Deofuscador de Go e restaurador de símbolos
Detecte e reverta a ofuscação de Go automaticamente. Identifica identificadores curtos/minificados, strings com escapes hexadecimais (formato \xXX e literais []byte{0x...}), strings codificadas em Base64 via encoding/base64, padrões de slices de bytes cifrados com XOR, sequências de escape Unicode (\uXXXX), literais numéricos ofuscados (0xFF, 0o77, 0b1010) e concatenação de strings com strings.Join. Cada detecção inclui pontuação de confiança, números de linha de origem e contexto do código. Grátis, privado e sem cadastro.
Detect and reverse Go obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, XOR cipher patterns, Unicode escape sequences, obfuscated numeric literals, and string concatenation obfuscation with confidence ratings and source context.
Paste Go code above and click Analyze Go Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex escapes, Base64-encoded strings, XOR cipher patterns, Unicode escapes, obfuscated number literals, and string concatenation obfuscation. Try loading an example to see how it works!
Recursos
- 7 detectores de técnicas de ofuscação em Go: detecta automaticamente identificadores curtos/minificados (a, b, _0x), strings com escapes hexadecimais (formato \\xXX e literais []byte), strings codificadas em Base64 via encoding/base64, padrões de slices de bytes com cifra XOR, sequências de escape Unicode (\\uXXXX), literais numéricos ofuscados (0xFF, 0o77, 0b1010) e concatenação com strings.Join. Cada detector usa correspondência de padrões específica para Go.
- Exibição do valor codificado e da análise decodificada: cada detecção mostra o valor codificado original ou o indicador de ofuscação ao lado do resultado decodificado ou da análise em um layout de cartões claro. Escapes hexadecimais são totalmente decodificados para texto legível, strings Base64 são decodificadas, literais numéricos são convertidos para decimal e padrões de concatenação de strings são reconstruídos.
- Visualização do código anotado com pontuação de confiança: veja seu código Go com anotações em linha marcando cada ponto de ofuscação detectado. Cada detecção recebe uma classificação de confiança de 1 a 5 com números de linha e contexto do código. A visualização anotada ajuda a localizar e entender rapidamente cada técnica de ofuscação usada.
- 100% local no navegador e privado: toda a desofuscação de Go roda inteiramente no seu navegador. Seu código Go, os indicadores detectados, os valores decodificados e os resultados da análise nunca saem do seu dispositivo. Sem envios a servidores, sem chamadas de API, sem armazenamento de dados e sem rastreamento. Totalmente seguro para analisar código-fonte Go proprietário ou sensível.
Casos de uso
- Análise de segurança de binários Go ofuscados: analise binários e código-fonte Go suspeitos em busca de strings ofuscadas, endpoints ocultos e configuração codificada. Muitos programas Go maliciosos usam codificação Base64, escapes hexadecimais e cifras XOR para esconder URLs de C2, chaves de API e mecanismos de entrega de payload da análise estática.
- Análise de malware e backdoors em Go: extraia configuração oculta, strings de comando e URLs de payload de malware, backdoors e ferramentas de exploração baseados em Go. A ofuscação comum em Go inclui nomes de variáveis curtos, strings com escapes hexadecimais e manipulação de bytes com XOR para evadir a detecção por assinaturas.
- Engenharia reversa de código Go ofuscado: entenda e faça engenharia reversa de código Go minificado ou ofuscado para proteção. O restaurador de símbolos identifica e anota nomes de variáveis curtos, decodifica strings codificadas e revela a intenção original por trás de constantes numéricas e construções de strings ofuscadas.
- Auditoria de código e segurança da cadeia de suprimentos: durante auditorias de segurança de projetos Go, escaneie dependências e módulos de terceiros em busca de indicadores de ofuscação. Identifique pacotes Go que usam strings codificadas, decifração XOR ou identificadores ofuscados - sinais comuns de adulteração ou intenção maliciosa em ataques à cadeia de suprimentos do Go.
- Ferramenta educativa sobre técnicas de ofuscação em Go: aprenda como funcionam as técnicas de ofuscação de Go vendo exemplos reais decodificados. Entenda como escapes hexadecimais, codificação Base64, cifras XOR e literais numéricos ofuscados são usados tanto para proteger código legítimo quanto para fins maliciosos.
- Análise forense de sistemas Go comprometidos: durante a resposta a incidentes em sistemas comprometidos baseados em Go, analise arquivos de configuração, código de inicialização e plugins em busca de URLs de reconexão ocultas, endpoints de exfiltração de dados ou comandos de shell codificados que atacantes embutem no código-fonte Go.
Perguntas frequentes
A ferramenta detecta sete padrões comuns de ofuscação em Go: identificadores curtos/minificados (nomes de variáveis e funções de uma letra ou com prefixo hexadecimal), strings com escapes hexadecimais (formato \\xXX e literais []byte{0x...}), strings codificadas em Base64 via encoding/base64, padrões de manipulação de slices de bytes com cifra XOR, sequências de escape Unicode (\\uXXXX), literais numéricos ofuscados (0xFF, 0o77, 0b1010) e concatenação com strings.Join para montar strings fragmentadas.
O analisador procura declarações de variáveis e funções Go com nomes incomumente curtos (1 a 3 caracteres) ou que seguem padrões de nomes ofuscados como _0x, _x0 ou nomes de uma letra. Ele filtra palavras reservadas de Go, funções internas e nomes curtos, mas legítimos, comuns (id, ok, ip, mu, wg) para reduzir falsos positivos.
Os padrões de cifra XOR detectados em código Go normalmente usam uma chave definida em outro lugar, o que torna impossível decifrar sem executar o programa. A ferramenta detecta o padrão estrutural de XOR em slices de bytes e o sinaliza para investigação manual. Você pode executar o trecho XOR em um ambiente Go para obter o valor real decodificado.
As pontuações de confiança variam de 1 a 5. A pontuação 5 (Muito alta) é atribuída quando o conteúdo decodificado em Base64 contém texto legível como URLs, ou quando escapes hexadecimais ou Unicode resultam em strings com significado. A 4 (Alta) é para decodificações Base64 bem-sucedidas ou ofuscação numérica clara. A 3 (Média) é para detecção de identificadores curtos e concatenação de strings. A 2 (Baixa) é para padrões XOR que exigem execução em tempo de execução.
Não. A ferramenta cobre os padrões de ofuscação de Go mais comuns, mas não dá conta de todos os métodos. Ela não consegue decodificar strings construídas dinamicamente em variáveis ou maps. Também não consegue decifrar dados criptografados com crypto/aes do Go nem lidar com binários Go compilados com ofuscadores comerciais como o garble. Ofuscação avançada pode exigir análise dinâmica em um ambiente de execução Go.
A visualização do código anotado exibe seu código-fonte Go original com comentários em linha adicionados em cada linha onde foi detectada ofuscação. Cada anotação inclui o nome da técnica detectada e uma breve descrição, como "Identificador curto" com um nome descritivo sugerido, ou "String com escape hexadecimal" com o texto decodificado. Isso facilita a leitura visual do código.
Com certeza. O Deofuscador de Go roda inteiramente no seu navegador. Seu código Go, todos os indicadores detectados, valores decodificados e resultados da análise nunca são enviados a servidor algum nem transmitidos pela rede. Todo o processamento acontece localmente no seu dispositivo, sem chamadas de API e sem coleta de dados.
Um descompilador de Go converte binários Go compilados de volta em código-fonte. Esta ferramenta, por outro lado, analisa código-fonte Go já legível em busca de técnicas intencionais de ofuscação - decodifica strings ocultas, revela identificadores ofuscados e sinaliza padrões suspeitos. Ela não reconstrói o código-fonte a partir de binários compilados.
Sim - 100% grátis, sem cadastro, sem conta e sem limites de uso. Analise quanto código Go precisar, quantas vezes quiser. Não há planos premium, cobranças ocultas nem limites de requisições. A ferramenta roda inteiramente no seu navegador - seu código nunca sai do seu dispositivo.