Pular para o conteúdo
Aback Tools Logo

Analisador de entropia de strings

Analise e classifique literais de string por entropia de Shannon para identificar payloads codificados, cifrados ou ofuscados. Cole qualquer texto que contenha literais de string e obtenha pontuações de entropia por string com gravidade codificada por cores, distribuição de frequência de caracteres e detecção automática do tipo de codificação. Grátis, privado e sem cadastro.

String Entropy Analyzer

Paste any text containing string literals to analyze their Shannon entropy. Strings are ranked from highest to lowest entropy with color-coded severity indicators. High-entropy strings are likely encoded, encrypted, or obfuscated payloads that warrant further investigation. Click any string to view its character frequency distribution and detailed analysis.

Paste text containing string literals above to analyze their Shannon entropy. Strings will be automatically extracted, analyzed, and ranked by entropy score. Click any string to view its character frequency distribution and detailed analysis.

Análise inteligente de entropia de strings

Analise e classifique literais de string por entropia de Shannon para identificar payloads codificados, cifrados ou ofuscados. Detecte dados ocultos e strings suspeitas na hora.

  • Cálculo da entropia de Shannon: calcula a entropia de Shannon (H) de cada literal de string com a fórmula padrão H = -Σ(pᵢ × log₂(pᵢ)). As pontuações vão de 0 (todos os caracteres iguais) a ~8 (aleatoriedade máxima para dados de bytes). Pontuações mais altas indicam payloads codificados, cifrados ou comprimidos.
  • Resultados de entropia classificados: as strings são ordenadas da maior para a menor entropia com limiares de gravidade codificados por cores. Verde (entropia baixa, 5,5): payloads provavelmente cifrados ou comprimidos que exigem investigação.
  • Distribuição de frequência de caracteres: veja a distribuição completa de frequência de caracteres de qualquer string selecionada. Veja quais bytes aparecem com mais frequência e compare com as distribuições esperadas para texto simples, Base64, codificação hexadecimal e texto cifrado. Inclui visualização em histograma com os principais caracteres destacados.
  • Detecção de payloads e codificação: detecta automaticamente os tipos de codificação prováveis com base nas assinaturas de entropia e na análise do conjunto de caracteres. Identifica Base64 (entropia ~5,5-6,0), codificação hexadecimal (~4,0-5,0), dados cifrados com XOR (~6,0-7,5), payloads comprimidos (~7,0-8,0) e texto simples (~1,5-4,5).

Casos de uso comuns

O analisador de entropia de strings é usado por pesquisadores de segurança, analistas de malware, pentesters e peritos forenses no mundo todo.

  • Análise de malware e payloads: analise amostras de malware e shellcode em busca de strings codificadas ou cifradas. Strings de alta entropia em malware costumam conter payloads ofuscados, endereços de servidores C2 ou dados de configuração cifrados que merecem inspeção mais detalhada pelos analistas de segurança.
  • Revisão de segurança de código: durante auditorias de segurança, escaneie o código-fonte em busca de segredos embutidos que foram ofuscados. Strings de alta entropia podem indicar chaves de API, tokens ou credenciais codificados que escapam dos scanners padrão de detecção de segredos.
  • Engenharia reversa: ao fazer engenharia reversa de binários ou scripts ofuscados, use a análise de entropia para identificar rapidamente literais de string ofuscados. Concentre os esforços de engenharia reversa nas strings de alta entropia com maior chance de conter payloads codificados ou funcionalidades ocultas.
  • Testes de penetração: durante testes de penetração em aplicações web, analise bundles de JavaScript e código ofuscado em busca de endpoints de API ocultos, URLs de backdoor ou configuração cifrada. A análise de entropia ajuda a priorizar quais strings ofuscadas decodificar primeiro.
  • Análise forense de dados: ao analisar sistemas comprometidos ou arquivos suspeitos, use a análise de entropia para identificar dados ocultos, payloads esteganográficos ou conteúdo cifrado em arquivos de texto, logs e dumps de memória.
  • Forense de bancos de dados e logs: escaneie dumps de banco de dados e logs de aplicação em busca de strings anômalas de alta entropia que possam indicar payloads de SQL injection, tentativas de exploit serializadas ou comandos ofuscados injetados no sistema.

Sobre a análise de entropia de strings

Entenda como a entropia de Shannon funciona, como as pontuações de entropia são calculadas e como interpretar os resultados para uma análise eficaz de strings.

Perguntas frequentes

A entropia de string (entropia de Shannon) mede o conteúdo médio de informação ou a aleatoriedade de uma string. Vai de 0 (totalmente previsível) a aproximadamente 8 (totalmente aleatória). Entropia mais alta sugere dados codificados, cifrados ou comprimidos.

Pontuações abaixo de 3,5 indicam texto natural ou dados estruturados. Pontuações entre 3,5 e 5,5 sugerem dados codificados como Base64 ou hexadecimal. Pontuações acima de 5,5 indicam fortemente payloads cifrados, comprimidos ou ofuscados que exigem investigação.

Com a fórmula H = -Σ(pᵢ × log₂(pᵢ)), em que pᵢ é a probabilidade de cada byte único. Texto simples em inglês pontua 3,5-4,5, Base64 pontua 5,5-6,0, dados cifrados com XOR pontuam 6,0-7,5 e dados comprimidos pontuam 7,0-8,0.

A ferramenta extrai literais de string do texto de entrada usando delimitadores comuns: aspas duplas ("..."), aspas simples ('...'), crases (`...`) e strings codificadas em hexadecimal. Cada string detectada é analisada de forma independente com cálculo completo de entropia.

Não. Cifras de substituição simples podem produzir saída de baixa entropia. Dados Base64 legítimos naturalmente têm entropia alta. Combine sempre a análise de entropia com inspeção contextual e revisão manual.

Texto simples: 3,5-4,5. XML/JSON: 4,0-5,0. Base64: 5,5-6,0. Hexadecimal: 4,0-5,0. Cifrado com XOR: 6,0-7,5. Comprimido AES/GZIP: 7,0-8,0. Binário aleatório: 7,5-8,0.

Com certeza. Toda a análise de entropia roda inteiramente no seu navegador. Seu texto e os resultados da análise nunca são enviados a servidor algum, armazenados ou rastreados.

Sim. Esta ferramenta é feita para análise de segurança, incluindo pesquisa de malware. O processamento no navegador garante que suas amostras permaneçam completamente privadas.

Sim, 100 % gratuita, sem cadastro, sem conta e sem limites de uso. Todos os recursos, incluindo extração de strings, classificação por entropia, distribuição de frequência e detecção de codificação, estão disponíveis sem restrições.