Inspektur Konten Tersembunyi
Pindai teks, kode, dan dokumen untuk konten tersembunyi secara otomatis. Mendeteksi data setelah penanda EOF, muatan tersemat di komentar (HTML, JS, CSS, Python, SQL, VBA, dll.), steganografi karakter lebar nol (ZWSP, ZWNJ, ZWJ, BOM, dan 16+ karakter Unicode tak terlihat), pola pengodean berbasis spasi (tab, spasi, NBSP, spasi Unicode), karakter kontrol tak terlihat, penanda metadata (hak cipta, URL, kredensial, anotasi), dan muatan tersembunyi terkode Base64/hex. Setiap deteksi menyertakan skor keyakinan, nomor baris sumber, klasifikasi risiko, dan dekode otomatis. Gratis, privat, dan tanpa pendaftaran.
Scan text, code, and documents for hidden content including trailing data after EOF markers, comment-embedded payloads, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. All processing is local — your content never leaves your device.
Paste content above and click Scan for Hidden Content to detect hidden data. The inspector identifies trailing data after EOF markers, content embedded in comments, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. Try loading an example to see how hidden content can be embedded in otherwise normal-looking files.
Fitur
- 8 Teknik Deteksi Konten Tersembunyi: Secara otomatis mendeteksi data setelah penanda EOF, muatan tersemat di komentar (HTML, JS, CSS, Python, SQL, dll.), steganografi karakter lebar nol (ZWSP, ZWNJ, ZWJ, BOM, dan 16+ karakter Unicode tak terlihat), pola pengodean berbasis spasi (tab, spasi, NBSP, spasi tipis), karakter kontrol tak terlihat, penanda metadata (hak cipta, URL, kredensial, anotasi), dan muatan tersembunyi terkode Base64/hex dengan dekode penuh.
- Tampilan Konten Beranotasi dengan Analisis Terdekode: Setiap deteksi menampilkan indikator terkode asli di samping analisis terdekode dalam tata letak kartu yang rapi. String Base64 dan hex otomatis didekode untuk mengungkap URL tersembunyi, endpoint API, dan muatan tersemat. Tampilan beranotasi inline menandai setiap baris dengan konten tersembunyi yang terdeteksi untuk memudahkan pemindaian visual.
- Klasifikasi Tingkat Risiko & Skor Keyakinan: Setiap deteksi menerima peringkat keyakinan 1-5 dengan nomor baris sumber dan konteks sekitarnya. Tingkat risiko keseluruhan (Rendah, Sedang, Tinggi, Kritis) dihitung berdasarkan jumlah, jenis, dan keyakinan semua deteksi. Peringatan Kritis menunjukkan kemungkinan konten tersembunyi berbahaya atau upaya eksfiltrasi data.
- 100% Lokal di Browser & Privat: Semua inspeksi konten berjalan sepenuhnya di browser Anda. Teks, kode, file, dan semua hasil deteksi Anda tidak pernah meninggalkan perangkat Anda. Tanpa unggahan ke server, panggilan API, penyimpanan data, dan pelacakan. Sepenuhnya aman untuk memindai dokumen sensitif, kode sumber proprietari, atau data rahasia untuk konten tersembunyi.
Kasus Penggunaan
- Audit Keamanan File & Dokumen yang Diunduh: Sebelum membuka atau memproses file dari sumber tidak tepercaya, pindai untuk konten tersembunyi yang mungkin berisi muatan berbahaya, endpoint eksfiltrasi, atau data steganografis. Tim keamanan dapat dengan cepat mengidentifikasi data yang ditambahkan setelah akhir file, perintah terkode Base64 yang disembunyikan di komentar, dan sidik jari karakter lebar nol.
- Deteksi Serangan Rantai Pasok pada Kode Sumber: Pindai dependensi pihak ketiga dan paket sumber terbuka untuk indikator konten tersembunyi. Pelaku jahat sering menyembunyikan muatan di blok komentar, menggunakan karakter lebar nol untuk sidik jari teks, atau menyematkan URL C2 terkode dalam kode yang tampak tidak berbahaya. Deteksi dini mencegah kompromi rantai pasok.
- Forensik Digital & Respons Insiden: Selama investigasi forensik, pindai sistem yang telah dikompromi untuk artefak data tersembunyi. Penyerang menggunakan steganografi karakter lebar nol untuk menyembunyikan data yang dieksfiltrasi di depan mata, menambahkan muatan tersembunyi ke file sah, dan menyematkan penanda metadata untuk melacak dokumen yang dicuri. Inspektur mengungkap semua indikator tersebut.
- Rekayasa Balik & Analisis Malware: Analisis skrip mencurigakan, file konfigurasi, dan dokumen untuk konten tersembunyi yang digunakan malware. Banyak dokumen berbahaya menggunakan data setelah penanda EOF, muatan terkode Base64, dan steganografi spasi untuk menyembunyikan URL command-and-control, muatan tambahan, atau target eksfiltrasi data.
- Alat Edukasi untuk Kesadaran Steganografi: Pelajari bagaimana teknik konten tersembunyi bekerja dalam praktik. Lihat contoh nyata steganografi karakter lebar nol, pengodean berbasis spasi, dan muatan tersemat di komentar. Pahami bagaimana pelaku ancaman menyembunyikan data di depan mata dan bagaimana analis forensik mendeteksi teknik ini.
- Pencegahan Kebocoran Data & Sidik Jari Dokumen: Pindai dokumen internal untuk penanda metadata tersembunyi yang tidak sah, URL pelacakan tersemat, atau tanda air steganografis yang dapat menunjukkan upaya eksfiltrasi data. Deteksi apakah dokumen rahasia mengandung pengenal tersembunyi yang dapat melacak kembali ke sumber kebocoran.
Pertanyaan yang Sering Diajukan
Inspektur Konten Tersembunyi mendeteksi delapan kategori: (1) data setelah penanda EOF, (2) muatan tersemat di komentar pada 12+ gaya komentar, (3) karakter Unicode lebar nol/tak terlihat yang digunakan untuk steganografi, (4) pola pengodean berbasis spasi, (5) karakter kontrol ASCII/Unicode tak terlihat, (6) penanda metadata termasuk hak cipta dan kredensial, (7) muatan terkode Base64, dan (8) string terkode hex. Semua pemrosesan bersifat lokal di browser.
Karakter lebar nol seperti Zero Width Space (U+200B) dan Zero Width Non-Joiner (U+200C) tidak terlihat di sebagian besar perender teks. Data biner dapat dikodekan sebagai urutan karakter lebar nol yang berbeda, sehingga pesan tersembunyi dapat disematkan dalam teks yang tampak normal. Teknik ini digunakan untuk sidik jari dokumen, komunikasi terselubung, dan pelacakan DRM.
Ya, setiap string Base64 yang valid dapat didekode menggunakan fungsi atob() di browser. Alat memindai pola mirip Base64 (40+ karakter) dan mencoba mendekodenya. Jika keluaran hasil dekode berisi teks yang dapat dibaca seperti URL atau JSON, keyakinannya Sangat Tinggi. Base64 tidak valid atau keluaran hanya biner tetap dilaporkan, tetapi dengan keyakinan lebih rendah.
Tingkat risiko (Rendah, Sedang, Tinggi, Kritis) dihitung berdasarkan jumlah, jenis, dan keyakinan semua deteksi. Kritis menunjukkan 5+ indikator berkeyakinan tinggi atau 15+ indikator total yang menandakan kemungkinan konten tersembunyi berbahaya. Tinggi menunjukkan 2+ indikator berkeyakinan tinggi. Sedang perlu diinvestigasi. Rendah mungkin tidak berbahaya.
Tidak. Alat ini hanya menganalisis konten berbasis teks. Untuk steganografi gambar (LSB, DCT), audio (spektrogram, pengodean fase), atau video diperlukan alat khusus untuk format media tersebut.
Tentu saja. Inspektur Konten Tersembunyi berjalan sepenuhnya di browser Anda. Konten Anda, semua indikator yang terdeteksi, muatan hasil dekode, dan hasil analisis tidak pernah meninggalkan perangkat Anda. Tanpa unggahan ke server, panggilan API, penyimpanan data, dan pelacakan.
Data setelah penanda EOF adalah teknik umum yang digunakan malware. Data dapat ditambahkan setelah akhir logis file tanpa memengaruhi penguraian normal. Banyak aplikasi berhenti membaca pada penanda EOF, mengabaikan data tersembunyi. Hal ini memungkinkan penyerang menyembunyikan muatan, URL C2, atau data yang dieksfiltrasi di depan mata.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Pindai sebanyak konten yang Anda butuhkan. Alat ini berjalan sepenuhnya di browser Anda - konten Anda tidak pernah meninggalkan perangkat.