Désobfuscateur Go et restaurateur de symboles
Détectez et inversez automatiquement l'obfuscation Go. Identifie les identifiants courts/minifiés, les chaînes à échappements hexadécimaux (format \xXX et littéraux []byte{0x...}), les chaînes encodées en Base64 via encoding/base64, les motifs de tranches d'octets chiffrées en XOR, les séquences d'échappement Unicode (\uXXXX), les littéraux numériques obfusqués (0xFF, 0o77, 0b1010) et la concaténation de chaînes via strings.Join. Chaque détection inclut un score de confiance, les numéros de ligne source et le contexte du code. Gratuit, privé et sans inscription.
Detect and reverse Go obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, XOR cipher patterns, Unicode escape sequences, obfuscated numeric literals, and string concatenation obfuscation with confidence ratings and source context.
Paste Go code above and click Analyze Go Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex escapes, Base64-encoded strings, XOR cipher patterns, Unicode escapes, obfuscated number literals, and string concatenation obfuscation. Try loading an example to see how it works!
Fonctionnalités
- 7 détecteurs de techniques d'obfuscation Go : détecte automatiquement les identifiants courts/minifiés (a, b, _0x), les chaînes à échappements hexadécimaux (format \\xXX et littéraux []byte), les chaînes encodées en Base64 via encoding/base64, les motifs de tranches d'octets chiffrées en XOR, les séquences d'échappement Unicode (\\uXXXX), les littéraux numériques obfusqués (0xFF, 0o77, 0b1010) et la concaténation via strings.Join. Chaque détecteur utilise une correspondance de motifs spécifique à Go.
- Affichage de la valeur encodée et de l'analyse décodée : chaque détection montre la valeur encodée d'origine ou l'indicateur d'obfuscation à côté du résultat décodé ou de l'analyse, dans une présentation en cartes claire. Les échappements hexadécimaux sont entièrement décodés en texte lisible, les chaînes Base64 sont décodées, les littéraux numériques sont convertis en décimal et les motifs de concaténation de chaînes sont reconstruits.
- Vue du code annoté avec score de confiance : consultez votre code Go avec des annotations en ligne marquant chaque point d'obfuscation détecté. Chaque détection reçoit une note de confiance de 1 à 5 avec les numéros de ligne source et le contexte du code. La vue annotée vous aide à localiser et comprendre rapidement chaque technique d'obfuscation utilisée.
- 100 % local dans le navigateur et privé : toute la désobfuscation Go s'exécute entièrement dans votre navigateur. Votre code Go, les indicateurs détectés, les valeurs décodées et les résultats d'analyse ne quittent jamais votre appareil. Aucun envoi vers un serveur, aucun appel d'API, aucun stockage de données et aucun suivi. Totalement sûr pour analyser du code source Go propriétaire ou sensible.
Cas d'usage
- Analyse de sécurité de binaires Go obfusqués : analysez des binaires et du code source Go suspects à la recherche de chaînes obfusquées, d'endpoints cachés et de configurations encodées. De nombreux programmes Go malveillants utilisent l'encodage Base64, les échappements hexadécimaux et les chiffrements XOR pour dissimuler les URL de C2, les clés d'API et les mécanismes de livraison de payload à l'analyse statique.
- Analyse de malwares et portes dérobées Go : extrayez la configuration cachée, les chaînes de commandes et les URL de payload de malwares, portes dérobées et outils d'exploitation basés sur Go. L'obfuscation Go courante inclut des noms de variables courts, des chaînes à échappements hexadécimaux et une manipulation d'octets par XOR pour échapper à la détection par signatures.
- Rétro-ingénierie de code Go obfusqué : comprenez et rétro-ingénieriez du code Go minifié ou obfusqué à des fins de protection. Le restaurateur de symboles identifie et annote les noms de variables courts, décode les chaînes encodées et révèle l'intention d'origine derrière les constantes numériques et constructions de chaînes obfusquées.
- Audit de code et sécurité de la chaîne d'approvisionnement : lors d'audits de sécurité de projets Go, analysez les dépendances et modules tiers à la recherche d'indicateurs d'obfuscation. Identifiez les paquets Go qui utilisent des chaînes encodées, un déchiffrement XOR ou des identifiants obfusqués - signes fréquents d'altération ou d'intention malveillante dans les attaques de la chaîne d'approvisionnement Go.
- Outil pédagogique sur les techniques d'obfuscation Go : apprenez comment fonctionnent les techniques d'obfuscation Go en voyant de vrais exemples décodés. Comprenez comment les échappements hexadécimaux, l'encodage Base64, les chiffrements XOR et les littéraux numériques obfusqués servent à la fois à protéger du code légitime et à des fins malveillantes.
- Analyse forensic de systèmes Go compromis : lors d'une réponse à incident sur des systèmes compromis basés sur Go, analysez les fichiers de configuration, le code d'initialisation et les plugins à la recherche d'URL de reconnexion cachées, d'endpoints d'exfiltration de données ou de commandes shell encodées que les attaquants intègrent dans le code source Go.
Foire aux questions
L'outil détecte sept motifs d'obfuscation Go courants : identifiants courts/minifiés (noms de variables et de fonctions d'une seule lettre ou à préfixe hexadécimal), chaînes à échappements hexadécimaux (format \\xXX et littéraux []byte{0x...}), chaînes encodées en Base64 via encoding/base64, motifs de manipulation de tranches d'octets avec chiffrement XOR, séquences d'échappement Unicode (\\uXXXX), littéraux numériques obfusqués (0xFF, 0o77, 0b1010) et concaténation via strings.Join pour construire des chaînes fragmentées.
L'analyseur recherche dans les déclarations de variables et de fonctions Go les noms anormalement courts (1 à 3 caractères) ou suivant des schémas de nommage obfusqués comme _0x, _x0 ou des noms d'une seule lettre. Il filtre les mots réservés de Go, les fonctions intégrées et les noms courts mais légitimes courants (id, ok, ip, mu, wg) pour réduire les faux positifs.
Les motifs de chiffrement XOR détectés dans du code Go utilisent généralement une clé définie ailleurs, ce qui rend le déchiffrement impossible sans exécuter le programme. L'outil détecte le motif structurel de XOR sur tranche d'octets et le signale pour une investigation manuelle. Vous pouvez exécuter l'extrait XOR dans un environnement Go pour obtenir la valeur réellement décodée.
Les scores de confiance vont de 1 à 5. Le score 5 (Très élevé) est attribué lorsque le contenu décodé en Base64 contient du texte lisible comme des URL, ou lorsque les échappements hexadécimaux ou Unicode donnent des chaînes significatives. Le 4 (Élevé) concerne les décodages Base64 réussis ou une obfuscation numérique évidente. Le 3 (Moyen) concerne la détection d'identifiants courts et la concaténation de chaînes. Le 2 (Faible) concerne les motifs XOR qui nécessitent une exécution à l'exécution.
Non. L'outil couvre les motifs d'obfuscation Go les plus courants, mais ne peut pas traiter toutes les méthodes. Il ne peut pas décoder les chaînes construites dynamiquement dans des variables ou des maps. Il ne peut pas déchiffrer les données chiffrées avec crypto/aes de Go ni traiter les binaires Go compilés avec des obfuscateurs commerciaux comme garble. Une obfuscation avancée peut nécessiter une analyse dynamique dans un environnement d'exécution Go.
La vue du code annoté affiche votre code source Go d'origine avec des commentaires en ligne ajoutés à chaque ligne où une obfuscation a été détectée. Chaque annotation inclut le nom de la technique détectée et une brève description, par exemple « Identifiant court » avec un nom descriptif suggéré, ou « Chaîne à échappement hexadécimal » avec le texte décodé. Cela facilite le balayage visuel du code.
Absolument. Le désobfuscateur Go fonctionne entièrement dans votre navigateur. Votre code Go, tous les indicateurs détectés, les valeurs décodées et les résultats d'analyse ne sont jamais envoyés à un serveur ni transmis sur le réseau. Tout le traitement se fait localement sur votre appareil, sans appel d'API ni collecte de données.
Un décompilateur Go reconvertit des binaires Go compilés en code source. Cet outil analyse au contraire du code source Go déjà lisible pour y trouver des techniques d'obfuscation intentionnelles : il décode des chaînes cachées, révèle des identifiants obfusqués et signale des motifs suspects. Il ne reconstruit pas le code source à partir de binaires compilés.
Oui - 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant de code Go que nécessaire, aussi souvent que vous le souhaitez. Aucune offre premium, aucun frais caché ni limitation de débit. L'outil fonctionne entièrement dans votre navigateur - votre code ne quitte jamais votre appareil.