen Sie interne Dokumente auf unautorisierte versteckte Metadaten-Marker, eingebettete Tracking-URLs oder steganografische Wasserzeichen, die auf Exfiltrationsversuche hindeuten könnten. Erkennen Sie, ob vertrauliche Dokumente versteckte Identifikatoren enthalten, die zur Quelle eines Lecks zurückverfolgt werden könnten.
Häufig gestellte Fragen
Der Inspector für versteckte Inhalte erkennt acht Kategorien: (1) Daten nach EOF-Markern, (2) in Kommentaren eingebettete Payloads in über 12 Kommentarstilen, (3) Zero-Width-/unsichtbare Unicode-Zeichen für Steganografie, (4) whitespace-basierte Kodierungsmuster, (5) unsichtbare ASCII-/Unicode-Steuerzeichen, (6) Metadaten-Marker wie Urheberrechte und Zugangsdaten, (7) Base64-kodierte Payloads und (8) hexadezimal kodierte Zeichenketten. Die gesamte Verarbeitung erfolgt lokal im Browser.
Zero-Width-Zeichen wie das Zero Width Space (U+200B) und der Zero Width Non-Joiner (U+200C) sind in den meisten Textrenderern unsichtbar. Binärdaten können als Sequenzen unterschiedlicher Zero-Width-Zeichen kodiert werden, sodass versteckte Nachrichten in normal wirkendem Text eingebettet werden können. Diese Technik wird für Dokument-Fingerprinting, verdeckte Kommunikation und DRM-Tracing genutzt.
Ja, jede gültige Base64-Zeichenkette kann mit der atob()-Funktion des Browsers dekodiert werden. Das Tool sucht nach Base64-ähnlichen Mustern (40+ Zeichen) und versucht, sie zu dekodieren. Enthält die dekodierte Ausgabe lesbaren Text wie URLs oder JSON, ist die Konfidenz sehr hoch. Ungültiges Base64 oder rein binäre Ausgabe wird weiterhin gemeldet, aber mit geringerer Konfidenz.
Die Risikostufe (niedrig, mittel, hoch, kritisch) wird anhand von Anzahl, Typ und Konfidenz aller Erkennungen berechnet. Kritisch bedeutet 5+ Indikatoren mit hoher Konfidenz oder 15+ Indikatoren insgesamt, die auf wahrscheinlich bösartigen versteckten Inhalt hindeuten. Hoch bedeutet 2+ Indikatoren mit hoher Konfidenz. Mittel rechtfertigt eine Untersuchung. Niedrig kann harmlos sein.
Nein. Dieses Tool analysiert ausschließlich textbasierte Inhalte. Für Bildsteganografie (LSB, DCT), Audiosteganografie (Spektrogramme, Phasenkodierung) oder Videosteganografie sind spezialisierte Tools für diese Medienformate erforderlich.
Absolut. Der Inspector für versteckte Inhalte läuft vollständig in Ihrem Browser. Ihr Inhalt, alle erkannten Indikatoren, dekodierten Payloads und Analyseergebnisse verlassen niemals Ihr Gerät. Keine Server-Uploads, keine API-Aufrufe, keine Datenspeicherung und kein Tracking.
Daten nach EOF-Markern sind eine gängige Technik von Malware. Daten können nach logischen Dateienden angehängt werden, ohne das normale Parsen zu beeinflussen. Viele Anwendungen hören an EOF-Markern auf zu lesen und ignorieren die versteckten Daten. So können Angreifer Payloads, C2-URLs oder exfiltrierte Daten offen verbergen.
Ja — 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Durchsuchen Sie so viele Inhalte wie nötig. Das Tool läuft vollständig in Ihrem Browser — Ihr Inhalt verlässt niemals Ihr Gerät.