Saltar al contenido
Aback Tools Logo

Analizador y decodificador de carga útil de red

Detecta y decodifica automáticamente cargas útiles de red ofuscadas en línea de forma gratuita. Admite Base64, cifrado XOR (claves de un solo byte y de varios bytes), codificación hexadecimal, codificación de URL/porcentaje, compresión GZIP, codificación de transferencia fragmentada, Base64URL, Base64 doble, cifrado ROT13, cadenas invertidas y más. Puntuación de confianza, capacidad de carga de archivos y copia y descarga con un solo clic de resultados decodificados. Gratis, privado y no es necesario registrarse.

Network Payload Analyzer / Decoder

Analyze and decode obfuscated network payloads automatically. Detects Base64, XOR encryption, hex encoding, URL encoding, GZIP compression, chunked transfer encoding, Base64URL, ROT13 cipher, reversed strings, and more. Paste a payload or upload a file to automatically identify the encoding method and decode the hidden content.

Examples:

Paste an encoded network payload above and click Analyze Payload to automatically detect the encoding method and decode the hidden content. Supports Base64, URL encoding, hex, XOR encryption, Base64URL, ROT13, reversed strings, GZIP compression, and chunked transfer encoding. Click any example below the input to try with sample data. All processing is local and private.

¿Por qué utilizar nuestro analizador de carga útil de red?

  • Análisis y decodificación de carga útil instantáneos: pegue o cargue cualquier carga útil de la red y detecte instantáneamente el método de codificación. El analizador identifica automáticamente Base64, cifrado XOR (claves de un solo byte y de varios bytes), codificación hexadecimal, datos comprimidos GZIP, codificación de transferencia fragmentada, codificación de URL, Base64URL, Base64 doble, cifrado ROT13 y cadenas invertidas. Cada detección incluye una puntuación de confianza y una descripción detallada del método utilizado.
  • Procesamiento de carga útil seguro y privado: todo el análisis y decodificación de la carga útil de la red se realiza completamente en su navegador. Sus cargas útiles, resultados decodificados e informes de análisis nunca salen de su dispositivo. No se cargan datos en ningún servidor, no se realiza seguimiento ni se requiere registro: privacidad total para todo su trabajo de análisis de seguridad de la red.
  • Analizador de carga útil de red en línea: sin instalación: utilice el analizador de carga útil de red directamente en cualquier navegador moderno sin necesidad de descargas, aplicaciones ni complementos. Cuenta con un área de entrada grande, soporte para carga de archivos, ejemplos de ajustes preestablecidos de carga útil, tarjetas de descripción general estadística y paneles de detección expandibles que muestran resultados decodificados con vista previa hexadecimal. Todo el procesamiento es local e instantáneo.
  • Compatibilidad integral con protocolos de red: analice cargas útiles de solicitudes/respuestas HTTP, mensajes WebSocket, llamadas API, consultas DNS, flujos TCP y más. La herramienta maneja métodos de codificación de red comunes, incluida la codificación de transferencia fragmentada, parámetros codificados en URL, límites de datos de formularios de varias partes, tokens JWT codificados en Base64 y marcos WebSocket codificados.

Casos de uso comunes para el analizador de carga útil de red

  • Respuesta a incidentes de seguridad y análisis de malware: los analistas de seguridad analizan las cargas útiles de la red capturadas durante la respuesta a incidentes para decodificar el tráfico C2 (comando y control) ofuscado, extraer cargas útiles de malware codificadas e identificar datos de exfiltración. El analizador detecta automáticamente URL codificadas en Base64, comandos cifrados XOR, código shell codificado hexadecimal y flujos de datos comprimidos GZIP comúnmente utilizados en la comunicación de malware.
  • Depuración de API e inspección de carga útil de webhook: los ingenieros de software depuran respuestas de API y cargas útiles de webhook que utilizan codificación para transmitir datos binarios seguros. El analizador ayuda a decodificar cuerpos de solicitud codificados en Base64, parámetros de formulario codificados en URL, respuestas codificadas de transferencia fragmentada y cargas útiles de tokens JWT para verificar la corrección durante las pruebas de desarrollo e integración.
  • Análisis forense y análisis del tráfico de red: los investigadores forenses de red analizan el tráfico capturado (PCAP, registros de proxy) que contiene cargas útiles codificadas u ofuscadas. La herramienta ayuda a decodificar datos de la capa de aplicación de HTTP, WebSocket, DNS y otros protocolos, revelando contenido oculto que puede contener evidencia de actividad maliciosa o fuga de datos.
  • Pruebas de penetración y operaciones del equipo rojo: los probadores de penetración analizan las cargas útiles de la red encontradas durante las evaluaciones para comprender cómo las aplicaciones codifican y transmiten datos. El analizador ayuda a decodificar parámetros ofuscados, identificar esquemas de codificación personalizados y revelar datos ocultos en respuestas API y mensajes WebSocket que podrían indicar debilidades de seguridad.
  • Desafíos de la red CTF (Capture The Flag): los participantes de CTF frecuentemente encuentran cargas útiles de red codificadas en desafíos web y forenses. El analizador proporciona una manera rápida de probar múltiples métodos de decodificación simultáneamente, detectando automáticamente la técnica correcta para cookies codificadas en Base64, marcos WebSocket cifrados con XOR, consultas DNS codificadas en hexadecimal y más.
  • Inteligencia de amenazas y análisis de IOC: los investigadores de seguridad analizan indicadores de red codificados a partir de fuentes de inteligencia de amenazas. La herramienta decodifica direcciones IP codificadas en Base64, nombres de dominio ofuscados con XOR, agentes de usuario codificados en hexadecimal y muestras de carga útil comprimidas con GZIP, lo que ayuda a los investigadores a identificar rápidamente el método de codificación y extraer inteligencia procesable.

¿Qué es el análisis de carga útil de la red?

El análisis de la carga útil de la red es el proceso de examinar los datos transportados dentro de los paquetes de red y mensajes de protocolo para comprender su estructura, codificación y contenido. Cuando los datos viajan a través de redes, a menudo se codifican para lograr eficiencia de transmisión, seguridad u ofuscación: Base64, codificación URL, codificación de transferencia fragmentada, cifrado XOR, codificación hexadecimal y compresión GZIP son técnicas comunes utilizadas en los protocolos de red.

Nuestro analizador/decodificador de carga útil de red detecta automáticamente más de 10 métodos de codificación y ofuscación utilizados en cargas útiles de red, los decodifica y presenta los resultados con una puntuación de confianza. Cada detección incluye una descripción del método, el contenido decodificado y opciones para copiar o descargar. La herramienta analiza cargas útiles de solicitudes HTTP, respuestas API, mensajes WebSocket, consultas DNS y cualquier otro protocolo de red basado en texto. Todo el procesamiento se ejecuta localmente en su navegador sin enviar datos a ningún servidor.

Cómo funciona nuestro analizador de carga útil de red

  1. 1. Carga útil de entrada: pegue una carga útil de red directamente en el área de texto o cargue un archivo. El analizador acepta cargas útiles de red estándar, incluidos cuerpos de solicitud/respuesta HTTP, marcos WebSocket, cadenas de consulta URL, datos de formulario, tokens codificados en Base64, volcados hexadecimales, datos cifrados XOR y contenido comprimido GZIP. También puede cargar cargas útiles de ejemplo para ver cómo funciona la herramienta con diferentes métodos de codificación.
  2. 2. Detección y análisis automáticos: haga clic en el botón Analizar carga útil para ejecutar el motor de detección. La herramienta aplica múltiples algoritmos de detección en secuencia: codificación de URL, Base64 (estándar y sin relleno), Base64URL, codificación hexadecimal (con prefijo 0x opcional), fuerza bruta de clave de un solo byte XOR (las 256 claves), búsqueda de clave de varios bytes XOR (hasta 4 bytes), cifrado ROT13, cadenas invertidas, Base64 doble, encabezados de codificación de transferencia fragmentada y detección de bytes mágicos GZIP. Cada detección recibe una puntuación de confianza del 0 al 100 %.
  3. 3. Revisar los resultados decodificados: la herramienta muestra una descripción estadística que muestra el tamaño de entrada, la cantidad de codificaciones detectadas, la mejor puntuación de confianza y el estado del análisis. Los resultados de la detección se muestran en orden de confianza, destacando la mejor coincidencia. Cada resultado incluye una descripción del método de codificación, la carga útil decodificada y opciones para copiar o descargar.

Métodos de codificación de red admitidos

  • Base64: la codificación más común en protocolos de red. Se utiliza en encabezados de autenticación básica HTTP, tokens JWT, cuerpos de solicitud de API y archivos adjuntos de correo electrónico. Detectado validando el juego de caracteres Base64 y puntuando la legibilidad del texto decodificado.
  • Codificación de URL (codificación porcentual): codifica caracteres especiales como pares hexadecimales %XX. Se utiliza en cadenas de consulta de URL, datos de formulario (application/x-www-form-urlencoded) y valores de cookies. Detectado escaneando % seguido de dos dígitos hexadecimales.
  • Codificación hexadecimal: cada byte como dos dígitos hexadecimales. Común en cargas útiles de consultas DNS, volcados de protocolos binarios y representaciones ASCII hexadecimales. Detectado validando el conjunto de caracteres hexadecimales y los requisitos de longitud uniforme.
  • Cifrado XOR: XOR de un solo byte aplica fuerza bruta a las 256 claves. XOR multibyte utiliza búsqueda aleatoria de hasta 4 bytes. Común en protocolos C2 personalizados, comunicación de malware y ofuscación de carga útil liviana. Detección de claves incluida en los resultados.
  • Compresión GZIP: se detecta comprobando los bytes mágicos 1F 8B al inicio de los datos. Común en respuestas HTTP con codificación de contenido: gzip y en cargas útiles API comprimidas.
  • Codificación de transferencia fragmentada y más: también detecta Base64URL (Base64 segura para URL), Base64 doble, cifrado ROT13, cadenas invertidas y encabezados de codificación de transferencia fragmentada (Codificación de transferencia: detección de formato fragmentado).

Privacidad, seguridad y disponibilidad

Network Payload Analyzer es 100% gratuito y no es necesario registrarse. Toda la codificación, detección y decodificación se realiza localmente en su navegador: los datos de su carga útil y los resultados decodificados nunca salen de su dispositivo. No hay límites de tamaño de archivo ni de uso. La herramienta admite más de 10 tipos de codificación con puntuación de confianza, capacidad de carga de archivos, ejemplos de ajustes preestablecidos de carga útil, funcionalidad de copia y descarga y vista previa hexadecimal. Úselo tantas veces como necesite para análisis de seguridad de red, depuración de API, desafíos CTF e investigaciones de seguridad.

Preguntas frecuentes

Un analizador de carga útil de red es una herramienta que examina el contenido de datos de los mensajes de red y detecta automáticamente los métodos de codificación utilizados para transmisión, seguridad u ofuscación. Identifica técnicas como Base64, codificación de URL, codificación XOR, codificación hexadecimal, compresión GZIP y codificación de transferencia fragmentada, y luego decodifica la carga útil a su forma original.

El analizador detecta 11 métodos de codificación y ofuscación: Base64, codificación URL/porcentaje (%XX), codificación hexadecimal, clave XOR de un solo byte (fuerza bruta en las 256 claves), clave XOR multibyte (hasta 4 bytes), Base64URL, Base64 doble, cifrado ROT13, cadenas invertidas, datos comprimidos GZIP y formato de codificación de transferencia fragmentada. Cada uno incluye una puntuación de confianza.

El detector de codificación de URL escanea la carga útil en busca de secuencias codificadas por porcentaje (%XX). Decodifica todas las secuencias %XX, trata los signos + como espacios y califica la legibilidad del resultado. Los patrones comunes como %20 (espacio), %3A (:), %2F (/) y %3D (=) tienen una mayor confianza.

La detección utiliza coincidencia de patrones, puntuación heurística y búsqueda de fuerza bruta para lograr una alta precisión. Cada detección recibe una puntuación del 0 al 100 % según la frecuencia ASCII imprimible, los patrones de letras en inglés, la estructura de codificación válida y la coherencia de los datos decodificados. La mejor coincidencia se destaca primero.

Absolutamente. El analizador de carga útil de la red se ejecuta completamente en su navegador. Los datos de su carga útil y los resultados decodificados nunca se envían a ningún servidor, ni se almacenan ni se rastrean. Todo el procesamiento ocurre localmente en su dispositivo. No es necesario registrarse.

Fuerza bruta los 256 valores clave posibles (0x00 a 0xFF). Para cada clave, aplica XOR a cada byte y califica la salida según la frecuencia de caracteres ASCII imprimibles (60% de peso), patrones de letras comunes en inglés y espacios. Los caracteres no imprimibles son penalizados. Se devuelve la clave con mejor puntuación por encima del umbral.

Sí. Haga clic en Cargar archivo para leer un archivo usando la API FileReader del navegador. Para archivos binarios, el contenido se convierte en una representación de cadena hexadecimal. El archivo se lee por completo en su navegador; no se cargan datos en ningún servidor.

El analizador funciona con cualquier carga útil de red basada en texto, incluidos: cuerpos de solicitud/respuesta HTTP, cargas útiles JSON/XML de API REST, marcos de texto WebSocket, cadenas de consulta DNS, parámetros de consulta URL, datos de formulario, valores de cookies, tokens JWT y datos de flujo TCP sin procesar codificados en hexadecimal.

Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Todas las funciones, incluidas la detección automática, la carga de archivos, los ajustes preestablecidos de ejemplo, la copia/descarga y la vista previa hexadecimal, están disponibles sin restricciones.