Desempacotador de Dados Binários
Detete e descodifique automaticamente dados binários ofuscados. Suporta Base64, codificação hexadecimal, cifra XOR (chaves de um e vários bytes), Base64URL, Base64 duplo, cifra ROT13, cadeias invertidas e dados comprimidos com GZIP. Inclui pontuação de confiança, capacidade de carregar ficheiros e cópia e descarga dos resultados descodificados com um clique. Grátis, privado e sem cadastro.
Detect and unpack obfuscated binary data automatically. Supports Base64, hex encoding, XOR encryption (single and multi-byte keys), double Base64, Base64URL, ROT13 cipher, reversed strings, and GZIP compressed data. Paste encoded data or upload a file to automatically detect the encoding method and decode the hidden content.
Paste encoded or obfuscated data above and click Auto-Detect & Unpack to automatically detect the encoding method and decode the hidden content. Supports Base64, hex, XOR encryption, Base64URL, double encoding, ROT13, reversed strings, and GZIP. Click any example below the input to try with sample data.
Por que usar o nosso Desempacotador de Dados Binários?
- Deteção de codificação instantânea e desempacotamento automático: cole ou carregue dados binários codificados e detete instantaneamente o método de codificação. O nosso desempacotador de dados binários identifica automaticamente Base64, codificação hexadecimal, cifra XOR (chaves de um e vários bytes), Base64URL, Base64 duplo, cifra ROT13, cadeias invertidas e dados comprimidos com GZIP. Cada deteção inclui pontuação de confiança e uma descrição detalhada do método usado, para que saiba sempre que técnica foi aplicada para ofuscar os dados.
- Processamento de dados binários seguro e privado: todo o desempacotamento e a descodificação binária acontecem inteiramente no seu navegador. Os seus dados codificados, os resultados descodificados e os relatórios de análise nunca saem do seu dispositivo. Sem envio de dados para nenhum servidor, sem rastreamento e sem cadastro: privacidade total para todo o seu trabalho de análise de dados binários.
- Desempacotador de dados binários online sem instalação: use o desempacotador de dados binários diretamente em qualquer navegador moderno, sem descargas, aplicações ou plugins. Inclui uma área de entrada de texto ampla, carregamento de ficheiros, exemplos predefinidos, cartões de resumo estatístico e painéis de deteção expansíveis que mostram a saída descodificada com pré-visualização hexadecimal. Todo o processamento é local e instantâneo.
- Deteção abrangente de formatos binários: o nosso desempacotador deteta 9 tipos de codificação e obfuscação: Base64 (preenchimento padrão e sem preenchimento), codificação hexadecimal (com ou sem prefixo 0x e separadores de espaço), XOR com chave de um byte (força bruta das 256 chaves), XOR com chave multi-byte (pesquisa aleatorizada até 4 bytes), Base64URL (variante segura para URL), Base64 duplo, cifra ROT13, cadeias invertidas e dados comprimidos com GZIP (deteção por bytes mágicos). A pontuação de confiança garante que pode confiar nos resultados.
Casos de uso comuns do Desempacotador de Dados Binários
- Análise de malware e engenharia reversa: os analistas de segurança usam o desempacotador de dados binários para descodificar payloads ofuscados extraídos de amostras de malware. Cadeias cifradas com XOR, URL de comando e controlo codificados em Base64 e shellcode em hexadecimal são usados frequentemente para ocultar conteúdo malicioso. A ferramenta deteta estes métodos de codificação automaticamente e revela os dados subjacentes para análise.
- Depuração de dados de configuração codificados: os engenheiros de software depuram ficheiros de configuração e variáveis de ambiente que usam codificação para armazenar valores seguros ao nível binário. O desempacotador ajuda a descodificar valores de configuração em Base64, dados binários em hexadecimal e definições ofuscadas com XOR para verificar a sua correção durante o desenvolvimento e a resolução de problemas.
- Desafios CTF (Capture The Flag): os participantes em CTF encontram frequentemente dados codificados e ofuscados nos desafios. O desempacotador de dados binários oferece uma forma rápida de experimentar vários métodos de descodificação em simultâneo, detetando automaticamente a técnica correta. De simples hexadecimal e Base64 a payloads cifrados com XOR, a ferramenta acelera o processo de descodificação.
- Recuperação e análise forense de dados: os investigadores forenses digitais analisam dados codificados encontrados em ficheiros de registo, despejos de memória e capturas de rede. O desempacotador de dados binários ajuda a descodificar conteúdo oculto ou ofuscado que pode conter provas, fornecendo resultados de deteção com pontuação de confiança e pré-visualizações hexadecimais para cada método testado.
- Descodificação de respostas de API e payloads de webhooks: os programadores que trabalham com APIs e webhooks encontram frequentemente payloads codificados em Base64 ou hexadecimal. O desempacotador de dados binários ajuda a descodificá-los rapidamente para depuração e verificação. O suporte para Base64URL é especialmente útil para inspecionar tokens JWT e dados codificados seguros para URL.
- Investigação de segurança e inteligência de ameaças: os investigadores de segurança analisam dados ofuscados de fontes de inteligência, IOC (indicadores de compromisso) e amostras de malware reportadas. O desempacotador de dados binários automatiza a deteção de técnicas de codificação comuns, ajudando os investigadores a identificar rapidamente o método usado e a extrair os dados subjacentes para análise adicional.
O que é um desempacotador de dados binários?
Um desempacotador de dados binários é uma ferramenta que deteta e reverte automaticamente técnicas comuns de codificação e obfuscação aplicadas a dados binários. Quando os dados são transmitidos, armazenados ou ofuscados, são frequentemente transformados noutra representação: Base64, hexadecimal, cifrados com XOR ou formatos comprimidos. Um desempacotador de dados binários identifica o método de codificação usado e descodifica os dados para a forma original.
O nosso desempacotador de dados binários suporta 9 tipos distintos de codificação e obfuscação: Base64, codificação hexadecimal, cifra XOR (chaves de um e vários bytes), Base64URL, Base64 duplo, cifra ROT13, cadeias invertidas e dados comprimidos com GZIP. Cada deteção vem com uma pontuação de confiança e uma descrição detalhada. Todo o processamento acontece localmente no seu navegador, sem enviar dados para nenhum servidor.
Como funciona o nosso Desempacotador de Dados Binários
- 1. Introduza os dados codificados: cole os dados codificados diretamente na área de texto ou carregue um ficheiro com o botão Carregar ficheiro. A ferramenta aceita cadeias Base64, despejos hexadecimais (com ou sem prefixos 0x ou espaços), payloads cifrados com XOR, texto ROT13, cadeias invertidas, dados Base64URL e ficheiros binários. Também pode clicar em qualquer um dos exemplos predefinidos para carregar dados de amostra e ver como a ferramenta funciona.
- 2. Detetar e desempacotar automaticamente: clique no botão Detetar e desempacotar automaticamente para executar o motor de deteção. A ferramenta aplica vários algoritmos de deteção em sequência: Base64 (variantes padrão e sem preenchimento), codificação hexadecimal, Base64URL, ROT13, inversão, força bruta de XOR com chave de um byte (as 256 chaves), pesquisa de XOR com chave multi-byte (até 4 bytes), Base64 duplo e verificação de bytes mágicos de GZIP. Cada deteção é pontuada com confiança de 0 a 100%.
- 3. Reveja os resultados: a ferramenta mostra um resumo estatístico com o tamanho da entrada, o número de deteções, a melhor pontuação de confiança e o estado geral. Os resultados de deteção são apresentados por ordem de confiança, com a melhor correspondência destacada. Cada resultado inclui uma descrição do método de codificação, a saída descodificada e opções para copiar ou descarregar os dados descodificados. Um botão de pré-visualização hexadecimal mostra a representação de bytes em bruto do conteúdo descodificado.
Métodos de codificação e obfuscação suportados
- Base64: o esquema de codificação binário-para-texto mais comum, que usa um alfabeto de 64 caracteres (A-Z, a-z, 0-9, +, /) com preenchimento =. É detetado verificando conjuntos de caracteres Base64 válidos e tentando descodificar com pontuação de ASCII imprimível.
- Codificação hexadecimal: cada byte é representado por dois dígitos hexadecimais (0-9, A-F). A ferramenta lida com cadeias hexadecimais com ou sem prefixos 0x, separadores de espaço e codificação de URL no estilo % . É detetada validando conjuntos de caracteres hexadecimais e o requisito de comprimento par.
- Cifra XOR (chave de um byte): cada byte é submetido a XOR com um único byte de chave repetido. A ferramenta testa por força bruta as 256 chaves possíveis e pontua as descodificações resultantes com base na frequência de caracteres ASCII imprimíveis e em padrões de letras inglesas comuns. A chave detetada é apresentada em formato hexadecimal.
- Cifra XOR (chave multi-byte): semelhante ao XOR de um byte, mas com uma chave multi-byte repetida. A ferramenta realiza uma pesquisa aleatorizada de chaves de 2 a 4 bytes com otimizações de pontuação. São devolvidos os melhores resultados quando a pontuação do texto descodificado ultrapassa o limite de confiança.
- Base64URL, Base64 duplo, ROT13, inversão e GZIP: Base64URL usa - e _ em vez de + e /. O Base64 duplo é Base64 aplicado duas vezes. ROT13 desloca as letras 13 posições. A inversão inverte a ordem dos caracteres. O GZIP é detetado verificando os bytes mágicos 1F 8B no início dos dados.
Privacidade, segurança e disponibilidade
A ferramenta de desempacotamento de dados binários é 100% grátis e sem cadastro. Toda a deteção e descodificação de codificações é realizada localmente no seu navegador com algoritmos JavaScript — os seus dados codificados e os resultados descodificados nunca saem do seu dispositivo. Não há limites de tamanho de ficheiro nem limites de utilização. A ferramenta suporta 9 tipos de codificação com pontuação de confiança, carregamento de ficheiros, exemplos predefinidos, funcionalidades de copiar e descarregar e pré-visualização hexadecimal. Use-a tantas vezes quantas precisar para analisar e descodificar dados binários.
Perguntas frequentes
Um desempacotador de dados binários é uma ferramenta que deteta e reverte automaticamente técnicas comuns de codificação e obfuscação aplicadas a dados binários. Identifica o método de codificação usado (como Base64, hexadecimal ou cifra XOR) e descodifica os dados para a forma original, para análise de segurança, depuração, forense e engenharia reversa.
A ferramenta deteta 9 tipos: Base64, codificação hexadecimal, XOR com chave de um byte (força bruta de 256 chaves), XOR com chave multi-byte (até 4 bytes), Base64URL, Base64 duplo, cifra ROT13, cadeias invertidas e dados comprimidos com GZIP. Cada deteção inclui uma pontuação de confiança de 0 a 100%.
A deteção usa correspondência de padrões, pontuação heurística e pesquisa por força bruta. Cada deteção é pontuada de 0 a 100% com base na frequência de ASCII imprimível, nos padrões de letras inglesas e na estrutura da codificação. A melhor correspondência é destacada primeiro. Os limites são calibrados para minimizar falsos positivos.
Absolutamente. O desempacotador de dados binários funciona inteiramente no seu navegador. Os seus dados codificados e os resultados descodificados nunca são enviados para nenhum servidor, guardados ou rastreados. Todo o processamento, incluindo a força bruta de chaves XOR, acontece localmente no seu dispositivo. Sem necessidade de cadastro.
Testa por força bruta os 256 valores de chave possíveis (0x00 a 0xFF). Para cada chave, aplica XOR a cada byte e pontua a saída com base na frequência de caracteres ASCII imprimíveis (peso de 60%), letras inglesas comuns e espaços. Os caracteres não imprimíveis são penalizados. É devolvida a chave com melhor pontuação acima do limite.
Sim. Clique em Carregar ficheiro para selecionar um ficheiro. A ferramenta lê o conteúdo do ficheiro com a API FileReader e preenche a área de entrada. Para ficheiros binários, o conteúdo é convertido numa representação em cadeia hexadecimal. Todo o processamento permanece no seu navegador.
Base64URL é uma variante segura para URL que usa - e _ em vez de + e /, com o preenchimento = opcional. É comummente usado em tokens JWT e APIs web. O desempacotador adiciona automaticamente o preenchimento e converte os caracteres antes de descodificar.
Sim. A funcionalidade de deteção automática permite colar dados desconhecidos e experimentar instantaneamente vários métodos de descodificação. Codificações típicas de CTF como Base64, hexadecimal, XOR, ROT13 e cadeias invertidas são todas suportadas com pontuação de confiança.
Sim — 100% grátis, sem cadastro, sem conta e sem limites de utilização. Todas as funcionalidades, incluindo deteção automática, carregamento de ficheiros, exemplos predefinidos, cópia/descarga e pré-visualização hexadecimal, estão disponíveis sem restrições.