Перейти к содержимому
Aback Tools Logo

Инспектор скрытого содержимого

Автоматически сканируйте текст, код и документы на скрытое содержимое. Инструмент обнаруживает данные после маркеров EOF, полезные нагрузки в комментариях (HTML, JS, CSS, Python, SQL, VBA и др.), стеганографию символами нулевой ширины (ZWSP, ZWNJ, ZWJ, BOM и более 16 невидимых символов Unicode), шаблоны кодирования пробелами (табуляции, пробелы, NBSP, Unicode-пробелы), невидимые управляющие символы, маркеры метаданных (копирайты, URL, учётные данные, аннотации) и скрытые нагрузки в Base64/hex. Каждое обнаружение включает оценку уверенности, номера исходных строк, классификацию риска и автоматическое декодирование. Бесплатно, приватно и без регистрации.

Hidden Content Inspector

Scan text, code, and documents for hidden content including trailing data after EOF markers, comment-embedded payloads, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. All processing is local — your content never leaves your device.

Examples:

Paste content above and click Scan for Hidden Content to detect hidden data. The inspector identifies trailing data after EOF markers, content embedded in comments, zero-width character steganography, whitespace-based encoding, invisible control characters, metadata markers, and Base64/hex encoded payloads. Try loading an example to see how hidden content can be embedded in otherwise normal-looking files.

Возможности

  • 8 техник обнаружения скрытого содержимого: Автоматически обнаруживает данные после маркеров EOF, полезные нагрузки в комментариях (HTML, JS, CSS, Python, SQL и др.), стеганографию символами нулевой ширины (ZWSP, ZWNJ, ZWJ, BOM и более 16 невидимых символов Unicode), шаблоны кодирования пробелами (табуляции, пробелы, NBSP, узкие пробелы), невидимые управляющие символы, маркеры метаданных (копирайты, URL, учётные данные, аннотации) и скрытые нагрузки в Base64/hex с полным декодированием.
  • Просмотр с аннотациями и декодированным анализом: Каждое обнаружение показывает исходный закодированный индикатор рядом с декодированным анализом в аккуратном карточном макете. Строки Base64 и hex автоматически декодируются, раскрывая скрытые URL, конечные точки API и встроенные нагрузки. Встроенный аннотированный просмотр помечает каждую строку с обнаруженным скрытым содержимым для удобного визуального сканирования.
  • Классификация уровня риска и оценка уверенности: Каждое обнаружение получает оценку уверенности от 1 до 5 с номерами исходных строк и окружающим контекстом. Общий уровень риска (низкий, средний, высокий, критический) рассчитывается по количеству, типу и уверенности всех обнаружений. Критические предупреждения указывают на вероятное вредоносное скрытое содержимое или попытки похищения данных.
  • 100 % локально в браузере и приватно: Вся проверка содержимого выполняется полностью в вашем браузере. Ваш текст, код, файлы и все результаты обнаружения никогда не покидают устройство. Без загрузок на сервер, вызовов API, хранения данных и отслеживания. Полностью безопасно для проверки конфиденциальных документов, проприетарного исходного кода или чувствительных данных на скрытое содержимое.

Сценарии использования

  • Аудит безопасности загруженных файлов и документов: Прежде чем открывать или обрабатывать файлы из ненадёжных источников, проверяйте их на скрытое содержимое, которое может включать вредоносные нагрузки, конечные точки похищения данных или стеганографические данные. Команды безопасности могут быстро выявить данные, добавленные после окончания файла, команды в Base64, спрятанные в комментариях, и маркировку символами нулевой ширины.
  • Обнаружение атак на цепочку поставок в исходном коде: Проверяйте сторонние зависимости и open-source пакеты на индикаторы скрытого содержимого. Злоумышленники часто прячут нагрузки в блоках комментариев, используют символы нулевой ширины для маркировки текста или встраивают закодированные C2-URL в безобидный на вид код. Раннее обнаружение предотвращает компрометацию цепочки поставок.
  • Цифровая криминалистика и реагирование на инциденты: Во время расследований проверяйте скомпрометированные системы на артефакты скрытых данных. Злоумышленники применяют стеганографию символами нулевой ширины, чтобы спрятать похищенные данные на виду, добавляют скрытые нагрузки к легитимным файлам и встраивают маркеры метаданных для отслеживания украденных документов. Инспектор выявляет все такие индикаторы.
  • Реверс-инжиниринг и анализ вредоносного кода: Анализируйте подозрительные скрипты, конфигурационные файлы и документы на скрытое содержимое, используемое вредоносным ПО. Многие вредоносные документы используют данные после маркеров EOF, нагрузки в Base64 и стеганографию пробелами, чтобы спрятать URL командных серверов, дополнительные нагрузки или цели похищения данных.
  • Обучающий инструмент по стеганографии: Узнайте, как техники скрытого содержимого работают на практике. Посмотрите реальные примеры стеганографии символами нулевой ширины, кодирования пробелами и нагрузок в комментариях. Поймите, как злоумышленники прячут данные на виду и как криминалисты обнаруживают эти техники.
  • Предотвращение утечек данных и маркировка документов: Проверяйте внутренние документы на несанкционированные скрытые маркеры метаданных, встроенные URL отслеживания или стеганографические водяные знаки, которые могут указывать на попытки похищения данных. Определяйте, содержат ли конфиденциальные документы скрытые идентификаторы, по которым можно проследить источник утечки.

Часто задаваемые вопросы

Инспектор скрытого содержимого обнаруживает восемь категорий: (1) данные после маркеров EOF, (2) полезные нагрузки в комментариях более чем в 12 стилях комментариев, (3) невидимые символы Unicode нулевой ширины, используемые для стеганографии, (4) шаблоны кодирования пробелами, (5) невидимые управляющие символы ASCII/Unicode, (6) маркеры метаданных, включая копирайты и учётные данные, (7) нагрузки в кодировке Base64 и (8) строки в hex-кодировке. Вся обработка выполняется локально в браузере.

Символы нулевой ширины, такие как пробел нулевой ширины (U+200B) и невидимый неразрывный пробел (U+200C), не отображаются в большинстве текстовых движков. Двоичные данные можно закодировать как последовательности разных символов нулевой ширины, что позволяет встраивать скрытые сообщения в текст, выглядящий обычным. Эта техника используется для маркировки документов, скрытой связи и отслеживания DRM.

Да, любую корректную строку Base64 можно декодировать функцией браузера atob(). Инструмент ищет шаблоны, похожие на Base64 (40+ символов), и пытается их декодировать. Если декодированный результат содержит читаемый текст, например URL или JSON, уверенность очень высокая. Некорректный Base64 или чисто двоичный вывод всё равно сообщается, но с меньшей уверенностью.

Уровень риска (низкий, средний, высокий, критический) рассчитывается по количеству, типу и уверенности всех обнаружений. Критический означает 5+ индикаторов с высокой уверенностью или 15+ индикаторов всего, что указывает на вероятное вредоносное скрытое содержимое. Высокий — 2+ индикатора с высокой уверенностью. Средний требует проверки. Низкий может быть безобидным.

Нет. Инструмент анализирует только текстовое содержимое. Для стеганографии в изображениях (LSB, DCT), аудио (спектрограммы, фазовая кодировка) или видео нужны специализированные инструменты для этих форматов.

Безусловно. Инспектор скрытого содержимого работает полностью в вашем браузере. Ваш контент, все обнаруженные индикаторы, декодированные нагрузки и результаты анализа никогда не покидают устройство. Без загрузок на сервер, вызовов API, хранения данных и отслеживания.

Данные после маркеров EOF — распространённая техника вредоносного ПО. Данные можно добавлять после логического окончания файла, не влияя на обычный разбор. Многие приложения прекращают чтение на маркерах EOF, игнорируя скрытые данные. Это позволяет злоумышленникам прятать нагрузки, C2-URL или похищенные данные на виду.

Да — 100 % бесплатно, без регистрации, аккаунта и ограничений на использование. Сканируйте столько контента, сколько нужно. Инструмент работает полностью в вашем браузере — контент никогда не покидает устройство.