Inspetor de conteúdo oculto
Analise texto, código e documentos em busca de conteúdo oculto automaticamente. Deteta dados após marcadores EOF, cargas incorporadas em comentários (HTML, JS, CSS, Python, SQL, VBA, etc.), esteganografia com caracteres de largura zero (ZWSP, ZWNJ, ZWJ, BOM e mais de 16 caracteres Unicode invisíveis), padrões de codificação por espaços (tabuladores, espaços, NBSP, espaços Unicode), caracteres de controlo invisíveis, marcadores de metadados (direitos de autor, URL, credenciais, anotações) e cargas ocultas codificadas em Base64/hex. Cada deteção inclui pontuação de confiança, números de linha de origem, classificação de risco e descodificação automática. Gratuito, privado e sem cadastro.
Scan text, code, and documents for hidden content including trailing data after EOF markers, comment-embedded payloads, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. All processing is local — your content never leaves your device.
Paste content above and click Scan for Hidden Content to detect hidden data. The inspector identifies trailing data after EOF markers, content embedded in comments, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. Try loading an example to see how hidden content can be embedded in otherwise normal-looking files.
Funcionalidades
- 8 técnicas de deteção de conteúdo oculto: Deteta automaticamente dados após marcadores EOF, cargas incorporadas em comentários (HTML, JS, CSS, Python, SQL, etc.), esteganografia com caracteres de largura zero (ZWSP, ZWNJ, ZWJ, BOM e mais de 16 caracteres Unicode invisíveis), padrões de codificação por espaços (tabuladores, espaços, NBSP, espaços finos), caracteres de controlo invisíveis, marcadores de metadados (direitos de autor, URL, credenciais, anotações) e cargas ocultas codificadas em Base64/hex com descodificação completa.
- Vista de conteúdo anotado com análise descodificada: Cada deteção mostra o indicador codificado original ao lado da análise descodificada num layout de cartões claro. As cadeias Base64 e hex são descodificadas automaticamente para revelar URL ocultos, endpoints de API e cargas incorporadas. Uma vista anotada em linha marca cada linha com conteúdo oculto detetado para facilitar a análise visual.
- Classificação do nível de risco e pontuação de confiança: Cada deteção recebe uma classificação de confiança de 1 a 5 com números de linha de origem e contexto envolvente. O nível de risco global (baixo, médio, alto, crítico) é calculado com base no número, tipo e confiança de todas as deteções. Os alertas críticos indicam conteúdo oculto provavelmente malicioso ou tentativas de exfiltração de dados.
- 100 % local no navegador e privado: Toda a inspeção de conteúdo é executada inteiramente no seu navegador. O seu texto, código, ficheiros e todos os resultados de deteção nunca saem do seu dispositivo. Sem envios para servidores, chamadas a API, armazenamento de dados e rastreamento. Totalmente seguro para analisar documentos sensíveis, código-fonte proprietário ou dados confidenciais em busca de conteúdo oculto.
Casos de uso
- Auditoria de segurança de ficheiros e documentos descarregados: Antes de abrir ou processar ficheiros de fontes não confiáveis, analise-os em busca de conteúdo oculto que possa conter cargas maliciosas, endpoints de exfiltração ou dados esteganográficos. As equipas de segurança podem identificar rapidamente dados acrescentados após o fim do ficheiro, comandos codificados em Base64 escondidos em comentários e impressão digital com caracteres de largura zero.
- Deteção de ataques à cadeia de fornecimento em código-fonte: Analise dependências de terceiros e pacotes de código aberto em busca de indicadores de conteúdo oculto. Os atores maliciosos escondem frequentemente cargas em blocos de comentários, usam caracteres de largura zero para impressão digital de texto ou incorporam URL de C2 codificados em código aparentemente inofensivo. A deteção precoce evita compromissos na cadeia de fornecimento.
- Informática forense e resposta a incidentes: Durante investigações forenses, analise sistemas comprometidos em busca de artefactos de dados ocultos. Os atacantes usam esteganografia com caracteres de largura zero para esconder dados exfiltrados à vista de todos, acrescentam cargas ocultas a ficheiros legítimos e incorporam marcadores de metadados para rastrear documentos roubados. O inspetor revela todos estes indicadores.
- Engenharia reversa e análise de malware: Analise scripts, ficheiros de configuração e documentos suspeitos em busca de conteúdo oculto usado por malware. Muitos documentos maliciosos usam dados após marcadores EOF, cargas codificadas em Base64 e esteganografia por espaços para esconder URL de comando e controlo, cargas adicionais ou alvos de exfiltração.
- Ferramenta educativa de sensibilização para esteganografia: Aprenda como funcionam na prática as técnicas de conteúdo oculto. Veja exemplos reais de esteganografia com caracteres de largura zero, codificação por espaços e cargas incorporadas em comentários. Compreenda como os atores de ameaça escondem dados à vista de todos e como os analistas forenses detetam estas técnicas.
- Prevenção de fugas de dados e impressão digital de documentos: Analise documentos internos em busca de marcadores de metadados ocultos não autorizados, URL de rastreamento incorporados ou marcas de água esteganográficas que possam indicar tentativas de exfiltração. Detete se documentos confidenciais contêm identificadores ocultos que possam rastrear a origem de uma fuga.
Perguntas frequentes
O inspetor de conteúdo oculto deteta oito categorias: (1) dados após marcadores EOF, (2) cargas incorporadas em comentários em mais de 12 estilos de comentário, (3) caracteres Unicode de largura zero/invisíveis usados para esteganografia, (4) padrões de codificação por espaços, (5) caracteres de controlo ASCII/Unicode invisíveis, (6) marcadores de metadados, incluindo direitos de autor e credenciais, (7) cargas codificadas em Base64 e (8) cadeias codificadas em hexadecimal. Todo o processamento é local no navegador.
Caracteres de largura zero como o espaço de largura zero (U+200B) e o não-juntor de largura zero (U+200C) são invisíveis na maioria dos renderizadores de texto. Dados binários podem ser codificados como sequências de diferentes caracteres de largura zero, permitindo incorporar mensagens ocultas em texto de aparência normal. Esta técnica é usada para impressão digital de documentos, comunicação encoberta e rastreamento DRM.
Sim, qualquer cadeia Base64 válida pode ser descodificada com a função atob() do navegador. A ferramenta procura padrões tipo Base64 (40+ caracteres) e tenta descodificá-los. Se a saída descodificada contiver texto legível como URL ou JSON, a confiança é muito alta. O Base64 inválido ou a saída apenas binária também são reportados, mas com menor confiança.
O nível de risco (baixo, médio, alto, crítico) é calculado com base no número, tipo e confiança de todas as deteções. Crítico indica 5+ indicadores de alta confiança ou 15+ indicadores totais que sugerem conteúdo oculto provavelmente malicioso. Alto indica 2+ indicadores de alta confiança. Médio justifica investigação. Baixo pode ser benigno.
Não. Esta ferramenta analisa apenas conteúdo baseado em texto. Para esteganografia de imagem (LSB, DCT), áudio (espectrogramas, codificação de fase) ou vídeo são necessárias ferramentas especializadas nesses formatos.
Com certeza. O inspetor de conteúdo oculto é executado inteiramente no seu navegador. O seu conteúdo, todos os indicadores detetados, as cargas descodificadas e os resultados da análise nunca saem do seu dispositivo. Sem envios para servidores, chamadas a API, armazenamento de dados e rastreamento.
Os dados após os marcadores EOF são uma técnica comum usada por malware. Podem ser acrescentados dados após os finais lógicos de ficheiro sem afetar a análise normal. Muitas aplicações param de ler nos marcadores EOF, ignorando os dados ocultos. Isto permite aos atacantes esconder cargas, URL de C2 ou dados exfiltrados à vista de todos.
Sim — 100 % gratuita, sem cadastro, sem conta e sem limites de uso. Analise todo o conteúdo que precisar. A ferramenta funciona inteiramente no seu navegador — o seu conteúdo nunca sai do seu dispositivo.