Saltar al contenido
Aback Tools Logo

Escáner de firmas binarias

Escanea datos binarios en busca de más de 120 firmas de empaquetadores, protectores y ofuscadores. Detecta UPX, ASPack, Armadillo, MPRESS, FSG, VMProtect, Themida, Enigma, ConfuserEx, Dotfuscator, Obsidium y muchos más. Coincidencia de patrones de bytes estilo YARA con valoraciones de gravedad, informes de desplazamiento y descripciones detalladas. Gratis, privado y sin registro.

Binary Signature Scanner

Scan binary data for 120+ packer, protector, and obfuscator signatures. Detect UPX, ASPack, Themida, VMProtect, Enigma, ConfuserEx, and more.

(or paste hex data below)
Examples:

Paste hex data or upload a file

The scanner will check for 120+ packer and protector signatures.

Potente detección de firmas binarias

Detecta más de 100 empaquetadores, cifradores y protectores de ejecutables con nuestra completa base de datos de firmas binarias. Ideal para análisis de malware, forense de software e ingeniería inversa.

  • Más de 100 firmas de empaquetadores: base de datos completa que cubre los principales empaquetadores, protectores, cifradores y ofuscadores, desde los clásicos UPX, ASPack y Armadillo hasta los modernos VMProtect, Themida y Enigma.
  • Coincidencia de patrones estilo YARA: motor de escaneo a nivel de bytes que compara patrones de firmas hexadecimales con tus datos binarios y notifica el desplazamiento. Admite nibbles comodín (?), coincidencia independiente de longitud y patrones de varias firmas.
  • Evaluación de gravedad y riesgo: cada firma incluye una valoración de gravedad (Info, Baja, Media, Alta, Crítica) y una descripción detallada. Prioriza rápidamente qué empaquetadores y protectores son más significativos en tu análisis.
  • 100 % privado en el navegador: todo el escaneo y la coincidencia de firmas se ejecutan por completo en tu navegador. Tus datos binarios, los archivos subidos y los resultados nunca salen de tu dispositivo. Sin registro, sin rastreo, sin límites.

Casos de uso habituales

El Escáner de firmas binarias lo usan investigadores de seguridad, analistas de malware, ingenieros inversos y desarrolladores de software de todo el mundo.

  • Análisis de malware: identifica qué empaquetador o protector se usó para ofuscar una muestra de malware. Conocer el empaquetador (UPX, ASPack, VMProtect) determina la estrategia de desempaquetado y las herramientas necesarias.
  • Forense de ejecutables: escanea archivos binarios desconocidos para determinar si se han empaquetado o protegido. Detecta la protección multicapa en la que se aplican varios empaquetadores al mismo ejecutable.
  • Auditoría de protección de software: verifica que tu propia protección de software (Themida, Enigma, Obsidium) se aplique correctamente escaneando tus ejecutables protegidos y confirmando que las firmas esperadas están presentes.
  • Preparación para ingeniería inversa: antes de sumergirte en un binario empaquetado, escanéalo para saber a qué te enfrentas. Distintos empaquetadores requieren distintos desempaquetadores y enfoques: conoce primero tu objetivo.
  • Respuesta a incidentes: durante un incidente de seguridad, escanea rápidamente los ejecutables sospechosos para identificar empaquetadores y protectores conocidos. Acelera el triaje clasificando los archivos según su método de protección.
  • Investigación académica: estudia la evolución de los empaquetadores escaneando binarios históricos y modernos. Sigue qué empaquetadores son más frecuentes en muestras de malware o software legítimo a lo largo del tiempo.

Acerca del escaneo de firmas binarias

Entiende cómo funciona el Escáner de firmas binarias, qué firmas detecta y cómo interpretar los resultados para un análisis binario eficaz.

Preguntas frecuentes

Un empaquetador binario comprime o cifra un ejecutable y lo envuelve con un stub de descompresión. Un protector añade capas de anti-depuración, anti-manipulación y ofuscación. Los empaquetadores comunes incluyen UPX, ASPack y MPRESS, mientras que entre los protectores están VMProtect, Themida y Enigma.

El escáner incluye más de 120 firmas que cubren una amplia gama de empaquetadores, cifradores, protectores y herramientas de ofuscación, desde empaquetadores clásicos como UPX y PKLite hasta protectores modernos basados en virtualización como VMProtect y Themida.

Puedes pegar datos binarios en hexadecimal (con o sin espacios), subir un archivo (se lee y se convierte a hexadecimal automáticamente) o usar los preajustes de ejemplo. La herramienta acepta cualquier formato binario: ejecutables PE, binarios ELF, ensamblados .NET y volcados binarios sin formato.

Info: empaquetadores de compresión estándar. Baja: protectores comunes con anti-análisis mínimo. Media: empaquetadores con ofuscación y anti-depuración. Alta: protectores avanzados con virtualización. Crítica: empaquetadores de anti-análisis severo o específicos de malware.

Sí. Cada escaneo comprueba las más de 120 firmas simultáneamente. Si un binario ha sido procesado por varios empaquetadores (empaquetado multicapa), el escáner detecta cada capa de forma independiente. Los resultados se ordenan por desplazamiento de coincidencia.

La coincidencia de firmas es muy precisa para empaquetadores conocidos y sin modificar. Sin embargo, los empaquetadores se pueden personalizar para modificar las firmas, y los empaquetadores polimórficos alteran las suyas. Verifica siempre los resultados con análisis adicionales.

Por supuesto. Todo el escaneo y la coincidencia de firmas se ejecutan por completo en tu navegador. Tus datos binarios, los archivos subidos y los resultados del escaneo nunca se envían a ningún servidor, ni se almacenan, ni se rastrean.

Sí. El escáner es excelente para retos de ingeniería inversa en CTF, donde necesitas identificar rápidamente qué empaquetador o protector se usó en un binario. Las valoraciones de gravedad y las descripciones ayudan a determinar el enfoque de desempaquetado adecuado.

Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Escanea tantos archivos como necesites, tantas veces como quieras. Todas las funciones, incluida la carga de archivos, el filtrado por gravedad, la búsqueda y la exportación, están disponibles sin restricciones.