Zum Inhalt springen
Aback Tools Logo

Go-Deobfuscator & Symbol-Restaurator

Erkennen und rückgängig machen Sie Go-Verschleierung automatisch. Identifiziert kurze/minifizierte Bezeichner, Hex-escapte Strings (\\xXX-Format und []byte{0x...}-Literale), Base64-kodierte Strings über encoding/base64, XOR-verschlüsselte Byte-Slice-Muster, Unicode-Escape-Sequenzen (\\uXXXX), verschleierte Zahlenliterale (0xFF, 0o77, 0b1010) und String-Verkettung mit strings.Join. Jede Erkennung enthält eine Konfidenzbewertung, Quellzeilennummern und Codekontext. Kostenlos, privat und ohne Registrierung.

Go Deobfuscator & Symbol Restorer

Detect and reverse Go obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, XOR cipher patterns, Unicode escape sequences, obfuscated numeric literals, and string concatenation obfuscation with confidence ratings and source context.

Examples:

Paste Go code above and click Analyze Go Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex escapes, Base64-encoded strings, XOR cipher patterns, Unicode escapes, obfuscated number literals, and string concatenation obfuscation. Try loading an example to see how it works!

Funktionen

  • 7 Detektoren für Go-Verschleierungstechniken: Erkennt automatisch kurze/minifizierte Bezeichner (a, b, _0x), hex-escapte Strings (\\xXX-Format und []byte-Literale), Base64-kodierte Strings über encoding/base64, XOR-Chiffremuster bei Byte-Slices, Unicode-Escape-Sequenzen (\\uXXXX), verschleierte Zahlenliterale (0xFF, 0o77, 0b1010) und strings.Join-Verkettung. Jeder Detektor nutzt spezialisiertes Go-bewusstes Muster-Matching.
  • Anzeige von kodiertem Wert und dekodierter Analyse: Jede Erkennung zeigt den ursprünglichen kodierten Wert oder Verschleierungsindikator neben dem dekodierten Ergebnis oder der Analyse in einem übersichtlichen Kartenlayout. Hex-Escapes werden vollständig in lesbaren Text dekodiert, Base64-Strings entschlüsselt, Zahlenliterale in Dezimal umgerechnet und String-Verkettungsmuster rekonstruiert.
  • Annotierte Codeansicht mit Konfidenzbewertung: Sehen Sie Ihren Go-Code mit Inline-Anmerkungen, die jeden erkannten Verschleierungspunkt markieren. Jede Erkennung erhält eine Konfidenzbewertung von 1-5 mit Quellzeilennummern und Codekontext. Die annotierte Ansicht hilft, jede verwendete Verschleierungstechnik schnell zu finden und zu verstehen.
  • 100 % lokal im Browser und privat: Die gesamte Go-Deobfuskierung läuft vollständig in Ihrem Browser. Ihr Go-Code, alle erkannten Indikatoren, dekodierten Werte und Analyseergebnisse verlassen nie Ihr Gerät. Keine Server-Uploads, keine API-Aufrufe, keine Datenspeicherung und kein Tracking. Völlig sicher für die Analyse proprietären oder sensiblen Go-Quellcodes.

Anwendungsfälle

  • Sicherheitsanalyse verschleierter Go-Binärdateien: Analysieren Sie verdächtige Go-Binärdateien und Quellcodes auf verschleierte Strings, versteckte Endpunkte und kodierte Konfiguration. Viele bösartige Go-Programme nutzen Base64-Kodierung, Hex-Escapes und XOR-Chiffren, um C2-URLs, API-Schlüssel und Payload-Mechanismen vor der statischen Analyse zu verbergen.
  • Analyse von Go-Malware und Backdoors: Extrahieren Sie versteckte Konfiguration, Befehlsstrings und Payload-URLs aus Go-basierter Malware, Backdoors und Exploit-Tools. Häufige Go-Verschleierung umfasst kurze Variablennamen, hex-escapte Strings und XOR-basierte Byte-Manipulation, um signaturbasierte Erkennung zu umgehen.
  • Reverse Engineering verschleierten Go-Codes: Verstehen und rekonstruieren Sie minifizierten oder zum Schutz verschleierten Go-Code. Der Symbol-Restaurator identifiziert und annotiert kurze Variablennamen, dekodiert kodierte Strings und offenbart die ursprüngliche Absicht hinter verschleierten Zahlenkonstanten und String-Konstruktionen.
  • Code-Audit und Sicherheit der Lieferkette: Scannen Sie bei Go-Sicherheitsaudits Drittanbieter-Abhängigkeiten und Module auf Verschleierungsindikatoren. Identifizieren Sie Go-Pakete, die kodierte Strings, XOR-Entschlüsselung oder verschleierte Bezeichner nutzen - häufige Anzeichen von Manipulation oder böswilliger Absicht bei Go-Lieferkettenangriffen.
  • Lehrmittel zu Go-Verschleierungstechniken: Lernen Sie anhand echter dekodierter Beispiele, wie Go-Verschleierungstechniken funktionieren. Verstehen Sie, wie Hex-Escapes, Base64-Kodierung, XOR-Chiffren und verschleierte Zahlenliterale sowohl zum legitimen Codeschutz als auch für bösartige Zwecke genutzt werden.
  • Forensische Analyse kompromittierter Go-Systeme: Analysieren Sie bei der Incident-Response auf kompromittierten Go-Systemen Konfigurationsdateien, Initialisierungscode und Plugins auf versteckte Backconnect-URLs, Datenexfiltrations-Endpunkte oder kodierte Shell-Befehle, die Angreifer in Go-Quellcode einbetten.

Häufig gestellte Fragen

Das Tool erkennt sieben gängige Go-Verschleierungsmuster: kurze/minifizierte Bezeichner (einbuchstabige oder hex-präfixierte Variablen- und Funktionsnamen), hex-escapte Strings (\\xXX-Format und []byte{0x...}-Literale), Base64-kodierte Strings über encoding/base64, XOR-Chiffremuster zur Byte-Slice-Manipulation, Unicode-Escape-Sequenzen (\\uXXXX), verschleierte Zahlenliterale (0xFF, 0o77, 0b1010) und strings.Join-Verkettung zum Aufbau fragmentierter Strings.

Der Analyzer durchsucht Go-Variablen- und Funktionsdeklarationen nach ungewöhnlich kurzen Namen (1-3 Zeichen) oder verschleierten Namensmustern wie _0x, _x0 oder einbuchstabigen Namen. Reservierte Wörter, eingebaute Funktionen und gängige, aber legitime kurze Go-Namen (id, ok, ip, mu, wg) werden gefiltert, um Fehlalarme zu reduzieren.

XOR-Chiffremuster in Go-Code verwenden typischerweise einen an anderer Stelle definierten Schlüssel, sodass eine Entschlüsselung ohne Ausführung unmöglich ist. Das Tool erkennt das strukturelle XOR-Byte-Slice-Muster und markiert es für die manuelle Untersuchung. Sie können den XOR-Ausschnitt in einer Go-Umgebung ausführen, um den tatsächlichen entschlüsselten Wert zu erhalten.

Konfidenzbewertungen reichen von 1 bis 5. Wert 5 (sehr hoch) wird vergeben, wenn Base64-dekodierter Inhalt lesbaren Text wie URLs enthält oder Hex-/Unicode-Escapes sinnvolle Strings ergeben. Wert 4 (hoch) gilt für erfolgreiche Base64-Dekodierungen oder klare Zahlenverschleierung. Wert 3 (mittel) gilt für kurze Bezeichner und String-Verkettung. Wert 2 (niedrig) gilt für XOR-Muster, die eine Ausführung zur Laufzeit erfordern.

Nein. Das Tool deckt die gängigsten Go-Verschleierungsmuster ab, kann aber nicht alle Methoden behandeln. Es kann keine Strings dekodieren, die dynamisch in Variablen oder Maps aufgebaut werden. Es kann keine mit Go crypto/aes verschlüsselten Daten entschlüsseln und keine Go-Binärdateien verarbeiten, die mit kommerziellen Obfuskatoren wie garble kompiliert wurden. Fortgeschrittene Verschleierung kann eine dynamische Analyse in einer Go-Laufzeitumgebung erfordern.

Die annotierte Codeansicht zeigt Ihren ursprünglichen Go-Quellcode mit Inline-Kommentaren in jeder Zeile, in der Verschleierung erkannt wurde. Jede Anmerkung enthält den Namen der Technik und eine kurze Beschreibung, etwa "Kurzer Bezeichner" mit einem vorgeschlagenen aussagekräftigen Namen oder "Hex-escapter String" mit dem dekodierten Text. So lässt sich der Code visuell leicht überfliegen.

Absolut. Der Go-Deobfuscator läuft vollständig in Ihrem Browser. Ihr Go-Code, alle erkannten Indikatoren, dekodierten Werte und Analyseergebnisse werden nie auf einen Server hochgeladen oder über das Netzwerk übertragen. Die gesamte Verarbeitung erfolgt lokal auf Ihrem Gerät, ohne API-Aufrufe und Datenerfassung.

Ein Go-Decompiler wandelt kompilierte Go-Binärdateien zurück in Quellcode. Dieses Tool analysiert stattdessen bereits lesbaren Go-Quellcode auf absichtliche Verschleierungstechniken - es dekodiert versteckte Strings, offenbart verschleierte Bezeichner und markiert verdächtige Muster. Es rekonstruiert keinen Quellcode aus kompilierten Binärdateien.

Ja - zu 100 % kostenlos, ohne Registrierung, Konto und Nutzungslimits. Analysieren Sie so viel Go-Code, wie Sie brauchen, so oft Sie möchten. Es gibt keine Premium-Stufen, versteckten Kosten oder Ratenlimits. Das Tool läuft vollständig in Ihrem Browser - Ihr Code verlässt nie Ihr Gerät.