Analyseur d'entropie de chaînes
Analysez et classez des littéraux de chaîne par entropie de Shannon afin d'identifier les charges utiles encodées, chiffrées ou obfusquées. Collez n'importe quel texte contenant des littéraux de chaîne et obtenez des scores d'entropie par chaîne, avec gravité codée par couleur, distribution de fréquence des caractères et détection automatique du type d'encodage. Gratuit, privé et sans inscription.
Paste any text containing string literals to analyze their Shannon entropy. Strings are ranked from highest to lowest entropy with color-coded severity indicators. High-entropy strings are likely encoded, encrypted, or obfuscated payloads that warrant further investigation. Click any string to view its character frequency distribution and detailed analysis.
Paste text containing string literals above to analyze their Shannon entropy. Strings will be automatically extracted, analyzed, and ranked by entropy score. Click any string to view its character frequency distribution and detailed analysis.
Analyse intelligente de l'entropie des chaînes
Analysez et classez des littéraux de chaîne par entropie de Shannon pour identifier les charges utiles encodées, chiffrées ou obfusquées. Détectez instantanément les données cachées et les chaînes suspectes.
- Calcul de l'entropie de Shannon : calcule l'entropie de Shannon (H) pour chaque littéral de chaîne avec la formule standard H = -Σ(pᵢ × log₂(pᵢ)). Les scores vont de 0 (tous les caractères identiques) à ~8 (aléatoire maximal pour des données d'octets). Les scores élevés indiquent des charges utiles encodées, chiffrées ou compressées.
- Résultats d'entropie classés : les chaînes sont classées de l'entropie la plus élevée à la plus faible avec des seuils de gravité codés par couleur. Vert (entropie faible, 5,5) : charges utiles probablement chiffrées ou compressées nécessitant une investigation.
- Distribution de fréquence des caractères : consultez la distribution complète de fréquence des caractères pour toute chaîne sélectionnée. Voyez quels octets apparaissent le plus souvent et comparez-les aux distributions attendues pour le texte simple, le Base64, l'encodage hexadécimal et le texte chiffré. Inclut une visualisation en histogramme avec les principaux caractères mis en évidence.
- Détection des charges utiles et de l'encodage : détecte automatiquement les types d'encodage probables d'après les signatures d'entropie et l'analyse du jeu de caractères. Identifie le Base64 (entropie ~5,5-6,0), l'encodage hexadécimal (~4,0-5,0), les données chiffrées par XOR (~6,0-7,5), les charges utiles compressées (~7,0-8,0) et le texte simple (~1,5-4,5).
Cas d'usage courants
L'analyseur d'entropie de chaînes est utilisé par des chercheurs en sécurité, des analystes de malware, des testeurs d'intrusion et des enquêteurs forensiques du monde entier.
- Analyse de malware et de charges utiles : analysez des échantillons de malware et du shellcode à la recherche de chaînes encodées ou chiffrées. Les chaînes à forte entropie dans les malwares contiennent souvent des charges utiles obfusquées, des adresses de serveurs C2 ou des données de configuration chiffrées qui méritent un examen plus approfondi de la part des analystes de sécurité.
- Revue de sécurité du code : lors d'audits de sécurité, scannez le code source à la recherche de secrets codés en dur qui ont été obfusqués. Les chaînes à forte entropie peuvent indiquer des clés d'API, des jetons ou des identifiants encodés qui contournent les scanners standards de détection de secrets.
- Ingénierie inverse : lors de l'ingénierie inverse de binaires ou de scripts obfusqués, utilisez l'analyse d'entropie pour identifier rapidement les littéraux de chaîne obfusqués. Concentrez les efforts d'ingénierie inverse sur les chaînes à forte entropie les plus susceptibles de contenir des charges utiles encodées ou des fonctionnalités cachées.
- Tests d'intrusion : pendant les tests d'intrusion d'applications web, analysez les bundles JavaScript et le code obfusqué à la recherche de points de terminaison d'API cachés, d'URL de porte dérobée ou de configuration chiffrée. L'analyse d'entropie aide à prioriser les chaînes obfusquées à décoder en premier.
- Analyse forensique des données : lors de l'analyse de systèmes compromis ou de fichiers suspects, utilisez l'analyse d'entropie pour identifier des données cachées, des charges utiles stéganographiques ou du contenu chiffré dans des fichiers texte, des journaux et des dumps mémoire.
- Forensique des bases de données et des journaux : scannez les dumps de bases de données et les journaux d'application à la recherche de chaînes à forte entropie anormales pouvant indiquer des charges utiles d'injection SQL, des tentatives d'exploit sérialisées ou des commandes obfusquées injectées dans le système.
À propos de l'analyse d'entropie des chaînes
Comprenez comment fonctionne l'entropie de Shannon, comment les scores d'entropie sont calculés et comment interpréter les résultats pour une analyse efficace des chaînes.
Foire aux questions
L'entropie d'une chaîne (entropie de Shannon) mesure le contenu informationnel moyen ou le caractère aléatoire d'une chaîne. Elle va de 0 (totalement prévisible) à environ 8 (totalement aléatoire). Une entropie élevée suggère des données encodées, chiffrées ou compressées.
Les scores inférieurs à 3,5 indiquent du texte naturel ou des données structurées. Les scores entre 3,5 et 5,5 suggèrent des données encodées comme du Base64 ou de l'hexadécimal. Les scores supérieurs à 5,5 indiquent fortement des charges utiles chiffrées, compressées ou obfusquées nécessitant une investigation.
Avec la formule H = -Σ(pᵢ × log₂(pᵢ)), où pᵢ est la probabilité de chaque octet unique. Le texte anglais simple obtient 3,5-4,5, le Base64 5,5-6,0, les données chiffrées par XOR 6,0-7,5 et les données compressées 7,0-8,0.
L'outil extrait les littéraux de chaîne du texte saisi à l'aide des délimiteurs courants : guillemets doubles ("..."), guillemets simples ('...'), backticks (`...`) et chaînes encodées en hexadécimal. Chaque chaîne détectée est analysée indépendamment avec un calcul complet de l'entropie.
Non. Les chiffrements par substitution simple peuvent produire une sortie à faible entropie. Les données Base64 légitimes ont naturellement une entropie élevée. Combinez toujours l'analyse d'entropie avec une inspection contextuelle et une revue manuelle.
Texte simple : 3,5-4,5. XML/JSON : 4,0-5,0. Base64 : 5,5-6,0. Hexadécimal : 4,0-5,0. Chiffré par XOR : 6,0-7,5. Compressé AES/GZIP : 7,0-8,0. Binaire aléatoire : 7,5-8,0.
Absolument. Toute l'analyse d'entropie s'exécute entièrement dans votre navigateur. Votre texte et les résultats d'analyse ne sont jamais envoyés à un serveur, stockés ni suivis.
Oui. Cet outil est conçu pour l'analyse de sécurité, y compris la recherche sur les malwares. Le traitement dans le navigateur garantit que vos échantillons restent totalement privés.
Oui, 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Toutes les fonctionnalités, y compris l'extraction de chaînes, le classement par entropie, la distribution de fréquence et la détection d'encodage, sont disponibles sans restriction.