Lompat ke konten
Aback Tools Logo

Deobfuskator Go & Pemulih Simbol

Deteksi dan balikkan obfuskasi Go secara otomatis. Mengidentifikasi pengenal pendek/terminifikasi, string ber-escape heksadesimal (format \xXX dan literal []byte{0x...}), string terkode Base64 via encoding/base64, pola slice byte bersandi XOR, urutan escape Unicode (\uXXXX), literal angka terobfuskasi (0xFF, 0o77, 0b1010), dan penyambungan string strings.Join. Setiap deteksi menyertakan skor keyakinan, nomor baris sumber, dan konteks kode. Gratis, privat, dan tanpa pendaftaran.

Go Deobfuscator & Symbol Restorer

Detect and reverse Go obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, XOR cipher patterns, Unicode escape sequences, obfuscated numeric literals, and string concatenation obfuscation with confidence ratings and source context.

Examples:

Paste Go code above and click Analyze Go Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex escapes, Base64-encoded strings, XOR cipher patterns, Unicode escapes, obfuscated number literals, and string concatenation obfuscation. Try loading an example to see how it works!

Fitur

  • 7 Detektor Teknik Obfuskasi Go: otomatis mendeteksi pengenal pendek/terminifikasi (a, b, _0x), string ber-escape heksadesimal (format \\xXX dan literal []byte), string terkode Base64 via encoding/base64, pola slice byte bersandi XOR, urutan escape Unicode (\\uXXXX), literal angka terobfuskasi (0xFF, 0o77, 0b1010), dan penyambungan strings.Join. Setiap detektor memakai pencocokan pola khusus yang memahami Go.
  • Tampilan Nilai Terkode & Analisis Terdekode: setiap deteksi menampilkan nilai terkode asli atau indikator obfuskasi di samping hasil dekode atau analisisnya dalam tata letak kartu yang rapi. Escape heksadesimal didekode sepenuhnya menjadi teks terbaca, string Base64 didekode, literal angka dikonversi ke desimal, dan pola penyambungan string direkonstruksi.
  • Tampilan Kode Beranotasi dengan Skor Keyakinan: lihat kode Go Anda dengan anotasi sebaris yang menandai setiap titik obfuskasi yang terdeteksi. Setiap deteksi diberi penilaian keyakinan 1-5 dengan nomor baris sumber dan konteks kode. Tampilan beranotasi membantu Anda menemukan dan memahami setiap teknik obfuskasi dengan cepat.
  • 100% Lokal di Browser & Privat: seluruh deobfuskasi Go berjalan sepenuhnya di browser Anda. Kode Go, semua indikator yang terdeteksi, nilai hasil dekode, dan hasil analisis tidak pernah meninggalkan perangkat Anda. Tanpa unggahan ke server, panggilan API, penyimpanan data, dan pelacakan. Sepenuhnya aman untuk menganalisis kode sumber Go milik sendiri atau sensitif.

Kasus Penggunaan

  • Analisis Keamanan Biner Go Terobfuskasi: analisis biner dan kode sumber Go yang mencurigakan untuk mencari string terobfuskasi, endpoint tersembunyi, dan konfigurasi terkode. Banyak program Go berbahaya memakai pengodean Base64, escape heksadesimal, dan sandi XOR untuk menyembunyikan URL C2, kunci API, dan mekanisme pengiriman payload dari analisis statis.
  • Analisis Malware & Backdoor Go: ekstrak konfigurasi tersembunyi, string perintah, dan URL payload dari malware, backdoor, serta alat eksploit berbasis Go. Obfuskasi Go yang umum meliputi nama variabel pendek, string ber-escape heksadesimal, dan manipulasi byte berbasis XOR untuk menghindari deteksi berbasis tanda tangan.
  • Rekayasa Balik Kode Go Terobfuskasi: pahami dan lakukan rekayasa balik kode Go yang diminifikasi atau diobfuskasi untuk perlindungan. Pemulih simbol mengidentifikasi dan menganotasi nama variabel pendek, mendekode string terkode, serta mengungkap maksud asli di balik konstanta angka dan konstruksi string yang terobfuskasi.
  • Audit Kode & Keamanan Rantai Pasok: saat audit keamanan proyek Go, pindai dependensi dan modul pihak ketiga untuk indikator obfuskasi. Identifikasi paket Go yang memakai string terkode, dekripsi XOR, atau pengenal terobfuskasi - tanda umum penyusupan atau niat jahat dalam serangan rantai pasok Go.
  • Alat Edukasi Teknik Obfuskasi Go: pelajari cara kerja teknik obfuskasi Go lewat contoh nyata yang telah didekode. Pahami bagaimana escape heksadesimal, pengodean Base64, sandi XOR, dan literal angka terobfuskasi digunakan baik untuk perlindungan kode yang sah maupun tujuan jahat.
  • Analisis Forensik Sistem Go yang Diretas: saat penanganan insiden pada sistem berbasis Go yang diretas, analisis file konfigurasi, kode inisialisasi, dan plugin untuk mencari URL koneksi balik tersembunyi, endpoint eksfiltrasi data, atau perintah shell terkode yang disisipkan penyerang ke dalam kode sumber Go.

Pertanyaan yang Sering Diajukan

Alat ini mendeteksi tujuh pola obfuskasi Go yang umum: pengenal pendek/terminifikasi (nama variabel dan fungsi satu huruf atau berawalan hex), string ber-escape heksadesimal (format \\xXX dan literal []byte{0x...}), string terkode Base64 via encoding/base64, pola manipulasi slice byte dengan sandi XOR, urutan escape Unicode (\\uXXXX), literal angka terobfuskasi (0xFF, 0o77, 0b1010), dan penyambungan strings.Join untuk membangun string terfragmentasi.

Penganalisis memindai deklarasi variabel dan fungsi Go untuk nama yang tidak biasa pendek (1-3 karakter) atau mengikuti pola nama terobfuskasi seperti _0x, _x0, atau nama satu huruf. Alat menyaring kata kunci Go, fungsi bawaan, dan nama pendek yang umum namun sah (id, ok, ip, mu, wg) untuk mengurangi positif palsu.

Pola sandi XOR yang terdeteksi dalam kode Go biasanya memakai kunci yang didefinisikan di tempat lain, sehingga mustahil didekripsi tanpa menjalankan program. Alat ini mendeteksi pola struktural XOR pada slice byte dan menandainya untuk pemeriksaan manual. Anda dapat menjalankan potongan XOR tersebut di lingkungan Go untuk mendapatkan nilai hasil dekripsi sebenarnya.

Skor keyakinan berkisar 1 hingga 5. Skor 5 (Sangat Tinggi) diberikan ketika konten hasil dekode Base64 berisi teks yang dapat dibaca seperti URL, atau ketika escape heksadesimal/Unicode menghasilkan string bermakna. Skor 4 (Tinggi) untuk dekode Base64 yang berhasil atau obfuskasi angka yang jelas. Skor 3 (Sedang) untuk deteksi pengenal pendek dan penyambungan string. Skor 2 (Rendah) untuk pola XOR yang memerlukan eksekusi saat runtime.

Tidak. Alat ini mencakup pola obfuskasi Go paling umum, tetapi tidak dapat menangani semua metode. Alat ini tidak dapat mendekode string yang dibangun secara dinamis dalam variabel atau map. Alat ini juga tidak dapat mendekripsi data terenkripsi Go crypto/aes maupun menangani biner Go yang dikompilasi dengan obfuskator komersial seperti garble. Obfuskasi tingkat lanjut mungkin memerlukan analisis dinamis di lingkungan runtime Go.

Tampilan kode beranotasi menampilkan kode sumber Go asli Anda dengan komentar sebaris pada setiap baris tempat obfuskasi terdeteksi. Setiap anotasi mencakup nama teknik yang terdeteksi dan deskripsi singkat, misalnya "Pengenal Pendek" dengan saran nama yang lebih deskriptif, atau "String Ber-Escape Heksadesimal" beserta teks hasil dekode. Ini memudahkan menelusuri kode secara visual.

Tentu saja. Deobfuskator Go berjalan sepenuhnya di browser Anda. Kode Go, semua indikator yang terdeteksi, nilai hasil dekode, dan hasil analisis tidak pernah diunggah ke server mana pun atau dikirim melalui jaringan. Semua pemrosesan terjadi secara lokal di perangkat Anda tanpa panggilan API maupun pengumpulan data.

Dekompiler Go mengubah biner Go yang sudah dikompilasi kembali menjadi kode sumber. Alat ini justru menganalisis kode sumber Go yang sudah terbaca untuk mencari teknik obfuskasi yang disengaja - alat ini mendekode string tersembunyi, mengungkap pengenal terobfuskasi, dan menandai pola mencurigakan. Alat ini tidak merekonstruksi kode sumber dari biner terkompilasi.

Ya - 100% gratis tanpa pendaftaran, akun, dan batas penggunaan. Analisis sebanyak apa pun kode Go yang Anda butuhkan, sesering yang Anda mau. Tidak ada tingkatan premium, biaya tersembunyi, maupun batas laju. Alat ini berjalan sepenuhnya di browser Anda - kode Anda tidak pernah meninggalkan perangkat.