Pular para o conteúdo
Aback Tools Logo

Extrator de strings ofuscadas de PHP

Extraia e decodifique strings ocultas em código PHP ofuscado. Detecta automaticamente chamadas de base64_decode, decodificadores hexadecimais hex2bin e pack(), cadeias de concatenação com chr(), transformações str_rot13, cargas compactadas com gzinflate e funções de decodificação personalizadas. Mostra os valores codificados e decodificados lado a lado com avaliações de confiança e contexto do código-fonte. Grátis, privado e sem cadastro.

PHP Obfuscated String Extractor

Extract and decode hidden strings from obfuscated PHP code. Detects base64_decode, hex2bin, chr() concatenation, str_rot13(), packed binary, gzinflate, and custom decode functions. Shows encoded and decoded values side by side with detection confidence ratings.

Examples:

Paste PHP code above and click Extract Strings to find and decode obfuscated strings. The tool detects base64_decode, hex2bin, chr() concatenation, str_rot13, packed binary, gzinflate, and custom decode function calls. Try loading an example to see how it works!

Recursos

  • 6 detectores de padrões de ofuscação: detecta automaticamente base64_decode(), decodificadores hexadecimais hex2bin() e pack(), cadeias de concatenação de números com chr() (3 ou mais chamadas), transformações ROT13 com str_rot13(), cargas compactadas com gzinflate() e funções de decodificação personalizadas definidas pelo usuário. Cada método usa correspondência de padrões especializada.
  • Visão lado a lado codificado e decodificado: cada string extraída mostra o valor codificado original ao lado do resultado decodificado em um layout de cartão limpo. Os valores codificados aparecem em fonte monoespaçada e os decodificados são destacados na cor principal para facilitar a varredura visual.
  • Pontuação de confiança (1-5): cada string extraída recebe uma classificação de confiança: 5 (muito alta) para strings que decodificam em conteúdo legível com espaços ou HTML, 4 (alta) para decodificação bem-sucedida, 3 (média) para ROT13 e 2 (baixa) para detecções de gzinflate e funções personalizadas.
  • Contexto do código-fonte e números de linha: cada detecção inclui o contexto do código PHP ao redor (100 caracteres) e o número da linha de origem, facilitando localizar a string ofuscada no código original. Os resultados são agrupados por método de detecção com bordas codificadas por cores.

O que é extração de strings ofuscadas de PHP?

A extração de strings ofuscadas de PHP é o processo de identificar e decodificar strings ocultas em código PHP que foram intencionalmente obscurecidas com funções de codificação ou criptografia. O código PHP ofuscado geralmente armazena valores sensíveis como chaves de API, URLs, comandos e dados de configuração como strings codificadas que são decodificadas em tempo de execução. As técnicas comuns incluem base64_decode() para codificação Base64, concatenação com chr() para montar strings a partir de valores ASCII, hex2bin() para dados codificados em hexadecimal e str_rot13() para transformações ROT13. Extrair essas strings é essencial para entender o que o código realmente faz.

Como funciona nosso extrator

O extrator varre o código-fonte PHP usando expressões regulares com correspondência de padrões para cada técnica de ofuscação conhecida. Para base64_decode() , ele extrai o argumento de string e o decodifica com a função atob() embutida no navegador. Para concatenação com chr() , ele coleta todos os argumentos numéricos de cadeias de 3 ou mais chamadas consecutivas e os converte em caracteres. Para hex2bin() e pack("H*") , converte os pares hexadecimais em caracteres ASCII. Para str_rot13() , aplica a cifra ROT13 para revelar a string original. Chamadas de funções de decodificação personalizadas são detectadas identificando as funções definidas pelo usuário e seus pontos de chamada.

Limitações e considerações

Esta ferramenta tem limitações. gzinflate() e outras funções de descompactação exclusivas do PHP não podem ser executadas no navegador e são indicadas como dependentes do ambiente PHP. Funções de decodificação personalizadas são detectadas, mas sua lógica não pode ser simulada sem executar PHP. A construção dinâmica de strings com variáveis, buscas em arrays ou valores de retorno de funções não é suportada. A ofuscação aninhada (por exemplo, base64_decode(gzinflate($data))) pode exigir várias passadas. Sempre verifique a saída decodificada antes de confiar nela: falsos positivos são possíveis com strings curtas ou coincidentes.

Privacidade e segurança

Esta ferramenta roda inteiramente no seu navegador com JavaScript do lado do cliente. O código PHP que você cola, todas as strings extraídas, os valores decodificados e os resultados da análise nunca são enviados a qualquer servidor, armazenados em qualquer banco de dados nem transmitidos pela rede. Toda a análise sintática, a correspondência de padrões e a decodificação são executadas localmente no seu dispositivo. Não há chamadas de API, rastreamento analítico, cookies nem coleta de dados de qualquer tipo. Isso a torna totalmente segura para analisar código PHP proprietário, amostras de malware ou código-fonte sensível.

Perguntas frequentes

A ferramenta detecta seis técnicas comuns de ofuscação de strings em PHP: base64_decode() com strings codificadas em Base64, hex2bin() e pack("H*") para dados codificados em hexadecimal, cadeias de concatenação com chr() (3 ou mais chamadas consecutivas que montam strings a partir de valores ASCII), str_rot13() para transformações ROT13, gzinflate() para cargas compactadas e funções de decodificação personalizadas definidas pelo usuário que aceitam argumentos de string.

A ferramenta faz uma única passada de detecção e não consegue decodificar padrões de ofuscação profundamente aninhados. Para ofuscação aninhada, talvez você precise copiar manualmente a saída decodificada e processá-la novamente pela ferramenta. O decodificador gzinflate é limitado, pois a descompactação do PHP não está disponível no navegador.

gzinflate() usa a biblioteca de compactação zlib do PHP, que não está disponível no JavaScript do navegador. A ferramenta detecta chamadas de gzinflate e mostra os dados codificados, mas você precisará de PHP ou de uma biblioteca compatível para descompactar essas cargas.

As pontuações de confiança vão de 1 a 5. Pontuação 5 (muito alta) para conteúdo decodificado de base64 com espaços ou HTML. Pontuação 4 (alta) para decodificações bem-sucedidas com saída legível. Pontuação 3 (média) para ROT13. Pontuação 2 (baixa) para detecções de gzinflate e funções personalizadas em que a decodificação não pode ser verificada.

Não. A ferramenta cobre as técnicas de ofuscação de PHP mais comuns, mas não consegue lidar com todos os métodos de codificação. Não consegue decodificar algoritmos de criptografia personalizados, construção de strings por variáveis variáveis, construção de strings baseada em arrays nem strings transformadas matematicamente.

Com certeza. O Extrator de strings ofuscadas de PHP roda inteiramente no seu navegador. Seu código PHP, as strings extraídas, os valores decodificados e os resultados da análise nunca são enviados a qualquer servidor, armazenados em qualquer banco de dados nem transmitidos pela rede.

Sim — 100 % gratuita, sem cadastro, sem conta e sem limites de uso. Extraia strings de todo o código PHP que precisar, quantas vezes quiser. Não há níveis premium, cobranças ocultas nem limites de requisições.