Saltar al contenido
Aback Tools Logo

Deofuscador de Go y restaurador de símbolos

Detecta y revierte la ofuscación de Go automáticamente. Identifica identificadores cortos/minificados, cadenas con escapes hexadecimales (formato \xXX y literales []byte{0x...}), cadenas codificadas en Base64 con encoding/base64, patrones de slices de bytes cifrados con XOR, secuencias de escape Unicode (\uXXXX), literales numéricos ofuscados (0xFF, 0o77, 0b1010) y concatenación de cadenas con strings.Join. Cada detección incluye puntuación de confianza, números de línea de origen y contexto del código. Gratis, privado y sin registro.

Go Deobfuscator & Symbol Restorer

Detect and reverse Go obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, XOR cipher patterns, Unicode escape sequences, obfuscated numeric literals, and string concatenation obfuscation with confidence ratings and source context.

Examples:

Paste Go code above and click Analyze Go Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex escapes, Base64-encoded strings, XOR cipher patterns, Unicode escapes, obfuscated number literals, and string concatenation obfuscation. Try loading an example to see how it works!

Características

  • 7 detectores de técnicas de ofuscación de Go: detecta automáticamente identificadores cortos/minificados (a, b, _0x), cadenas con escapes hexadecimales (formato \\xXX y literales []byte), cadenas codificadas en Base64 con encoding/base64, patrones de slices de bytes con cifrado XOR, secuencias de escape Unicode (\\uXXXX), literales numéricos ofuscados (0xFF, 0o77, 0b1010) y concatenación con strings.Join. Cada detector usa coincidencia de patrones específica para Go.
  • Visualización del valor codificado y del análisis decodificado: cada detección muestra el valor codificado original o el indicador de ofuscación junto al resultado decodificado o el análisis en un diseño de tarjetas claro. Los escapes hexadecimales se decodifican por completo a texto legible, las cadenas Base64 se decodifican, los literales numéricos se convierten a decimal y se reconstruyen los patrones de concatenación de cadenas.
  • Vista de código anotado con puntuación de confianza: consulta tu código Go con anotaciones en línea que marcan cada punto de ofuscación detectado. Cada detección recibe una valoración de confianza de 1 a 5 con números de línea y contexto del código. La vista anotada te ayuda a localizar y entender rápidamente cada técnica de ofuscación usada.
  • 100 % local en el navegador y privado: toda la deofuscación de Go se ejecuta íntegramente en tu navegador. Tu código Go, los indicadores detectados, los valores decodificados y los resultados nunca salen de tu dispositivo. Sin subidas a servidores, sin llamadas a API, sin almacenamiento de datos y sin rastreo. Totalmente seguro para analizar código fuente Go propietario o sensible.

Casos de uso

  • Análisis de seguridad de binarios Go ofuscados: analiza binarios y código fuente Go sospechosos en busca de cadenas ofuscadas, endpoints ocultos y configuración codificada. Muchos programas Go maliciosos usan codificación Base64, escapes hexadecimales y cifrados XOR para ocultar URLs de C2, claves de API y mecanismos de entrega de payloads al análisis estático.
  • Análisis de malware y puertas traseras en Go: extrae configuración oculta, cadenas de comandos y URLs de payload de malware, puertas traseras y herramientas de explotación basados en Go. La ofuscación habitual en Go incluye nombres de variables cortos, cadenas con escapes hexadecimales y manipulación de bytes con XOR para evadir la detección por firmas.
  • Ingeniería inversa de código Go ofuscado: entiende y haz ingeniería inversa de código Go minificado u ofuscado para su protección. El restaurador de símbolos identifica y anota nombres de variables cortos, decodifica cadenas codificadas y revela la intención original tras constantes numéricas y construcciones de cadenas ofuscadas.
  • Auditoría de código y seguridad de la cadena de suministro: durante auditorías de seguridad de proyectos Go, escanea dependencias y módulos de terceros en busca de indicadores de ofuscación. Identifica paquetes Go que usan cadenas codificadas, descifrado XOR o identificadores ofuscados, señales habituales de manipulación o intención maliciosa en ataques a la cadena de suministro de Go.
  • Herramienta didáctica sobre técnicas de ofuscación en Go: aprende cómo funcionan las técnicas de ofuscación de Go viendo ejemplos reales decodificados. Comprende cómo se usan los escapes hexadecimales, la codificación Base64, los cifrados XOR y los literales numéricos ofuscados tanto para proteger código legítimo como con fines maliciosos.
  • Análisis forense de sistemas Go comprometidos: durante la respuesta a incidentes en sistemas comprometidos basados en Go, analiza archivos de configuración, código de inicialización y plugins en busca de URLs de reconexión ocultas, endpoints de exfiltración de datos o comandos de shell codificados que los atacantes incrustan en el código fuente Go.

Preguntas frecuentes

La herramienta detecta siete patrones comunes de ofuscación en Go: identificadores cortos/minificados (nombres de variables y funciones de una sola letra o con prefijo hexadecimal), cadenas con escapes hexadecimales (formato \\xXX y literales []byte{0x...}), cadenas codificadas en Base64 con encoding/base64, patrones de manipulación de slices de bytes con cifrado XOR, secuencias de escape Unicode (\\uXXXX), literales numéricos ofuscados (0xFF, 0o77, 0b1010) y concatenación con strings.Join para construir cadenas fragmentadas.

El analizador busca declaraciones de variables y funciones de Go con nombres inusualmente cortos (1-3 caracteres) o que siguen patrones de nombres ofuscados como _0x, _x0 o nombres de una sola letra. Filtra las palabras reservadas de Go, las funciones integradas y los nombres cortos pero legítimos habituales (id, ok, ip, mu, wg) para reducir los falsos positivos.

Los patrones de cifrado XOR detectados en código Go suelen usar una clave definida en otro lugar, por lo que es imposible descifrarlos sin ejecutar el programa. La herramienta detecta el patrón estructural de XOR sobre slices de bytes y lo marca para investigación manual. Puedes ejecutar el fragmento XOR en un entorno de Go para obtener el valor real descifrado.

Las puntuaciones de confianza van de 1 a 5. La puntuación 5 (Muy alta) se asigna cuando el contenido decodificado de Base64 contiene texto legible como URL, o cuando los escapes hexadecimales o Unicode se decodifican a cadenas con significado. La 4 (Alta) es para decodificaciones correctas de Base64 o una ofuscación numérica clara. La 3 (Media) es para detección de identificadores cortos y concatenación de cadenas. La 2 (Baja) es para patrones XOR que requieren ejecución en tiempo de ejecución.

No. La herramienta cubre los patrones de ofuscación de Go más habituales, pero no puede con todos los métodos. No puede decodificar cadenas construidas dinámicamente en variables o mapas. No puede descifrar datos cifrados con crypto/aes de Go ni manejar binarios de Go compilados con ofuscadores comerciales como garble. La ofuscación avanzada puede requerir análisis dinámico en un entorno de ejecución de Go.

La vista de código anotado muestra tu código fuente Go original con comentarios en línea añadidos en cada línea donde se detectó ofuscación. Cada anotación incluye el nombre de la técnica detectada y una breve descripción, por ejemplo «Identificador corto» con un nombre descriptivo sugerido, o «Cadena con escape hexadecimal» con el texto decodificado. Así es fácil recorrer el código visualmente.

Por supuesto. El Deofuscador de Go se ejecuta íntegramente en tu navegador. Tu código Go, todos los indicadores detectados, los valores decodificados y los resultados del análisis nunca se suben a ningún servidor ni se transmiten por la red. Todo el procesamiento ocurre localmente en tu dispositivo, sin llamadas a API ni recogida de datos.

Un descompilador de Go convierte binarios de Go compilados de vuelta a código fuente. En cambio, esta herramienta analiza código fuente Go ya legible en busca de técnicas de ofuscación intencionadas: decodifica cadenas ocultas, revela identificadores ofuscados y marca patrones sospechosos. No reconstruye el código fuente a partir de binarios compilados.

Sí: 100 % gratis, sin registro, sin cuenta y sin límites de uso. Analiza tanto código Go como necesites, tantas veces como quieras. No hay planes premium, cargos ocultos ni límites de uso. La herramienta se ejecuta íntegramente en tu navegador: tu código nunca sale de tu dispositivo.