Visualizador de entropía de código
Visualiza la distribución de entropía de Shannon en código y datos binarios mediante análisis de ventana deslizante. Detecta contenido codificado, cifrado y comprimido con un mapa de calor codificado por color. Admite entrada de texto, hexadecimal y archivos, con tamaños de ventana y umbrales configurables. Todo el procesamiento es local y privado.
Visualize entropy distribution across code and binary data using sliding window Shannon entropy analysis. High-entropy regions indicate encoded, encrypted, or compressed content. Supports text, hex, and file input with configurable window sizes and thresholds.
Paste code, hex bytes, or upload a file to visualize entropy distribution. The tool computes Shannon entropy over 64-byte sliding windows and renders a color heat map. High-entropy regions (yellow, orange, red) indicate encoded, encrypted, or compressed content. All processing is local.
Note: For files larger than ~100 KB, the heat map may render a large number of blocks. Each block represents 64 bytes. Consider using a larger window size for large inputs.
¿Por qué usar nuestro visualizador de entropía de código?
- Análisis de entropía por ventana deslizante: Calcula la entropía de Shannon en tamaños de ventana deslizante configurables (16, 32, 64, 128 o 256 bytes). La entropía de cada ventana se calcula según la distribución de frecuencia de bytes, lo que revela regiones de alta aleatoriedad, contenido codificado o datos cifrados que destacan frente a código de baja entropía.
- Visualización con mapa de calor de color: Visualiza la distribución de entropía como un mapa de calor codificado por color. Las regiones de baja entropía (código estructurado, texto) aparecen en tonos fríos azul-verdosos, mientras que las regiones de alta entropía (cadenas codificadas, cargas cifradas, datos comprimidos) aparecen en tonos cálidos amarillo-rojizos. El patrón visual revela de inmediato las regiones sospechosas.
- Detección automática de entropía alta: Identifica y resalta automáticamente las regiones de alta entropía que superan umbrales configurables. La herramienta marca bloques con entropía superior a 0,7 (probablemente codificados/cifrados) y resalta las regiones más anómalas. Las estadísticas resumen la entropía global, la distribución de bloques y los valores máximos.
- Entrada multiformato y privacidad: Pega texto sin formato, bytes hexadecimales o sube un archivo para analizarlo. El analizador de entropía funciona con cualquier entrada binaria o de texto: código fuente, binarios compilados, cadenas codificadas o datos cifrados. Todo el procesamiento es local en tu navegador, sin subidas a servidores.
¿Qué es la entropía de Shannon?
La **entropía de Shannon**, llamada así por Claude Shannon, mide la imprevisibilidad o aleatoriedad de una secuencia de datos. En el contexto del análisis de código y binarios, los valores de entropía van de 0,0 a 1,0, donde 0,0 representa datos totalmente predecibles (todos los bytes idénticos, como memoria llena de ceros) y 1,0 representa datos perfectamente aleatorios (cada uno de los 256 valores de byte posibles igual de probable). El código estructurado escrito por humanos suele tener una entropía en torno a 0,4-0,6, mientras que las cadenas codificadas en Base64 van de 0,5-0,7 y las cargas cifradas o comprimidas se acercan a 0,95-1,0. Esta diferencia convierte la entropía en una excelente herramienta para identificar regiones codificadas, cifradas u ofuscadas en binarios y código.
Cómo funciona el visualizador de entropía
- Procesamiento de entrada: la herramienta acepta entrada de texto, bytes hexadecimales o archivos subidos. El texto se convierte en secuencias de bytes UTF-8. La entrada hexadecimal se analiza como bytes binarios sin procesar. Los archivos subidos se leen como datos binarios para su análisis.
- Análisis de ventana deslizante: el flujo de bytes se divide en ventanas contiguas o solapadas de un tamaño configurable (de 16 a 256 bytes). Para cada ventana se calcula la entropía de Shannon: H = -sum(p(i) * log2(p(i))) / log2(256) , donde p(i) es la probabilidad de que el valor de byte i aparezca en la ventana. El resultado se normaliza a 0,0-1,0.
- Representación del mapa de calor: cada ventana se representa como un bloque coloreado en el mapa de calor. Los colores pasan de fríos (azul-verde para entropía baja 0,0-0,4) a neutros (amarillo para entropía media 0,4-0,7) y a cálidos (naranja-rojo para entropía alta 0,7-1,0). Los bloques que superan los umbrales configurables se resaltan con indicadores de advertencia.
- Resumen estadístico: la herramienta calcula la entropía global del archivo, la entropía mínima y máxima por bloque, la distribución de entropía entre bloques y enumera las principales regiones de alta entropía con sus rangos de desplazamiento de bytes y valores exactos de entropía.
Interpretación de los valores de entropía
- 0,0 - 0,3 (muy baja): Datos muy estructurados: bytes repetidos, memoria llena de ceros, matrices dispersas o instrucciones de código máquina repetitivas. Los stubs de empaquetadores suelen caer en este rango.
- 0,3 - 0,5 (baja a media): Código de texto plano típico, texto ASCII, formatos de datos estructurados como XML o JSON. Aquí cae la mayor parte del código fuente legible por humanos y la salida del compilador.
- 0,5 - 0,7 (media a alta): Datos codificados como Base64, Base85 o cadenas codificadas en hexadecimal. También incluye texto comprimido y formatos mixtos binario/texto como HTML con imágenes incrustadas.
- 0,7 - 0,9 (alta): Datos cifrados (cifrado débil), secciones de código empaquetado, flujos binarios comprimidos o identificadores aleatorizados. Común en ejecutables empaquetados y tablas de cadenas ofuscadas.
- 0,9 - 1,0 (muy alta): Datos fuertemente cifrados (AES, RC4), cargas comprimidas (gzip, deflate) o material de claves criptográficas. Cualquier bloque que se acerque a 1,0 debería considerarse altamente sospechoso en el análisis típico de código.
Privacidad y seguridad
Esta herramienta se ejecuta íntegramente en tu navegador con JavaScript del lado del cliente. Tu código, entrada hexadecimal, archivos subidos y resultados del análisis de entropía nunca se suben a ningún servidor, se almacenan en ninguna base de datos ni se transmiten por la red. Todo el cálculo de ventana deslizante, la entropía de Shannon, la representación del mapa de calor y el análisis estadístico se ejecutan localmente en tu dispositivo. No hay llamadas a API, seguimiento analítico, cookies ni recogida de datos de ningún tipo. Esto la hace totalmente segura para analizar código propietario, muestras de malware o datos sensibles.
Preguntas frecuentes
La entropía de código mide la aleatoriedad o imprevisibilidad de los valores de byte en una secuencia de datos usando la teoría de la entropía de Shannon. Va de 0,0 (todos los bytes idénticos) a 1,0 (los 256 valores de byte igual de probables). El código estructurado escrito por humanos suele puntuar 0,3-0,5, los datos codificados como Base64 puntúan 0,5-0,7, mientras que las cargas cifradas o comprimidas puntúan 0,7-1,0.
La herramienta divide tu entrada en ventanas de un tamaño configurable (16, 32, 64, 128 o 256 bytes). Para cada ventana, cuenta la frecuencia de cada valor de byte y calcula la entropía de Shannon normalizada. Las ventanas más grandes producen perfiles más suaves, pero pueden pasar por alto pequeñas regiones de alta entropía. La ventana predeterminada de 64 bytes equilibra granularidad y ruido para la mayoría de los análisis.
Cada ventana aparece como un bloque coloreado dispuesto en orden de lectura. Los colores fríos (azul, verde) representan baja entropía: código estructurado o texto plano. El amarillo indica entropía media: cadenas codificadas. Los colores cálidos (naranja, rojo) representan alta entropía: datos cifrados o comprimidos. Los bloques que superan el umbral de entropía alta (por defecto 0,70) se marcan con indicadores de advertencia.
Puedes pegar texto sin formato (convertido a bytes UTF-8), pegar bytes codificados en hexadecimal (separados por espacios o continuos) o subir un archivo binario. El modo texto es ideal para analizar código fuente. El modo hexadecimal funciona mejor para binarios compilados, ejecutables empaquetados o datos cifrados sin procesar. La carga de archivos admite cualquier formato binario.
El malware suele usar codificación, cifrado o empaquetado para ocultar contenido. La visualización de entropía revela estas regiones ocultas al instante. Los ejecutables empaquetados muestran un stub de baja entropía seguido de una carga de muy alta entropía. Las cadenas de configuración codificadas aparecen como islas de entropía media-alta. El tráfico C2 cifrado o los recursos incrustados producen lecturas de entropía casi máximas.
Los ejecutables compilados normales promedian 0,4-0,6 de entropía. El código fuente en texto plano suele ser 0,4-0,55. Los documentos HTML, XML y JSON van de 0,3-0,5. Los ejecutables empaquetados a menudo superan 0,8 de entropía media. Si tu entrada muestra grandes bloques por encima de 0,7, probablemente contiene datos codificados, cifrados o comprimidos.
Por supuesto. El visualizador de entropía de código se ejecuta íntegramente en tu navegador con JavaScript del lado del cliente. Tu código, entrada hexadecimal, archivos subidos y resultados del análisis de entropía nunca se suben a ningún servidor, se almacenan en ninguna base de datos ni se transmiten por la red. Todo el cálculo de entropía y la visualización se ejecutan localmente en tu dispositivo.
Sí: 100 % gratuito, sin registro, sin cuenta y sin límites de uso. Analiza tantos archivos como necesites, tantas veces como quieras. No hay planes premium, cargos ocultos ni límites de velocidad. La herramienta funciona íntegramente en tu navegador: tus datos nunca salen de tu dispositivo.