Deobfuscator & Pembersih Batch
Deteksi dan balikkan obfuskasi berkas batch secara otomatis. Mengidentifikasi escape caret (kelanjutan baris ^ dan escape karakter khusus), operasi substring %variable% (%var:~n,m%), penguraian token pada loop for /f, pola delayed expansion (!var!), karakter Unicode tak terlihat, pengubah perluasan %%~ yang terobfuskasi (%%~ni, %%~ff, %%~xf), serta obfuskasi aritmetika SET /A. Termasuk output batch bersih yang dibuat otomatis. Gratis, privat, dan tanpa pendaftaran.
Detect and reverse batch file obfuscation techniques. Automatically identifies caret escaping (^), %variable% substring operations, for /f loop parsing, delayed expansion (!var!), invisible Unicode characters, obfuscated %%~ expansion modifiers, and SET /A arithmetic obfuscation with automatic code cleaning.
Paste batch file code above and click Analyze Batch Code to detect obfuscation patterns. The tool identifies caret escaping, %variable% substring operations, for /f loop parsing, delayed expansion (!var!), invisible Unicode characters, obfuscated %%~ expansion modifiers, and SET /A arithmetic obfuscation. Auto-generated cleaned batch output is provided.
Fitur
- 7 detektor teknik obfuskasi batch: otomatis mendeteksi escape caret (^ untuk kelanjutan baris dan escape karakter), operasi substring %variable% (%var:~n,m%), penguraian token pada loop for /f dengan perluasan variabel, pola delayed expansion (!var!), karakter Unicode tak terlihat atau berlebar nol yang disisipkan ke berkas batch, pengubah perluasan %%~ yang terobfuskasi (%%~ni, %%~ff, %%~xf), serta obfuskasi aritmetika SET /A. Setiap detektor memakai pencocokan pola yang memahami sintaksis CMD Windows.
- Deteksi indikator & tampilan analisis: setiap deteksi menampilkan indikator obfuskasi asli beserta analisis yang menjelaskan arti dan cara kerjanya. Kelanjutan caret diidentifikasi dengan jumlah pasti, operasi substring dianalisis dengan parameter awal/panjang, loop for /f dideteksi dengan penggunaan token, dan variabel delayed expansion diselesaikan ke padanan %variable%-nya.
- Output kode batch bersih otomatis dengan statistik: lihat berkas batch Anda dengan semua artefak obfuskasi dibersihkan otomatis. Karakter Unicode tak terlihat dihapus, kelanjutan caret disatukan, dan kode diformat ulang agar mudah dibaca. Setiap deteksi mendapat penilaian keyakinan dengan kartu indikator berkode warna. Statistik pembersihan menunjukkan tepatnya berapa caret dihapus, karakter tak terlihat dibuang, dan loop terdeteksi.
- 100% lokal di browser & privat: seluruh deobfuskasi batch berjalan sepenuhnya di browser Anda. Kode berkas batch, semua indikator yang terdeteksi, hasil analisis, dan output bersih tidak pernah meninggalkan perangkat Anda. Tanpa unggahan ke server, tanpa panggilan API, tanpa penyimpanan data, dan tanpa pelacakan. Sepenuhnya aman untuk menganalisis skrip batch kepemilikan atau sensitif, termasuk skrip penerapan dan alur kerja otomatisasi.
Kasus penggunaan
- Analisis skrip batch berbahaya: analisis berkas batch mencurigakan untuk mencari obfuskasi yang dipakai malware, dropper, dan LOLBins. Skrip batch berbahaya sering memakai escape caret yang banyak untuk menyembunyikan perintah, trik substring %variable% untuk membangun payload dinamis, loop for /f untuk mengurai data terenkode, dan delayed expansion untuk menghindari analisis statis. Alat ini mengungkap perintah tersembunyi dan membersihkan kode untuk dianalisis.
- Pentesting & operasi Red Team: deobfuscate payload batch yang ditemui selama pengujian penetrasi dan operasi Red Team. Banyak framework pengujian penetrasi dan payload akses awal memakai skrip batch terobfuskasi dengan escape caret, aritmetika set /a, dan delayed expansion untuk menghindari EDR dan antivirus. Bersihkan kode untuk memahami perintah apa yang dijalankan di sistem target.
- Rekayasa balik kode batch terobfuskasi: pahami dan rekayasa balik berkas batch yang diobfuskasi untuk menyembunyikan tujuan sebenarnya. Ungkap perintah tersembunyi di balik escape caret, urai konstruksi substring %variable% yang membentuk string karakter demi karakter, dan perluas loop for /f untuk memahami data yang benar-benar diproses. Semua pemrosesan dilakukan lokal di browser Anda.
- Pemeliharaan & audit skrip batch lama: saat memelihara atau mengaudit skrip batch lama, bersihkan kode yang terobfuskasi atau berformat buruk untuk memahami apa yang sebenarnya dilakukan skrip. Hapus escape caret yang tidak perlu yang membuat skrip tak terbaca, selesaikan operasi substring %variable% yang rumit, dan format ulang kode agar lebih mudah dipelihara dan dikerjakan bersama tim.
- Alat edukasi teknik obfuskasi batch: pelajari cara kerja teknik obfuskasi berkas batch dengan melihat contoh nyata yang sudah diurai. Pahami bagaimana escape caret dapat menyembunyikan perintah di beberapa baris, bagaimana substring %variable% membangun string dinamis, bagaimana loop for /f mengurai dan mengekstrak data, serta bagaimana delayed expansion (!var!) memungkinkan pola pemrograman batch yang canggih namun terobfuskasi.
- Respons insiden & analisis forensik: selama respons insiden pada sistem Windows yang dikompromikan, analisis skrip batch, skrip login, skrip startup, dan perintah tugas terjadwal untuk mencari obfuskasi tersembunyi. Identifikasi karakter Unicode tak terlihat yang dapat menyembunyikan maksud berbahaya pada berkas batch yang tampak normal, dan ungkap perintah sebenarnya yang dijalankan selama garis waktu insiden.
Pertanyaan yang Sering Diajukan
Alat ini mendeteksi tujuh pola obfuskasi umum pada berkas batch: escape caret (^) untuk kelanjutan baris dan escape karakter; operasi substring %variable% (%var:~offset,panjang%); penguraian token pada loop for /f; pola delayed expansion (!var!); karakter Unicode tak terlihat atau berlebar nol; pengubah perluasan %%~ yang terobfuskasi (%%~ni, %%~ff); serta obfuskasi aritmetika SET /A.
Dalam berkas batch, caret (^) di akhir baris melanjutkan perintah ke baris berikutnya, sehingga penyerang dapat memecah perintah ke beberapa baris. Caret sebelum karakter khusus (^|, ^&, ^<, ^>) melarikan karakter tersebut. Detektor menemukan kedua pola dan menghapusnya pada output yang dibersihkan.
Operasi substring batch memakai %variable:~awal,panjang% untuk mengambil bagian dari variabel. Dalam obfuskasi, operasi ini membangun string karakter demi karakter dari variabel panjang untuk menyembunyikan endpoint API atau perintah. Detektor mengidentifikasi pola ini dan menampilkan parameter ekstraksinya.
Output yang dibersihkan menampilkan berkas batch Anda dengan semua artefak obfuskasi dihapus: karakter tak terlihat dibuang, kelanjutan caret disatukan, dan anotasi header ditambahkan. Kode bersih mengungkap struktur sebenarnya berkas batch tanpa lapisan obfuskasi.
Tidak. Alat ini melakukan analisis statis dan tidak dapat menyelesaikan nilai variabel yang dibangun dinamis atau memperluas loop for /f yang mengurai keluaran perintah eksternal. Alat ini juga tidak dapat menangani rantai CALL, target GOTO, atau skrip yang memakai obfuskasi kondisional saat runtime. Obfuskasi tingkat lanjut memerlukan analisis dinamis di lingkungan sandbox.
Delayed expansion (!var!) diperluas saat eksekusi, bukan saat penguraian, sehingga mencerminkan pembaruan variabel di dalam loop dan blok kode. Dalam obfuskasi, delayed expansion memungkinkan pembangunan string dinamis di dalam loop for, membentuk payload karakter demi karakter.
Karakter Unicode tak terlihat seperti zero-width space (U+200B) dan byte order mark (U+FEFF) dapat disisipkan ke berkas batch untuk menyembunyikan konten dari pemeriksaan kasat mata. Karakter ini tak terlihat di editor teks tetapi tetap diproses oleh CMD.EXE. Detektor mengidentifikasi semua karakter tersebut dan menghapusnya.
Tentu. Deobfuscator Batch berjalan sepenuhnya di browser Anda. Kode batch, indikator, dan output bersih Anda tidak pernah meninggalkan perangkat. Tanpa unggahan ke server, tanpa panggilan API, tanpa pengumpulan data. Aman untuk menganalisis skrip kepemilikan atau sampel malware.
Menjalankan berkas batch yang terobfuskasi akan mengeksekusi semua perintah, termasuk yang berpotensi berbahaya. Alat ini melakukan analisis statis tanpa menjalankan kode apa pun, sehingga mengungkap struktur tersembunyi dan teknik obfuskasi tanpa risiko. Untuk analisis dinamis, jalankan berkas di lingkungan sandbox.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Analisis sebanyak apa pun berkas batch yang Anda butuhkan, sesering yang Anda mau. Tidak ada tingkatan premium, biaya tersembunyi, atau pembatasan laju.