Go-Deobfuscator & Symbol-Restaurator
Erkennen und rückgängig machen Sie Go-Verschleierung automatisch. Identifiziert kurze/minifizierte Bezeichner, Hex-escapte Strings (\\xXX-Format und []byte{0x...}-Literale), Base64-kodierte Strings über encoding/base64, XOR-verschlüsselte Byte-Slice-Muster, Unicode-Escape-Sequenzen (\\uXXXX), verschleierte Zahlenliterale (0xFF, 0o77, 0b1010) und String-Verkettung mit strings.Join. Jede Erkennung enthält eine Konfidenzbewertung, Quellzeilennummern und Codekontext. Kostenlos, privat und ohne Registrierung.
Detect and reverse Go obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, XOR cipher patterns, Unicode escape sequences, obfuscated numeric literals, and string concatenation obfuscation with confidence ratings and source context.
Paste Go code above and click Analyze Go Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex escapes, Base64-encoded strings, XOR cipher patterns, Unicode escapes, obfuscated number literals, and string concatenation obfuscation. Try loading an example to see how it works!
Funktionen
- 7 Detektoren für Go-Verschleierungstechniken: Erkennt automatisch kurze/minifizierte Bezeichner (a, b, _0x), hex-escapte Strings (\\xXX-Format und []byte-Literale), Base64-kodierte Strings über encoding/base64, XOR-Chiffremuster bei Byte-Slices, Unicode-Escape-Sequenzen (\\uXXXX), verschleierte Zahlenliterale (0xFF, 0o77, 0b1010) und strings.Join-Verkettung. Jeder Detektor nutzt spezialisiertes Go-bewusstes Muster-Matching.
- Anzeige von kodiertem Wert und dekodierter Analyse: Jede Erkennung zeigt den ursprünglichen kodierten Wert oder Verschleierungsindikator neben dem dekodierten Ergebnis oder der Analyse in einem übersichtlichen Kartenlayout. Hex-Escapes werden vollständig in lesbaren Text dekodiert, Base64-Strings entschlüsselt, Zahlenliterale in Dezimal umgerechnet und String-Verkettungsmuster rekonstruiert.
- Annotierte Codeansicht mit Konfidenzbewertung: Sehen Sie Ihren Go-Code mit Inline-Anmerkungen, die jeden erkannten Verschleierungspunkt markieren. Jede Erkennung erhält eine Konfidenzbewertung von 1-5 mit Quellzeilennummern und Codekontext. Die annotierte Ansicht hilft, jede verwendete Verschleierungstechnik schnell zu finden und zu verstehen.
- 100 % lokal im Browser und privat: Die gesamte Go-Deobfuskierung läuft vollständig in Ihrem Browser. Ihr Go-Code, alle erkannten Indikatoren, dekodierten Werte und Analyseergebnisse verlassen nie Ihr Gerät. Keine Server-Uploads, keine API-Aufrufe, keine Datenspeicherung und kein Tracking. Völlig sicher für die Analyse proprietären oder sensiblen Go-Quellcodes.
Anwendungsfälle
- Sicherheitsanalyse verschleierter Go-Binärdateien: Analysieren Sie verdächtige Go-Binärdateien und Quellcodes auf verschleierte Strings, versteckte Endpunkte und kodierte Konfiguration. Viele bösartige Go-Programme nutzen Base64-Kodierung, Hex-Escapes und XOR-Chiffren, um C2-URLs, API-Schlüssel und Payload-Mechanismen vor der statischen Analyse zu verbergen.
- Analyse von Go-Malware und Backdoors: Extrahieren Sie versteckte Konfiguration, Befehlsstrings und Payload-URLs aus Go-basierter Malware, Backdoors und Exploit-Tools. Häufige Go-Verschleierung umfasst kurze Variablennamen, hex-escapte Strings und XOR-basierte Byte-Manipulation, um signaturbasierte Erkennung zu umgehen.
- Reverse Engineering verschleierten Go-Codes: Verstehen und rekonstruieren Sie minifizierten oder zum Schutz verschleierten Go-Code. Der Symbol-Restaurator identifiziert und annotiert kurze Variablennamen, dekodiert kodierte Strings und offenbart die ursprüngliche Absicht hinter verschleierten Zahlenkonstanten und String-Konstruktionen.
- Code-Audit und Sicherheit der Lieferkette: Scannen Sie bei Go-Sicherheitsaudits Drittanbieter-Abhängigkeiten und Module auf Verschleierungsindikatoren. Identifizieren Sie Go-Pakete, die kodierte Strings, XOR-Entschlüsselung oder verschleierte Bezeichner nutzen - häufige Anzeichen von Manipulation oder böswilliger Absicht bei Go-Lieferkettenangriffen.
- Lehrmittel zu Go-Verschleierungstechniken: Lernen Sie anhand echter dekodierter Beispiele, wie Go-Verschleierungstechniken funktionieren. Verstehen Sie, wie Hex-Escapes, Base64-Kodierung, XOR-Chiffren und verschleierte Zahlenliterale sowohl zum legitimen Codeschutz als auch für bösartige Zwecke genutzt werden.
- Forensische Analyse kompromittierter Go-Systeme: Analysieren Sie bei der Incident-Response auf kompromittierten Go-Systemen Konfigurationsdateien, Initialisierungscode und Plugins auf versteckte Backconnect-URLs, Datenexfiltrations-Endpunkte oder kodierte Shell-Befehle, die Angreifer in Go-Quellcode einbetten.
Häufig gestellte Fragen
Das Tool erkennt sieben gängige Go-Verschleierungsmuster: kurze/minifizierte Bezeichner (einbuchstabige oder hex-präfixierte Variablen- und Funktionsnamen), hex-escapte Strings (\\xXX-Format und []byte{0x...}-Literale), Base64-kodierte Strings über encoding/base64, XOR-Chiffremuster zur Byte-Slice-Manipulation, Unicode-Escape-Sequenzen (\\uXXXX), verschleierte Zahlenliterale (0xFF, 0o77, 0b1010) und strings.Join-Verkettung zum Aufbau fragmentierter Strings.
Der Analyzer durchsucht Go-Variablen- und Funktionsdeklarationen nach ungewöhnlich kurzen Namen (1-3 Zeichen) oder verschleierten Namensmustern wie _0x, _x0 oder einbuchstabigen Namen. Reservierte Wörter, eingebaute Funktionen und gängige, aber legitime kurze Go-Namen (id, ok, ip, mu, wg) werden gefiltert, um Fehlalarme zu reduzieren.
XOR-Chiffremuster in Go-Code verwenden typischerweise einen an anderer Stelle definierten Schlüssel, sodass eine Entschlüsselung ohne Ausführung unmöglich ist. Das Tool erkennt das strukturelle XOR-Byte-Slice-Muster und markiert es für die manuelle Untersuchung. Sie können den XOR-Ausschnitt in einer Go-Umgebung ausführen, um den tatsächlichen entschlüsselten Wert zu erhalten.
Konfidenzbewertungen reichen von 1 bis 5. Wert 5 (sehr hoch) wird vergeben, wenn Base64-dekodierter Inhalt lesbaren Text wie URLs enthält oder Hex-/Unicode-Escapes sinnvolle Strings ergeben. Wert 4 (hoch) gilt für erfolgreiche Base64-Dekodierungen oder klare Zahlenverschleierung. Wert 3 (mittel) gilt für kurze Bezeichner und String-Verkettung. Wert 2 (niedrig) gilt für XOR-Muster, die eine Ausführung zur Laufzeit erfordern.
Nein. Das Tool deckt die gängigsten Go-Verschleierungsmuster ab, kann aber nicht alle Methoden behandeln. Es kann keine Strings dekodieren, die dynamisch in Variablen oder Maps aufgebaut werden. Es kann keine mit Go crypto/aes verschlüsselten Daten entschlüsseln und keine Go-Binärdateien verarbeiten, die mit kommerziellen Obfuskatoren wie garble kompiliert wurden. Fortgeschrittene Verschleierung kann eine dynamische Analyse in einer Go-Laufzeitumgebung erfordern.
Die annotierte Codeansicht zeigt Ihren ursprünglichen Go-Quellcode mit Inline-Kommentaren in jeder Zeile, in der Verschleierung erkannt wurde. Jede Anmerkung enthält den Namen der Technik und eine kurze Beschreibung, etwa "Kurzer Bezeichner" mit einem vorgeschlagenen aussagekräftigen Namen oder "Hex-escapter String" mit dem dekodierten Text. So lässt sich der Code visuell leicht überfliegen.
Absolut. Der Go-Deobfuscator läuft vollständig in Ihrem Browser. Ihr Go-Code, alle erkannten Indikatoren, dekodierten Werte und Analyseergebnisse werden nie auf einen Server hochgeladen oder über das Netzwerk übertragen. Die gesamte Verarbeitung erfolgt lokal auf Ihrem Gerät, ohne API-Aufrufe und Datenerfassung.
Ein Go-Decompiler wandelt kompilierte Go-Binärdateien zurück in Quellcode. Dieses Tool analysiert stattdessen bereits lesbaren Go-Quellcode auf absichtliche Verschleierungstechniken - es dekodiert versteckte Strings, offenbart verschleierte Bezeichner und markiert verdächtige Muster. Es rekonstruiert keinen Quellcode aus kompilierten Binärdateien.
Ja - zu 100 % kostenlos, ohne Registrierung, Konto und Nutzungslimits. Analysieren Sie so viel Go-Code, wie Sie brauchen, so oft Sie möchten. Es gibt keine Premium-Stufen, versteckten Kosten oder Ratenlimits. Das Tool läuft vollständig in Ihrem Browser - Ihr Code verlässt nie Ihr Gerät.