Analisador e decodificador de carga útil de rede
Detecte e decodifique automaticamente cargas úteis de rede ofuscadas online gratuitamente. Suporta Base64, criptografia XOR (chaves de byte único e multibyte), codificação hexadecimal, codificação de URL/porcentagem, compactação GZIP, codificação de transferência em partes, Base64URL, Base64 duplo, cifra ROT13, strings invertidas e muito mais. Pontuação de confiança, capacidade de upload de arquivos e cópia e download de resultados decodificados com um clique. Gratuito, privado e sem necessidade de inscrição.
Analyze and decode obfuscated network payloads automatically. Detects Base64, XOR encryption, hex encoding, URL encoding, GZIP compression, chunked transfer encoding, Base64URL, ROT13 cipher, reversed strings, and more. Paste a payload or upload a file to automatically identify the encoding method and decode the hidden content.
Paste an encoded network payload above and click Analyze Payload to automatically detect the encoding method and decode the hidden content. Supports Base64, URL encoding, hex, XOR encryption, Base64URL, ROT13, reversed strings, GZIP compression, and chunked transfer encoding. Click any example below the input to try with sample data. All processing is local and private.
Por que usar nosso analisador de carga útil de rede?
- Análise e decodificação instantânea de carga útil: cole ou carregue qualquer carga útil da rede e detecte instantaneamente o método de codificação. O analisador identifica automaticamente Base64, criptografia XOR (chaves de byte único e multibyte), codificação hexadecimal, dados compactados GZIP, codificação de transferência em partes, codificação de URL, Base64URL, Base64 duplo, cifra ROT13 e strings invertidas. Cada detecção inclui pontuação de confiança e uma descrição detalhada do método utilizado.
- Processamento de carga útil seguro e privado: toda a análise e decodificação de carga útil da rede acontece inteiramente em seu navegador. Suas cargas, resultados decodificados e relatórios de análise nunca saem do seu dispositivo. Nenhum dado enviado para qualquer servidor, nenhum rastreamento, nenhuma inscrição necessária – privacidade total para todo o seu trabalho de análise de segurança de rede.
- Analisador de carga útil de rede on-line - sem instalação: use o analisador de carga útil de rede diretamente em qualquer navegador moderno, sem necessidade de downloads, aplicativos ou plug-ins. Apresenta uma grande área de entrada, suporte para upload de arquivos, exemplos de predefinições de carga útil, cartões de visão geral estatística e painéis de detecção expansíveis mostrando saída decodificada com visualização hexadecimal. Todo o processamento é local e instantâneo.
- Suporte abrangente ao protocolo de rede: analise cargas de solicitações/respostas HTTP, mensagens WebSocket, chamadas de API, consultas DNS, fluxos TCP e muito mais. A ferramenta lida com métodos comuns de codificação de rede, incluindo codificação de transferência em partes, parâmetros codificados em URL, limites de dados de formulário multipartes, tokens JWT codificados em Base64 e quadros WebSocket codificados.
Casos de uso comuns para Network Payload Analyzer
- Resposta a incidentes de segurança e análise de malware: Os analistas de segurança analisam cargas úteis de rede capturadas durante a resposta a incidentes para decodificar tráfego C2 (Comando e Controle) ofuscado, extrair cargas úteis de malware codificadas e identificar dados de exfiltração. O analisador detecta automaticamente URLs codificados em Base64, comandos criptografados em XOR, shellcode codificado em hexadecimal e fluxos de dados compactados em GZIP comumente usados na comunicação de malware.
- Depuração de API e inspeção de carga útil de webhook: Os engenheiros de software depuram respostas de API e cargas úteis de webhook que usam codificação para transmitir dados binários seguros. O analisador ajuda a decodificar corpos de solicitação codificados em Base64, parâmetros de formulário codificados em URL, respostas codificadas de transferência em partes e cargas úteis de token JWT para verificar a correção durante o desenvolvimento e testes de integração.
- Análise forense e de tráfego de rede: Os investigadores forenses de rede analisam o tráfego capturado (PCAPs, logs de proxy) contendo cargas codificadas ou ofuscadas. A ferramenta ajuda a decodificar dados da camada de aplicação de HTTP, WebSocket, DNS e outros protocolos, revelando conteúdo oculto que pode conter evidências de atividades maliciosas ou vazamento de dados.
- Teste de penetração e operações do Red Team: os testadores de penetração analisam as cargas de rede encontradas durante as avaliações para entender como os aplicativos codificam e transmitem dados. O analisador ajuda a decodificar parâmetros ofuscados, identificar esquemas de codificação personalizados e revelar dados ocultos em respostas de API e mensagens WebSocket que podem indicar pontos fracos de segurança.
- Desafios de rede CTF (Capture The Flag): Os participantes do CTF frequentemente encontram cargas úteis de rede codificadas em desafios forenses e da web. O analisador fornece uma maneira rápida de testar vários métodos de decodificação simultaneamente, detectando automaticamente a técnica correta para cookies codificados em Base64, quadros WebSocket criptografados com XOR, consultas DNS com codificação hexadecimal e muito mais.
- Inteligência de ameaças e análise IOC: pesquisadores de segurança analisam indicadores de rede codificados a partir de feeds de inteligência de ameaças. A ferramenta decodifica endereços IP codificados em Base64, nomes de domínio ofuscados por XOR, agentes de usuário codificados em hexadecimal e amostras de carga útil compactadas em GZIP, ajudando os pesquisadores a identificar rapidamente o método de codificação e extrair inteligência acionável.
O que é análise de carga útil de rede?
A análise de carga útil da rede é o processo de examinar os dados transportados em pacotes de rede e mensagens de protocolo para compreender sua estrutura, codificação e conteúdo. Quando os dados trafegam pelas redes, eles geralmente são codificados para eficiência de transmissão, segurança ou ofuscação – Base64, codificação de URL, codificação de transferência em partes, criptografia XOR, codificação hexadecimal e compactação GZIP são técnicas comuns usadas em protocolos de rede.
Nosso analisador/decodificador de carga útil de rede detecta automaticamente mais de 10 métodos de codificação e ofuscação usados em cargas úteis de rede, decodifica-os e apresenta os resultados com pontuação de confiança. Cada detecção inclui uma descrição do método, o conteúdo decodificado e opções para copiar ou baixar. A ferramenta analisa cargas de solicitações HTTP, respostas de API, mensagens WebSocket, consultas DNS e qualquer outro protocolo de rede baseado em texto. Todo o processamento é executado localmente no seu navegador, sem envio de dados para nenhum servidor.
Como funciona nosso analisador de carga útil de rede
- 1. Carga de entrada: cole uma carga de rede diretamente na área de texto ou carregue um arquivo. O analisador aceita cargas de rede padrão, incluindo corpos de solicitação/resposta HTTP, quadros WebSocket, strings de consulta de URL, dados de formulário, tokens codificados em Base64, dumps hexadecimais, dados criptografados por XOR e conteúdo compactado por GZIP. Você também pode carregar cargas úteis de exemplo para ver como a ferramenta funciona com diferentes métodos de codificação.
- 2. Detecção e análise automática: clique no botão Analisar carga útil para executar o mecanismo de detecção. A ferramenta aplica vários algoritmos de detecção em sequência: codificação de URL, Base64 (padrão e sem preenchimento), Base64URL, codificação hexadecimal (com prefixo 0x opcional), força bruta de chave de byte único XOR (todas as 256 chaves), pesquisa de chave multibyte XOR (até 4 bytes), cifra ROT13, strings invertidas, Base64 duplo, cabeçalhos de codificação de transferência em pedaços e detecção de byte mágico GZIP. Cada detecção é pontuada quanto à confiança de 0 a 100%.
- 3. Revise os resultados decodificados: a ferramenta exibe uma visão geral estatística mostrando o tamanho da entrada, o número de codificações detectadas, a melhor pontuação de confiança e o status da análise. Os resultados da detecção são mostrados em ordem de confiança, com a melhor correspondência destacada. Cada resultado inclui uma descrição do método de codificação, a carga útil decodificada e opções para copiar ou baixar.
Métodos de codificação de rede suportados
- Base64: A codificação mais comum em protocolos de rede. Usado em cabeçalhos HTTP Basic Auth, tokens JWT, corpos de solicitação de API e anexos de e-mail. Detectado pela validação do conjunto de caracteres Base64 e pela pontuação da legibilidade do texto decodificado.
- Codificação de URL (codificação percentual): codifica caracteres especiais como% XX pares hexadecimais. Usado em strings de consulta de URL, dados de formulário (application/x-www-form-urlencoded) e valores de cookies. Detectado pela varredura de % seguido por dois dígitos hexadecimais.
- Codificação hexadecimal: cada byte como dois dígitos hexadecimais. Comum em cargas úteis de consulta DNS, dumps de protocolo binário e representações ASCII hexadecimais. Detectado pela validação do conjunto de caracteres hexadecimais e dos requisitos de comprimento par.
- Criptografia XOR: força bruta XOR de byte único em todas as 256 chaves. XOR multibyte usa pesquisa aleatória de até 4 bytes. Comum em protocolos C2 personalizados, comunicação de malware e ofuscação leve de carga útil. Detecção de chave incluída nos resultados.
- Compressão GZIP: Detectada verificando os bytes mágicos 1F 8B no início dos dados. Comum em respostas HTTP com codificação de conteúdo: gzip e em cargas de API compactadas.
- Codificação de transferência em pedaços e muito mais: também detecta Base64URL (Base64 seguro para URL), Base64 duplo, cifra ROT13, strings invertidas e cabeçalhos de codificação de transferência em pedaços (Codificação de transferência: detecção de formato em pedaços).
Privacidade, segurança e disponibilidade
O Network Payload Analyzer é 100% gratuito e não requer inscrição. Toda a detecção e decodificação de codificação é realizada localmente em seu navegador — seus dados de carga útil e resultados decodificados nunca saem de seu dispositivo. Não há limites de tamanho de arquivo ou limites de uso. A ferramenta oferece suporte a mais de 10 tipos de codificação com pontuação de confiança, capacidade de upload de arquivos, exemplo de predefinições de carga útil, funcionalidade de cópia e download e visualização hexadecimal. Use-o quantas vezes precisar para análise de segurança de rede, depuração de API, desafios de CTF e pesquisa de segurança.
Perguntas frequentes
Um analisador de carga útil de rede é uma ferramenta que examina o conteúdo de dados de mensagens de rede e detecta automaticamente métodos de codificação usados para transmissão, segurança ou ofuscação. Ele identifica técnicas como Base64, codificação de URL, criptografia XOR, codificação hexadecimal, compactação GZIP e codificação de transferência em partes e, em seguida, decodifica a carga útil de volta à sua forma original.
O analisador detecta 11 métodos de codificação e ofuscação: Base64, codificação de URL/porcentagem (%XX), codificação hexadecimal, chave XOR de byte único (força bruta em todas as 256 chaves), chave XOR multibyte (até 4 bytes), Base64URL, Base64 duplo, cifra ROT13, strings invertidas, dados compactados GZIP e formato de codificação de transferência fragmentada. Cada um inclui uma pontuação de confiança.
O detector de codificação de URL verifica a carga em busca de sequências codificadas por porcentagem (%XX). Ele decodifica todas as sequências %XX, trata os sinais + como espaços e avalia a legibilidade do resultado. Padrões comuns como% 20 (espaço),% 3A (:),% 2F (/) e% 3D (=) têm maior peso em confiança.
A detecção usa correspondência de padrões, pontuação heurística e pesquisa de força bruta para alta precisão. Cada detecção é pontuada de 0 a 100% com base na frequência ASCII imprimível, padrões de letras em inglês, estrutura de codificação válida e consistência de dados decodificados. A melhor correspondência é destacada primeiro.
Absolutamente. O analisador de carga útil da rede é executado inteiramente no seu navegador. Seus dados de carga útil e resultados decodificados nunca são enviados a nenhum servidor, armazenados ou rastreados. Todo o processamento acontece localmente no seu dispositivo. Não é necessária inscrição.
Ele força brutamente todos os 256 valores-chave possíveis (0x00 a 0xFF). Para cada chave, ele faz um XOR em cada byte e pontua a saída com base na frequência de caracteres ASCII imprimíveis (peso de 60%), padrões comuns de letras em inglês e espaços. Caracteres não imprimíveis são penalizados. A chave de melhor pontuação acima do limite é retornada.
Sim. Clique em Carregar arquivo para ler um arquivo usando a API FileReader do navegador. Para arquivos binários, o conteúdo é convertido em uma representação de string hexadecimal. O arquivo é lido inteiramente no seu navegador – nenhum dado é carregado em nenhum servidor.
O analisador funciona com qualquer carga útil de rede baseada em texto, incluindo: corpos de solicitação/resposta HTTP, cargas úteis JSON/XML da API REST, quadros de texto WebSocket, strings de consulta DNS, parâmetros de consulta de URL, dados de formulário, valores de cookies, tokens JWT e dados brutos de fluxo TCP que foram codificados em hexadecimal.
Sim – 100% gratuito, sem inscrição, sem conta e sem limites de uso. Todos os recursos, incluindo detecção automática, upload de arquivos, predefinições de exemplo, cópia/download e visualização hexadecimal, estão disponíveis sem quaisquer restrições.