Inspector de contenido oculto
Escanea texto, código y documentos en busca de contenido oculto automáticamente. Detecta datos tras marcadores EOF, cargas incrustadas en comentarios (HTML, JS, CSS, Python, SQL, VBA, etc.), esteganografía con caracteres de ancho cero (ZWSP, ZWNJ, ZWJ, BOM y más de 16 caracteres Unicode invisibles), patrones de codificación por espacios (tabulaciones, espacios, NBSP, espacios Unicode), caracteres de control invisibles, marcadores de metadatos (derechos de autor, URL, credenciales, anotaciones) y cargas ocultas codificadas en Base64/hex. Cada detección incluye puntuación de confianza, números de línea de origen, clasificación de riesgo y decodificación automática. Gratis, privado y sin registro.
Scan text, code, and documents for hidden content including trailing data after EOF markers, comment-embedded payloads, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. All processing is local — your content never leaves your device.
Paste content above and click Scan for Hidden Content to detect hidden data. The inspector identifies trailing data after EOF markers, content embedded in comments, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. Try loading an example to see how hidden content can be embedded in otherwise normal-looking files.
Características
- 8 técnicas de detección de contenido oculto: Detecta automáticamente datos tras marcadores EOF, cargas incrustadas en comentarios (HTML, JS, CSS, Python, SQL, etc.), esteganografía con caracteres de ancho cero (ZWSP, ZWNJ, ZWJ, BOM y más de 16 caracteres Unicode invisibles), patrones de codificación por espacios (tabulaciones, espacios, NBSP, espacios finos), caracteres de control invisibles, marcadores de metadatos (derechos de autor, URL, credenciales, anotaciones) y cargas ocultas codificadas en Base64/hex con decodificación completa.
- Vista de contenido anotado con análisis decodificado: Cada detección muestra el indicador codificado original junto al análisis decodificado en un diseño de tarjetas claro. Las cadenas Base64 y hex se decodifican automáticamente para revelar URL ocultas, endpoints de API y cargas incrustadas. Una vista anotada en línea marca cada línea con contenido oculto detectado para facilitar el escaneo visual.
- Clasificación del nivel de riesgo y puntuación de confianza: Cada detección recibe una valoración de confianza de 1 a 5 con números de línea de origen y contexto circundante. El nivel de riesgo global (bajo, medio, alto, crítico) se calcula según el número, tipo y confianza de todas las detecciones. Las alertas críticas indican contenido oculto probablemente malicioso o intentos de exfiltración de datos.
- 100 % local en el navegador y privado: Toda la inspección de contenido se ejecuta íntegramente en tu navegador. Tu texto, código, archivos y todos los resultados de detección nunca salen de tu dispositivo. Sin subidas a servidores, sin llamadas a API, sin almacenamiento de datos y sin seguimiento. Totalmente seguro para escanear documentos sensibles, código fuente propietario o datos confidenciales en busca de contenido oculto.
Casos de uso
- Auditoría de seguridad de archivos y documentos descargados: Antes de abrir o procesar archivos de fuentes no confiables, escanéalos en busca de contenido oculto que pueda contener cargas maliciosas, endpoints de exfiltración o datos esteganográficos. Los equipos de seguridad pueden identificar rápidamente datos añadidos tras el final del archivo, comandos codificados en Base64 escondidos en comentarios y huellas con caracteres de ancho cero.
- Detección de ataques a la cadena de suministro en código fuente: Escanea dependencias de terceros y paquetes de código abierto en busca de indicadores de contenido oculto. Los actores maliciosos suelen esconder cargas en bloques de comentarios, usar caracteres de ancho cero para huellas de texto o incrustar URL de C2 codificadas en código aparentemente inofensivo. La detección temprana evita compromisos en la cadena de suministro.
- Informática forense y respuesta a incidentes: Durante investigaciones forenses, escanea sistemas comprometidos en busca de artefactos de datos ocultos. Los atacantes usan esteganografía con caracteres de ancho cero para esconder datos exfiltrados a la vista de todos, añaden cargas ocultas a archivos legítimos e incrustan marcadores de metadatos para rastrear documentos robados. El inspector revela todos estos indicadores.
- Ingeniería inversa y análisis de malware: Analiza scripts, archivos de configuración y documentos sospechosos en busca de contenido oculto usado por malware. Muchos documentos maliciosos usan datos tras marcadores EOF, cargas codificadas en Base64 y esteganografía por espacios para esconder URL de mando y control, cargas adicionales u objetivos de exfiltración.
- Herramienta educativa para concienciar sobre esteganografía: Aprende cómo funcionan en la práctica las técnicas de contenido oculto. Ve ejemplos reales de esteganografía con caracteres de ancho cero, codificación por espacios y cargas incrustadas en comentarios. Entiende cómo los actores de amenazas esconden datos a la vista de todos y cómo los analistas forenses detectan estas técnicas.
- Prevención de fugas de datos y huellas de documentos: Escanea documentos internos en busca de marcadores de metadatos ocultos no autorizados, URL de seguimiento incrustadas o marcas de agua esteganográficas que podrían indicar intentos de exfiltración. Detecta si documentos confidenciales contienen identificadores ocultos que podrían rastrear el origen de una fuga.
Preguntas frecuentes
El inspector de contenido oculto detecta ocho categorías: (1) datos tras marcadores EOF, (2) cargas incrustadas en comentarios en más de 12 estilos de comentario, (3) caracteres Unicode de ancho cero/invisibles usados para esteganografía, (4) patrones de codificación por espacios, (5) caracteres de control ASCII/Unicode invisibles, (6) marcadores de metadatos como derechos de autor y credenciales, (7) cargas codificadas en Base64 y (8) cadenas codificadas en hexadecimal. Todo el procesamiento es local en el navegador.
Los caracteres de ancho cero como el espacio de ancho cero (U+200B) y el no-unión de ancho cero (U+200C) son invisibles en la mayoría de los renderizadores de texto. Se pueden codificar datos binarios como secuencias de distintos caracteres de ancho cero, lo que permite incrustar mensajes ocultos en texto de aspecto normal. Esta técnica se usa para huellas digitales de documentos, comunicación encubierta y trazabilidad DRM.
Sí, cualquier cadena Base64 válida se puede decodificar con la función atob() del navegador. La herramienta busca patrones tipo Base64 (40+ caracteres) e intenta decodificarlos. Si la salida decodificada contiene texto legible como URL o JSON, la confianza es muy alta. El Base64 no válido o la salida solo binaria también se informan, pero con menor confianza.
El nivel de riesgo (bajo, medio, alto, crítico) se calcula según el número, el tipo y la confianza de todas las detecciones. Crítico indica 5+ indicadores de alta confianza o 15+ indicadores totales que sugieren contenido oculto probablemente malicioso. Alto indica 2+ indicadores de alta confianza. Medio justifica una investigación. Bajo puede ser benigno.
No. Esta herramienta analiza solo contenido basado en texto. Para esteganografía en imágenes (LSB, DCT), audio (espectrogramas, codificación de fase) o vídeo se necesitan herramientas especializadas en esos formatos.
Por supuesto. El inspector de contenido oculto se ejecuta íntegramente en tu navegador. Tu contenido, todos los indicadores detectados, las cargas decodificadas y los resultados del análisis nunca salen de tu dispositivo. Sin subidas a servidores, sin llamadas a API, sin almacenamiento de datos y sin seguimiento.
Los datos tras los marcadores EOF son una técnica habitual del malware. Se pueden añadir datos después de los finales lógicos de archivo sin afectar al análisis normal. Muchas aplicaciones dejan de leer en los marcadores EOF e ignoran los datos ocultos. Esto permite a los atacantes ocultar cargas, URL de C2 o datos exfiltrados a la vista de todos.
Sí: 100 % gratuita, sin registro, sin cuenta y sin límites de uso. Escanea todo el contenido que necesites. La herramienta funciona íntegramente en tu navegador: tu contenido nunca sale de tu dispositivo.