Analizador de entropía de cadenas
Analiza y clasifica literales de cadena por entropía de Shannon para identificar cargas útiles codificadas, cifradas u ofuscadas. Pega cualquier texto que contenga literales de cadena y obtén puntuaciones de entropía por cadena con gravedad codificada por colores, distribución de frecuencia de caracteres y detección automática del tipo de codificación. Gratis, privado y sin registro.
Paste any text containing string literals to analyze their Shannon entropy. Strings are ranked from highest to lowest entropy with color-coded severity indicators. High-entropy strings are likely encoded, encrypted, or obfuscated payloads that warrant further investigation. Click any string to view its character frequency distribution and detailed analysis.
Paste text containing string literals above to analyze their Shannon entropy. Strings will be automatically extracted, analyzed, and ranked by entropy score. Click any string to view its character frequency distribution and detailed analysis.
Análisis inteligente de la entropía de cadenas
Analiza y clasifica literales de cadena por entropía de Shannon para identificar cargas útiles codificadas, cifradas u ofuscadas. Detecta datos ocultos y cadenas sospechosas al instante.
- Cálculo de la entropía de Shannon: calcula la entropía de Shannon (H) de cada literal de cadena con la fórmula estándar H = -Σ(pᵢ × log₂(pᵢ)). Las puntuaciones van de 0 (todos los caracteres iguales) a ~8 (máxima aleatoriedad para datos de bytes). Las puntuaciones más altas indican cargas útiles codificadas, cifradas o comprimidas.
- Resultados de entropía clasificados: las cadenas se ordenan de mayor a menor entropía con umbrales de gravedad codificados por colores. Verde (entropía baja, 5,5): cargas útiles probablemente cifradas o comprimidas que requieren investigación.
- Distribución de frecuencia de caracteres: consulta la distribución completa de frecuencia de caracteres de cualquier cadena seleccionada. Ve qué bytes aparecen con más frecuencia y compáralos con las distribuciones esperadas para texto plano, Base64, codificación hexadecimal y texto cifrado. Incluye visualización de histograma con los caracteres principales resaltados.
- Detección de cargas útiles y codificación: detecta automáticamente los tipos de codificación probables a partir de las firmas de entropía y el análisis del conjunto de caracteres. Identifica Base64 (entropía ~5,5-6,0), codificación hexadecimal (~4,0-5,0), datos cifrados con XOR (~6,0-7,5), cargas útiles comprimidas (~7,0-8,0) y texto plano (~1,5-4,5).
Casos de uso habituales
El analizador de entropía de cadenas lo usan investigadores de seguridad, analistas de malware, pentesters y peritos forenses de todo el mundo.
- Análisis de malware y cargas útiles: analiza muestras de malware y shellcode en busca de cadenas codificadas o cifradas. Las cadenas de alta entropía en malware suelen contener cargas útiles ofuscadas, direcciones de servidores C2 o datos de configuración cifrados que merecen una inspección más detallada por parte de los analistas de seguridad.
- Revisión de seguridad de código: durante las auditorías de seguridad, escanea el código fuente en busca de secretos codificados de forma rígida que hayan sido ofuscados. Las cadenas de alta entropía pueden indicar claves de API, tokens o credenciales codificados que evitan los escáneres estándar de detección de secretos.
- Ingeniería inversa: al hacer ingeniería inversa de binarios o scripts ofuscados, usa el análisis de entropía para identificar rápidamente literales de cadena ofuscados. Centra los esfuerzos de ingeniería inversa en las cadenas de alta entropía que más probablemente contengan cargas útiles codificadas o funcionalidad oculta.
- Pruebas de penetración: durante las pruebas de penetración de aplicaciones web, analiza los bundles de JavaScript y el código ofuscado en busca de endpoints de API ocultos, URLs de puerta trasera o configuración cifrada. El análisis de entropía ayuda a priorizar qué cadenas ofuscadas decodificar primero.
- Análisis forense de datos: al analizar sistemas comprometidos o archivos sospechosos, usa el análisis de entropía para identificar datos ocultos, cargas útiles esteganográficas o contenido cifrado dentro de archivos de texto, registros y volcados de memoria.
- Forense de bases de datos y registros: escanea volcados de bases de datos y registros de aplicaciones en busca de cadenas anómalas de alta entropía que puedan indicar cargas útiles de inyección SQL, intentos de exploit serializados o comandos ofuscados inyectados en el sistema.
Acerca del análisis de entropía de cadenas
Entiende cómo funciona la entropía de Shannon, cómo se calculan las puntuaciones de entropía y cómo interpretar los resultados para un análisis eficaz de cadenas.
Preguntas frecuentes
La entropía de una cadena (entropía de Shannon) mide el contenido medio de información o la aleatoriedad de una cadena. Va de 0 (completamente predecible) a aproximadamente 8 (completamente aleatoria). Una entropía mayor sugiere datos codificados, cifrados o comprimidos.
Las puntuaciones por debajo de 3,5 indican texto natural o datos estructurados. Las puntuaciones entre 3,5 y 5,5 sugieren datos codificados como Base64 o hexadecimal. Las puntuaciones por encima de 5,5 indican con fuerza cargas útiles cifradas, comprimidas u ofuscadas que requieren investigación.
Con la fórmula H = -Σ(pᵢ × log₂(pᵢ)), donde pᵢ es la probabilidad de cada byte único. El texto plano en inglés puntúa 3,5-4,5, Base64 puntúa 5,5-6,0, los datos cifrados con XOR puntúan 6,0-7,5 y los datos comprimidos puntúan 7,0-8,0.
La herramienta extrae literales de cadena del texto de entrada usando delimitadores habituales: comillas dobles ("..."), comillas simples ('...'), acentos graves (`...`) y cadenas codificadas en hexadecimal. Cada cadena detectada se analiza de forma independiente con el cálculo completo de entropía.
No. Los cifrados de sustitución simple pueden producir salidas de baja entropía. Los datos Base64 legítimos tienen naturalmente una entropía alta. Combina siempre el análisis de entropía con inspección contextual y revisión manual.
Texto plano: 3,5-4,5. XML/JSON: 4,0-5,0. Base64: 5,5-6,0. Hexadecimal: 4,0-5,0. Cifrado XOR: 6,0-7,5. Comprimido AES/GZIP: 7,0-8,0. Binario aleatorio: 7,5-8,0.
Por supuesto. Todo el análisis de entropía se ejecuta por completo en tu navegador. Tu texto y los resultados del análisis nunca se envían a ningún servidor, ni se almacenan, ni se rastrean.
Sí. Esta herramienta está diseñada para análisis de seguridad, incluida la investigación de malware. El procesamiento en el navegador garantiza que tus muestras permanezcan completamente privadas.
Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Todas las funciones, incluida la extracción de cadenas, la clasificación por entropía, la distribución de frecuencias y la detección de codificación, están disponibles sin restricciones.