Ekstraktor String Obfuskasi PHP
Ekstrak dan dekode string tersembunyi dari kode PHP yang diobfuskasi. Otomatis mendeteksi pemanggilan base64_decode, dekoder hex hex2bin dan pack(), rangkaian penggabungan chr(), transformasi str_rot13, muatan terkompresi gzinflate, serta fungsi dekode khusus. Menampilkan nilai terenkode dan terdekode berdampingan dengan penilaian keyakinan dan konteks kode sumber. Gratis, privat, dan tanpa pendaftaran.
Extract and decode hidden strings from obfuscated PHP code. Detects base64_decode, hex2bin, chr() concatenation, str_rot13(), packed binary, gzinflate, and custom decode functions. Shows encoded and decoded values side by side with detection confidence ratings.
Paste PHP code above and click Extract Strings to find and decode obfuscated strings. The tool detects base64_decode, hex2bin, chr() concatenation, str_rot13, packed binary, gzinflate, and custom decode function calls. Try loading an example to see how it works!
Fitur
- 6 pendeteksi pola obfuskasi: otomatis mendeteksi base64_decode(), dekoder hex hex2bin() dan pack(), rangkaian penggabungan angka chr() (3+ pemanggilan), transformasi ROT13 str_rot13(), muatan terkompresi gzinflate(), serta fungsi dekode khusus yang didefinisikan pengguna. Setiap metode memakai pencocokan pola khusus.
- Tampilan berdampingan terenkode dan terdekode: setiap string yang diekstrak menampilkan nilai terenkode aslinya di samping hasil terdekode dalam tata letak kartu yang rapi. Nilai terenkode ditampilkan dengan font monospace, nilai terdekode disorot dengan warna utama agar mudah dipindai secara visual.
- Skor keyakinan (1-5): setiap string yang diekstrak mendapat penilaian keyakinan: 5 (sangat tinggi) untuk string yang terdekode menjadi konten terbaca dengan spasi atau HTML, 4 (tinggi) untuk dekode yang berhasil, 3 (sedang) untuk ROT13, dan 2 (rendah) untuk deteksi gzinflate dan fungsi khusus.
- Konteks kode sumber dan nomor baris: setiap deteksi menyertakan konteks kode PHP di sekitarnya (100 karakter) dan nomor baris sumber, sehingga memudahkan menemukan string terobfuskasi pada kode asli. Hasil dikelompokkan menurut metode deteksi dengan garis tepi berwarna.
Apa itu ekstraksi string obfuskasi PHP?
Ekstraksi string obfuskasi PHP adalah proses mengidentifikasi dan mendekode string tersembunyi dalam kode PHP yang sengaja disamarkan memakai fungsi pengodean atau enkripsi. Kode PHP yang diobfuskasi biasanya menyimpan nilai sensitif seperti kunci API, URL, perintah, dan data konfigurasi sebagai string terenkode yang didekode saat dijalankan. Teknik yang umum meliputi base64_decode() untuk pengodean Base64, penggabungan chr() untuk membangun string dari nilai ASCII, hex2bin() untuk data terenkode hex, dan str_rot13() untuk transformasi ROT13. Mengekstrak string ini sangat penting untuk memahami apa yang sebenarnya dilakukan kode tersebut.
Cara kerja ekstraktor kami
Ekstraktor memindai kode sumber PHP memakai ekspresi reguler dengan pencocokan pola untuk setiap teknik obfuskasi yang dikenal. Untuk base64_decode() , alat ini mengambil argumen string lalu mendekodenya memakai fungsi atob() bawaan browser. Untuk penggabungan chr() , alat ini mengumpulkan semua argumen angka dari rangkaian 3 atau lebih pemanggilan berurutan dan mengubahnya menjadi karakter. Untuk hex2bin() dan pack("H*") , alat ini mengubah pasangan hex menjadi karakter ASCII. Untuk str_rot13() , alat ini menerapkan sandi ROT13 untuk mengungkap string aslinya. Pemanggilan fungsi dekode khusus dideteksi dengan mengenali fungsi yang didefinisikan pengguna dan titik pemanggilannya.
Keterbatasan dan pertimbangan
Alat ini memiliki keterbatasan. gzinflate() dan fungsi dekompresi khusus PHP lainnya tidak dapat dijalankan di browser dan ditandai sebagai memerlukan runtime PHP. Fungsi dekode khusus terdeteksi, tetapi logikanya tidak dapat disimulasikan tanpa menjalankan PHP. Pembentukan string dinamis memakai variabel, pencarian array, atau nilai kembalian fungsi tidak didukung. Obfuskasi bertingkat (misalnya base64_decode(gzinflate($data))) mungkin memerlukan beberapa kali proses. Selalu verifikasi keluaran yang terdekode sebelum mempercayainya — positif palsu mungkin terjadi pada string pendek atau kebetulan.
Privasi dan keamanan
Alat ini berjalan sepenuhnya di browser Anda memakai JavaScript sisi klien. Kode PHP yang Anda tempelkan, semua string yang diekstrak, nilai terdekode, dan hasil analisis tidak pernah diunggah ke server mana pun, disimpan di basis data apa pun, atau dikirim melalui jaringan. Semua penguraian, pencocokan pola, dan pendekodean dijalankan lokal di perangkat Anda. Tidak ada panggilan API, pelacakan analitik, cookie, maupun pengumpulan data dalam bentuk apa pun. Ini membuatnya sepenuhnya aman untuk menganalisis kode PHP berpemilik, sampel malware, atau kode sumber sensitif.
Pertanyaan yang Sering Diajukan
Alat ini mendeteksi enam teknik obfuskasi string PHP yang umum: base64_decode() dengan string terenkode Base64, hex2bin() dan pack("H*") untuk data terenkode hex, rangkaian penggabungan chr() (3 atau lebih pemanggilan berurutan yang membangun string dari nilai ASCII), str_rot13() untuk transformasi ROT13, gzinflate() untuk muatan terkompresi, dan fungsi dekode khusus yang didefinisikan pengguna dan menerima argumen string.
Alat ini menjalankan satu kali proses deteksi dan tidak dapat mendekode pola obfuskasi yang bertingkat dalam. Untuk obfuskasi bertingkat, Anda mungkin perlu menyalin keluaran yang sudah terdekode secara manual lalu menjalankannya lagi melalui alat ini. Dekoder gzinflate terbatas karena dekompresi PHP tidak tersedia di browser.
gzinflate() memakai pustaka kompresi zlib milik PHP yang tidak tersedia di JavaScript browser. Alat ini mendeteksi pemanggilan gzinflate dan menampilkan data terenkodenya, tetapi Anda memerlukan PHP atau pustaka yang kompatibel untuk mendekompresi muatan tersebut.
Skor keyakinan berkisar 1 hingga 5. Skor 5 (sangat tinggi) untuk konten hasil dekode base64 yang memuat spasi atau HTML. Skor 4 (tinggi) untuk dekode yang berhasil dengan keluaran terbaca. Skor 3 (sedang) untuk ROT13. Skor 2 (rendah) untuk deteksi gzinflate dan fungsi khusus yang dekodenya tidak dapat diverifikasi.
Tidak. Alat ini mencakup teknik obfuskasi PHP yang paling umum, tetapi tidak dapat menangani semua metode pengodean. Alat ini tidak dapat mendekode algoritme enkripsi khusus, pembentukan string dengan variabel-variabel, pembentukan string berbasis array, maupun string yang diubah secara matematis.
Tentu. Ekstraktor String Obfuskasi PHP berjalan sepenuhnya di browser Anda. Kode PHP, string yang diekstrak, nilai terdekode, dan hasil analisis Anda tidak pernah diunggah ke server mana pun, disimpan di basis data apa pun, atau dikirim melalui jaringan.
Ya — 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas pemakaian. Ekstrak string dari sebanyak apa pun kode PHP yang Anda butuhkan, sesering yang Anda mau. Tidak ada tingkatan premium, biaya tersembunyi, maupun batas laju.