Aller au contenu
Aback Tools Logo

Inspecteur de contenu caché

Analysez automatiquement le texte, le code et les documents à la recherche de contenu caché. Détecte les données après les marqueurs EOF, les charges intégrées aux commentaires (HTML, JS, CSS, Python, SQL, VBA, etc.), la stéganographie par caractères de largeur nulle (ZWSP, ZWNJ, ZWJ, BOM et plus de 16 caractères Unicode invisibles), les motifs d'encodage par espaces (tabulations, espaces, NBSP, espaces Unicode), les caractères de contrôle invisibles, les marqueurs de métadonnées (droits d'auteur, URL, identifiants, annotations) et les charges cachées encodées en Base64/hex. Chaque détection inclut un score de confiance, les numéros de ligne source, une classification du risque et un décodage automatique. Gratuit, privé et sans inscription.

Hidden Content Inspector

Scan text, code, and documents for hidden content including trailing data after EOF markers, comment-embedded payloads, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. All processing is local — your content never leaves your device.

Examples:

Paste content above and click Scan for Hidden Content to detect hidden data. The inspector identifies trailing data after EOF markers, content embedded in comments, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. Try loading an example to see how hidden content can be embedded in otherwise normal-looking files.

Fonctionnalités

  • 8 techniques de détection de contenu caché : Détecte automatiquement les données après les marqueurs EOF, les charges intégrées aux commentaires (HTML, JS, CSS, Python, SQL, etc.), la stéganographie par caractères de largeur nulle (ZWSP, ZWNJ, ZWJ, BOM et plus de 16 caractères Unicode invisibles), les motifs d'encodage par espaces (tabulations, espaces, NBSP, espaces fines), les caractères de contrôle invisibles, les marqueurs de métadonnées (droits d'auteur, URL, identifiants, annotations) et les charges cachées encodées en Base64/hex avec décodage complet.
  • Vue de contenu annotée avec analyse décodée : Chaque détection montre l'indicateur encodé d'origine à côté de l'analyse décodée dans une mise en page claire en cartes. Les chaînes Base64 et hex sont automatiquement décodées pour révéler les URL cachées, les endpoints d'API et les charges intégrées. Une vue annotée en ligne marque chaque ligne contenant du contenu caché pour faciliter l'inspection visuelle.
  • Classification du niveau de risque et score de confiance : Chaque détection reçoit une note de confiance de 1 à 5 avec les numéros de ligne source et le contexte environnant. Le niveau de risque global (faible, moyen, élevé, critique) est calculé selon le nombre, le type et la confiance de toutes les détections. Les alertes critiques indiquent un contenu caché probablement malveillant ou des tentatives d'exfiltration de données.
  • 100 % local dans le navigateur et privé : Toute l'inspection de contenu s'exécute entièrement dans votre navigateur. Votre texte, code, fichiers et tous les résultats de détection ne quittent jamais votre appareil. Aucun envoi à un serveur, appel API, stockage de données ou suivi. Totalement sûr pour analyser des documents sensibles, du code source propriétaire ou des données confidentielles à la recherche de contenu caché.

Cas d'usage

  • Audit de sécurité des fichiers et documents téléchargés : Avant d'ouvrir ou de traiter des fichiers de sources non fiables, analysez-les à la recherche de contenu caché pouvant contenir des charges malveillantes, des endpoints d'exfiltration ou des données stéganographiques. Les équipes de sécurité peuvent rapidement identifier les données ajoutées après la fin du fichier, les commandes encodées en Base64 cachées dans les commentaires et le fingerprinting par caractères de largeur nulle.
  • Détection d'attaques de la chaîne d'approvisionnement dans le code source : Analysez les dépendances tierces et les paquets open source à la recherche d'indicateurs de contenu caché. Les acteurs malveillants cachent souvent des charges dans des blocs de commentaires, utilisent des caractères de largeur nulle pour le fingerprinting de texte ou intègrent des URL C2 encodées dans du code apparemment inoffensif. La détection précoce évite les compromissions de la chaîne d'approvisionnement.
  • Investigation numérique et réponse aux incidents : Lors d'enquêtes forensiques, analysez les systèmes compromis à la recherche d'artefacts de données cachées. Les attaquants utilisent la stéganographie par caractères de largeur nulle pour cacher des données exfiltrées au vu et au su de tous, ajoutent des charges cachées à des fichiers légitimes et intègrent des marqueurs de métadonnées pour tracer les documents volés. L'inspecteur fait ressortir tous ces indicateurs.
  • Ingénierie inverse et analyse de malware : Analysez les scripts, fichiers de configuration et documents suspects à la recherche de contenu caché utilisé par les malwares. De nombreux documents malveillants utilisent des données après les marqueurs EOF, des charges encodées en Base64 et de la stéganographie par espaces pour cacher des URL de commande et contrôle, des charges supplémentaires ou des cibles d'exfiltration.
  • Outil éducatif de sensibilisation à la stéganographie : Découvrez comment fonctionnent en pratique les techniques de contenu caché. Voyez des exemples réels de stéganographie par caractères de largeur nulle, d'encodage par espaces et de charges intégrées aux commentaires. Comprenez comment les acteurs de menaces cachent des données au vu et au su de tous et comment les analystes forensiques détectent ces techniques.
  • Prévention des fuites de données et fingerprinting de documents : Analysez les documents internes à la recherche de marqueurs de métadonnées cachés non autorisés, d'URL de suivi intégrées ou de filigranes stéganographiques pouvant indiquer des tentatives d'exfiltration. Détectez si des documents confidentiels contiennent des identifiants cachés pouvant remonter à la source d'une fuite.

Foire aux questions

L'inspecteur de contenu caché détecte huit catégories de contenu caché : (1) les données après les marqueurs EOF, (2) les charges intégrées aux commentaires dans plus de 12 styles de commentaires, (3) les caractères Unicode de largeur nulle/invisibles utilisés pour la stéganographie, (4) les motifs d'encodage par espaces, (5) les caractères de contrôle ASCII/Unicode invisibles, (6) les marqueurs de métadonnées, y compris les droits d'auteur et les identifiants, (7) les charges encodées en Base64 et (8) les chaînes encodées en hexadécimal. Tout le traitement est local dans le navigateur.

Les caractères de largeur nulle comme l'espace de largeur nulle (U+200B) et le non-joignant de largeur nulle (U+200C) sont invisibles dans la plupart des moteurs de rendu de texte. Des données binaires peuvent être encodées sous forme de séquences de différents caractères de largeur nulle, permettant d'intégrer des messages cachés dans un texte d'apparence normale. Cette technique est utilisée pour le fingerprinting de documents, la communication dissimulée et le traçage DRM.

Oui, toute chaîne Base64 valide peut être décodée avec la fonction atob() du navigateur. L'outil recherche les motifs de type Base64 (40+ caractères) et tente de les décoder. Si la sortie décodée contient du texte lisible comme des URL ou du JSON, la confiance est très élevée. Le Base64 invalide ou une sortie uniquement binaire est tout de même signalé, mais avec une confiance plus faible.

Le niveau de risque (faible, moyen, élevé, critique) est calculé en fonction du nombre, du type et de la confiance de toutes les détections. Critique indique 5+ indicateurs à haute confiance ou 15+ indicateurs au total suggérant un contenu caché probablement malveillant. Élevé indique 2+ indicateurs à haute confiance. Moyen justifie une investigation. Faible peut être bénin.

Non. Cet outil analyse uniquement le contenu textuel. Pour la stéganographie d'image (LSB, DCT), audio (spectrogrammes, encodage de phase) ou vidéo, des outils spécialisés pour ces formats sont nécessaires.

Absolument. L'inspecteur de contenu caché s'exécute entièrement dans votre navigateur. Votre contenu, tous les indicateurs détectés, les charges décodées et les résultats d'analyse ne quittent jamais votre appareil. Aucun envoi à un serveur, appel API, stockage de données ou suivi.

Les données après les marqueurs EOF sont une technique courante utilisée par les malwares. Des données peuvent être ajoutées après les fins logiques de fichier sans affecter l'analyse normale. De nombreuses applications cessent de lire aux marqueurs EOF, ignorant les données cachées. Cela permet aux attaquants de cacher des charges, des URL C2 ou des données exfiltrées au vu et au su de tous.

Oui — 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant de contenu que nécessaire. L'outil s'exécute entièrement dans votre navigateur — votre contenu ne quitte jamais votre appareil.