Aller au contenu
Aback Tools Logo

Analyseur et décodeur de charge utile réseau

Détectez et décodez automatiquement et gratuitement en ligne les charges utiles du réseau obscurcies. Prend en charge le cryptage Base64, XOR (clés simples et multi-octets), le codage hexadécimal, le codage URL/pourcentage, la compression GZIP, le codage de transfert fragmenté, Base64URL, le double Base64, le chiffrement ROT13, les chaînes inversées, etc. Score de confiance, capacité de téléchargement de fichiers et copie et téléchargement en un clic des résultats décodés. Gratuit, privé et aucune inscription requise.

Network Payload Analyzer / Decoder

Analyze and decode obfuscated network payloads automatically. Detects Base64, XOR encryption, hex encoding, URL encoding, GZIP compression, chunked transfer encoding, Base64URL, ROT13 cipher, reversed strings, and more. Paste a payload or upload a file to automatically identify the encoding method and decode the hidden content.

Examples:

Paste an encoded network payload above and click Analyze Payload to automatically detect the encoding method and decode the hidden content. Supports Base64, URL encoding, hex, XOR encryption, Base64URL, ROT13, reversed strings, GZIP compression, and chunked transfer encoding. Click any example below the input to try with sample data. All processing is local and private.

Pourquoi utiliser notre analyseur de charge réseau ?

  • Analyse et décodage instantanés de la charge utile : collez ou téléchargez n'importe quelle charge utile du réseau et détectez instantanément la méthode d'encodage. L'analyseur identifie automatiquement Base64, le cryptage XOR (clés simples et multi-octets), le codage hexadécimal, les données compressées GZIP, le codage de transfert fragmenté, le codage URL, Base64URL, le double Base64, le chiffrement ROT13 et les chaînes inversées. Chaque détection comprend un score de confiance et une description détaillée de la méthode utilisée.
  • Traitement sécurisé et privé de la charge utile : toutes les analyses et décodages de la charge utile du réseau se déroulent entièrement dans votre navigateur. Vos charges utiles, résultats décodés et rapports d’analyse ne quittent jamais votre appareil. Aucune donnée téléchargée sur un serveur, aucun suivi, aucune inscription requise : confidentialité totale pour tous vos travaux d'analyse de la sécurité du réseau.
  • Analyseur de charge utile réseau en ligne - Aucune installation : utilisez l'analyseur de charge utile réseau directement dans n'importe quel navigateur moderne sans téléchargements, applications ou plug-ins requis. Comprend une grande zone de saisie, une prise en charge du téléchargement de fichiers, des exemples de préréglages de charge utile, des cartes de présentation statistique et des panneaux de détection extensibles affichant la sortie décodée avec un aperçu hexadécimal. Tout le traitement est local et instantané.
  • Prise en charge complète du protocole réseau : analysez les charges utiles des requêtes/réponses HTTP, des messages WebSocket, des appels API, des requêtes DNS, des flux TCP, etc. L'outil gère les méthodes de codage réseau courantes, notamment le codage de transfert fragmenté, les paramètres codés en URL, les limites de données de formulaire en plusieurs parties, les jetons JWT codés en Base64 et les trames WebSocket codées.

Cas d'utilisation courants de l'analyseur de charge utile réseau

  • Réponse aux incidents de sécurité et analyse des logiciels malveillants : les analystes de sécurité analysent les charges utiles du réseau capturées lors de la réponse aux incidents pour décoder le trafic C2 (Command & Control) obscurci, extraire les charges utiles des logiciels malveillants codés et identifier les données d'exfiltration. L'analyseur détecte automatiquement les URL codées en Base64, les commandes chiffrées XOR, les shellcodes codés en hexadécimal et les flux de données compressés GZIP couramment utilisés dans la communication des logiciels malveillants.
  • Débogage de l'API et inspection de la charge utile du Webhook : les ingénieurs logiciels déboguent les réponses de l'API et les charges utiles du webhook qui utilisent le codage pour transmettre des données binaires sécurisées. L'analyseur aide à décoder les corps de requête codés en Base64, les paramètres de formulaire codés en URL, les réponses codées par transfert fragmenté et les charges utiles des jetons JWT pour vérifier l'exactitude pendant les tests de développement et d'intégration.
  • Analyse du trafic réseau et criminalistique : les enquêteurs en criminalistique réseau analysent le trafic capturé (PCAP, journaux proxy) contenant des charges utiles codées ou obscurcies. L'outil aide à décoder les données de la couche application à partir de HTTP, WebSocket, DNS et d'autres protocoles, révélant du contenu caché pouvant contenir des preuves d'activités malveillantes ou de fuite de données.
  • Tests d'intrusion et opérations de l'équipe rouge : les testeurs d'intrusion analysent les charges utiles du réseau rencontrées lors des évaluations pour comprendre comment les applications codent et transmettent les données. L'analyseur aide à décoder les paramètres obscurcis, à identifier les schémas de codage personnalisés et à révéler les données cachées dans les réponses API et les messages WebSocket qui pourraient indiquer des faiblesses de sécurité.
  • Défis du réseau CTF (Capture The Flag) : les participants du CTF sont fréquemment confrontés à des charges utiles réseau codées dans le cadre de défis médico-légaux et Web. L'analyseur fournit un moyen rapide d'essayer plusieurs méthodes de décodage simultanément, en détectant automatiquement la technique correcte pour les cookies codés en Base64, les trames WebSocket cryptées par XOR, les requêtes DNS codées en hexadécimal, etc.
  • Intelligence sur les menaces et analyse IOC : les chercheurs en sécurité analysent les indicateurs de réseau codés à partir des flux de renseignements sur les menaces. L'outil décode les adresses IP codées en Base64, les noms de domaine obscurcis par XOR, les agents utilisateurs codés en hexadécimal et les échantillons de charge utile compressés en GZIP, aidant ainsi les chercheurs à identifier rapidement la méthode de codage et à extraire des informations exploitables.

Qu’est-ce que l’analyse de la charge utile du réseau ?

L'analyse de la charge utile du réseau est le processus d'examen des données transportées dans les paquets réseau et les messages de protocole pour comprendre leur structure, leur codage et leur contenu. Lorsque les données transitent sur des réseaux, elles sont souvent codées pour l'efficacité de la transmission, la sécurité ou l'obscurcissement : Base64, le codage d'URL, le codage de transfert fragmenté, le cryptage XOR, le codage hexadécimal et la compression GZIP sont toutes des techniques courantes utilisées dans les protocoles réseau.

Notre analyseur/décodeur de charge utile réseau détecte automatiquement plus de 10 méthodes de codage et d'obscurcissement utilisées dans les charges utiles réseau, les décode et présente les résultats avec un score de confiance. Chaque détection comprend une description de la méthode, du contenu décodé et des options de copie ou de téléchargement. L'outil analyse les charges utiles des requêtes HTTP, des réponses API, des messages WebSocket, des requêtes DNS et de tout autre protocole réseau textuel. Tous les traitements s'exécutent localement dans votre navigateur sans qu'aucune donnée ne soit envoyée à un serveur.

Comment fonctionne notre analyseur de charge utile réseau

  1. 1. Charge utile d'entrée : collez une charge utile réseau directement dans la zone de texte ou téléchargez un fichier. L'analyseur accepte les charges utiles réseau standard, notamment les corps de requête/réponse HTTP, les trames WebSocket, les chaînes de requête URL, les données de formulaire, les jetons codés en Base64, les vidages hexadécimaux, les données cryptées XOR et le contenu compressé GZIP. Vous pouvez également charger des exemples de charges utiles pour voir comment l'outil fonctionne avec différentes méthodes de codage.
  2. 2. Détection et analyse automatiques : cliquez sur le bouton Analyser la charge utile pour exécuter le moteur de détection. L'outil applique plusieurs algorithmes de détection en séquence : codage d'URL, Base64 (standard et sans remplissage), Base64URL, codage hexadécimal (avec préfixe 0x en option), force brute de clé à un octet XOR (toutes les 256 clés), recherche de clé multi-octets XOR (jusqu'à 4 octets), chiffrement ROT13, chaînes inversées, double Base64, en-têtes de codage de transfert fragmenté et détection d'octets magiques GZIP. Chaque détection est notée pour un niveau de confiance de 0 à 100 %.
  3. 3. Examiner les résultats décodés : l'outil affiche un aperçu statistique indiquant la taille d'entrée, le nombre d'encodages détectés, le meilleur score de confiance et l'état de l'analyse. Les résultats de détection sont affichés par ordre de confiance, la meilleure correspondance étant mise en évidence. Chaque résultat comprend une description de la méthode de codage, de la charge utile décodée et des options de copie ou de téléchargement.

Méthodes de codage réseau prises en charge

  • Base64 : L'encodage le plus courant dans les protocoles réseau. Utilisé dans les en-têtes HTTP Basic Auth, les jetons JWT, les corps de requête API et les pièces jointes aux e-mails. Détecté en validant le jeu de caractères Base64 et en notant la lisibilité du texte décodé.
  • Encodage d'URL (Encodage en pourcentage) : Encode les caractères spéciaux sous forme de paires hexadécimales %XX. Utilisé dans les chaînes de requête d'URL, les données de formulaire (application/x-www-form-urlencoded) et les valeurs de cookies. Détecté en recherchant % suivi de deux chiffres hexadécimaux.
  • Encodage hexadécimal : chaque octet sous forme de deux chiffres hexadécimaux. Courant dans les charges utiles des requêtes DNS, les vidages de protocole binaire et les représentations ASCII hexadécimales. Détecté en validant le jeu de caractères hexadécimaux et les exigences de longueur paire.
  • Cryptage XOR : XOR sur un octet force brute les 256 clés. XOR multi-octets utilise une recherche aléatoire jusqu'à 4 octets. Courant dans les protocoles C2 personnalisés, la communication de logiciels malveillants et l’obfuscation légère de la charge utile. Détection de clé incluse dans les résultats.
  • Compression GZIP : détectée en vérifiant les octets magiques 1F 8B au début des données. Courant dans les réponses HTTP avec Content-Encoding : gzip et dans les charges utiles d'API compressées.
  • Encodage de transfert fragmenté et plus : détecte également Base64URL (Base64 sécurisé pour les URL), le double Base64, le chiffrement ROT13, les chaînes inversées et les en-têtes de codage de transfert fragmenté (Transfer-Encoding : détection de format fragmenté).

Confidentialité, sécurité et disponibilité

L'analyseur de charge utile réseau est 100 % gratuit et aucune inscription n'est requise. Toutes les détections et décodages d'encodage sont effectués localement dans votre navigateur : vos données utiles et les résultats décodés ne quittent jamais votre appareil. Il n’y a pas de limite de taille de fichier ni de plafond d’utilisation. L'outil prend en charge plus de 10 types d'encodage avec un score de confiance, une capacité de téléchargement de fichiers, des exemples de préréglages de charge utile, une fonctionnalité de copie et de téléchargement et un aperçu hexadécimal. Utilisez-le autant de fois que nécessaire pour l'analyse de la sécurité du réseau, le débogage des API, les défis CTF et la recherche sur la sécurité.

Foire aux questions

Un analyseur de charge utile réseau est un outil qui examine le contenu des données des messages réseau et détecte automatiquement les méthodes de codage utilisées pour la transmission, la sécurité ou l'obscurcissement. Il identifie des techniques telles que Base64, le codage d'URL, le cryptage XOR, le codage hexadécimal, la compression GZIP et le codage de transfert fragmenté, puis décode la charge utile dans sa forme d'origine.

L'analyseur détecte 11 méthodes de codage et d'obscurcissement : Base64, codage URL/pourcentage (%XX), codage hexadécimal, clé XOR à un octet (force brute sur les 256 clés), clé multi-octets XOR (jusqu'à 4 octets), Base64URL, double Base64, chiffrement ROT13, chaînes inversées, données compressées GZIP et format de codage de transfert fragmenté. Chacun comprend un score de confiance.

Le détecteur de codage d'URL analyse la charge utile à la recherche de séquences codées en pourcentage (%XX). Il décode toutes les séquences %XX, traite les signes + comme des espaces et évalue la lisibilité du résultat. Les modèles courants tels que %20 (espace), %3A (:), %2F (/) et %3D (=) ont un niveau de confiance plus élevé.

La détection utilise la correspondance de modèles, la notation heuristique et la recherche par force brute pour une grande précision. Chaque détection est notée de 0 à 100 % en fonction de la fréquence ASCII imprimable, des modèles de lettres anglaises, de la structure de codage valide et de la cohérence des données décodées. La meilleure correspondance est mise en évidence en premier.

Absolument. L'analyseur de charge utile réseau s'exécute entièrement dans votre navigateur. Vos données utiles et vos résultats décodés ne sont jamais envoyés à un serveur, stockés ou suivis. Tout le traitement s'effectue localement sur votre appareil. Aucune inscription requise.

Il force brutalement les 256 valeurs de clé possibles (0x00 à 0xFF). Pour chaque clé, il XOR chaque octet et note la sortie en fonction de la fréquence des caractères ASCII imprimables (poids de 60 %), des modèles de lettres anglais courants et des espaces. Les caractères non imprimables sont pénalisés. La clé ayant le meilleur score au-dessus du seuil est renvoyée.

Oui. Cliquez sur Télécharger un fichier pour lire un fichier à l'aide de l'API FileReader du navigateur. Pour les fichiers binaires, le contenu est converti en une représentation sous forme de chaîne hexadécimale. Le fichier est entièrement lu dans votre navigateur — aucune donnée n'est téléchargée sur un serveur.

L'analyseur fonctionne avec n'importe quelle charge utile réseau basée sur du texte, y compris : les corps de requête/réponse HTTP, les charges utiles JSON/XML de l'API REST, les cadres de texte WebSocket, les chaînes de requête DNS, les paramètres de requête URL, les données de formulaire, les valeurs de cookie, les jetons JWT et les données brutes de flux TCP codées en hexadécimal.

Oui, 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Toutes les fonctionnalités, notamment la détection automatique, le téléchargement de fichiers, les exemples de préréglages, la copie/téléchargement et l'aperçu hexadécimal, sont disponibles sans aucune restriction.