Перейти к содержимому
Aback Tools Logo

Распаковщик бинарных данных

Автоматически определяйте и снимайте обфускацию бинарных данных. Поддерживаются Base64, hex-кодирование, XOR-шифрование (одно- и многобайтовые ключи), Base64URL, двойной Base64, шифр ROT13, перевёрнутые строки и данные, сжатые GZIP. Включены оценка достоверности, загрузка файлов и копирование и скачивание результатов декодирования в один клик. Бесплатно, приватно и без регистрации.

Binary Data Unpacker

Detect and unpack obfuscated binary data automatically. Supports Base64, hex encoding, XOR encryption (single and multi-byte keys), double Base64, Base64URL, ROT13 cipher, reversed strings, and GZIP compressed data. Paste encoded data or upload a file to automatically detect the encoding method and decode the hidden content.

Examples:

Paste encoded or obfuscated data above and click Auto-Detect & Unpack to automatically detect the encoding method and decode the hidden content. Supports Base64, hex, XOR encryption, Base64URL, double encoding, ROT13, reversed strings, and GZIP. Click any example below the input to try with sample data.

Почему стоит использовать наш распаковщик бинарных данных?

  • Мгновенное определение кодирования и автоматическая распаковка: вставьте или загрузите закодированные бинарные данные и сразу определите метод кодирования. Наш распаковщик автоматически распознаёт Base64, hex-кодирование, XOR-шифрование (одно- и многобайтовые ключи), Base64URL, двойной Base64, шифр ROT13, перевёрнутые строки и данные, сжатые GZIP. Каждое обнаружение включает оценку достоверности и подробное описание использованного метода, так что вы всегда знаете, какая техника обфусцировала данные.
  • Безопасная и приватная обработка бинарных данных: вся распаковка и декодирование происходят полностью в вашем браузере. Ваши закодированные данные, результаты декодирования и отчёты анализа никогда не покидают устройство. Данные не отправляются на сервер, отслеживание отсутствует, регистрация не требуется - полная приватность всей работы с бинарными данными.
  • Распаковщик бинарных данных онлайн без установки: используйте распаковщик прямо в любом современном браузере без загрузок, приложений и плагинов. Доступны большое поле ввода, загрузка файлов, примеры данных, карточки статистики и раскрывающиеся панели обнаружения с декодированным выводом и предпросмотром в hex. Вся обработка локальна и мгновенна.
  • Комплексное определение бинарных форматов: наш распаковщик определяет 9 типов кодирования и обфускации: Base64 (стандартное заполнение и без него), hex-кодирование (с префиксом 0x и без, с пробелами), XOR с однобайтовым ключом (перебор всех 256 ключей), XOR с многобайтовым ключом (случайный поиск до 4 байт), Base64URL (URL-безопасный вариант), двойной Base64, шифр ROT13, перевёрнутые строки и данные GZIP (по магическим байтам). Оценка достоверности помогает доверять результатам.

Типичные сценарии использования распаковщика бинарных данных

  • Анализ вредоносного ПО и обратная разработка: специалисты по безопасности используют распаковщик для декодирования обфусцированных нагрузок из образцов вредоносного ПО. XOR-зашифрованные строки, Base64-кодированные URL управляющих серверов и hex-кодированный шелл-код часто применяются для сокрытия вредоносного содержимого. Инструмент автоматически определяет эти методы кодирования и показывает исходные данные для анализа.
  • Отладка закодированных конфигурационных данных: инженеры-программисты отлаживают конфигурационные файлы и переменные окружения, использующие кодирование для хранения бинарно-безопасных значений. Распаковщик помогает декодировать значения конфигурации в Base64, бинарные данные в hex и XOR-обфусцированные настройки, чтобы проверить их корректность при разработке и диагностике.
  • Задания CTF (Capture The Flag): участники CTF часто сталкиваются с закодированными и обфусцированными данными. Распаковщик бинарных данных позволяет быстро опробовать несколько методов декодирования сразу и автоматически определить нужную технику. От простого hex и Base64 до XOR-зашифрованных нагрузок - инструмент ускоряет декодирование.
  • Форензическое восстановление и анализ данных: эксперты цифровой форензики анализируют закодированные данные из логов, дампов памяти и сетевых перехватов. Распаковщик помогает декодировать скрытое или обфусцированное содержимое, которое может содержать доказательства, предоставляя результаты с оценкой достоверности и предпросмотры в hex для каждого метода.
  • Декодирование ответов API и payload'ов вебхуков: разработчики, работающие с API и вебхуками, часто сталкиваются с Base64- или hex-кодированными payload'ами. Распаковщик помогает быстро их декодировать для отладки и проверки. Поддержка Base64URL особенно полезна для проверки токенов JWT и URL-безопасных данных.
  • Исследования безопасности и threat intelligence: исследователи анализируют обфусцированные данные из фидов threat intelligence, IOC (индикаторов компрометации) и сообщений об образцах вредоносного ПО. Распаковщик автоматизирует определение распространённых техник кодирования, помогая быстро выявить использованный метод и извлечь исходные данные для дальнейшего анализа.

Что такое распаковщик бинарных данных?

Распаковщик бинарных данных - это инструмент, который автоматически определяет и снимает распространённые техники кодирования и обфускации, применяемые к бинарным данным. Когда данные передаются, хранятся или обфусцируются, их часто преобразуют в другое представление: Base64, шестнадцатеричное, XOR-зашифрованное или сжатые форматы. Распаковщик определяет использованный метод кодирования и декодирует данные обратно в исходную форму.

Наш распаковщик поддерживает 9 различных типов кодирования и обфускации: Base64, hex-кодирование, XOR-шифрование (одно- и многобайтовые ключи), Base64URL, двойной Base64, шифр ROT13, перевёрнутые строки и данные, сжатые GZIP. Каждое обнаружение сопровождается оценкой достоверности и подробным описанием. Вся обработка выполняется локально в браузере, данные не отправляются на сервер.

Как работает наш распаковщик бинарных данных

  1. 1. Ввод закодированных данных: вставьте данные прямо в текстовое поле или загрузите файл кнопкой «Загрузить файл». Инструмент принимает строки Base64, hex-дампы (с префиксами 0x и пробелами или без них), XOR-зашифрованные нагрузки, текст ROT13, перевёрнутые строки, данные Base64URL и бинарные файлы. Также можно нажать любой из примеров, чтобы загрузить образец данных и посмотреть, как работает инструмент.
  2. 2. Автоопределение и распаковка: нажмите кнопку «Определить и распаковать», чтобы запустить движок определения. Инструмент последовательно применяет несколько алгоритмов: Base64 (стандартный и без заполнения), hex-кодирование, Base64URL, ROT13, переворот строки, перебор XOR с однобайтовым ключом (все 256 ключей), поиск XOR с многобайтовым ключом (до 4 байт), двойной Base64 и проверку магических байтов GZIP. Каждое обнаружение получает оценку достоверности от 0 до 100 %.
  3. 3. Просмотр результатов: инструмент показывает статистическую сводку с размером входных данных, числом обнаружений, лучшей оценкой достоверности и общим статусом. Результаты выводятся по убыванию достоверности, лучшее совпадение выделено. Каждый результат содержит описание метода кодирования, декодированный вывод и возможность скопировать или скачать данные. Переключатель предпросмотра в hex показывает сырое байтовое представление.

Поддерживаемые методы кодирования и обфускации

  • Base64: самая распространённая схема кодирования «двоичное в текст», использующая алфавит из 64 символов (A-Z, a-z, 0-9, +, /) с заполнением =. Определяется проверкой допустимых наборов символов Base64 и попыткой декодирования с оценкой печатных ASCII-символов.
  • Hex-кодирование: каждый байт представлен двумя шестнадцатеричными цифрами (0-9, A-F). Инструмент обрабатывает hex-строки с префиксами 0x и без них, с пробелами и в стиле URL-кодирования %. Определяется проверкой набора hex-символов и чётной длины.
  • XOR-шифрование (однобайтовый ключ): каждый байт складывается по XOR с одним повторяющимся байтом ключа. Инструмент перебирает все 256 возможных ключей и оценивает результат по частоте печатных ASCII-символов и типичным шаблонам английских букв. Найденный ключ показывается в hex-формате.
  • XOR-шифрование (многобайтовый ключ): похоже на однобайтовый XOR, но с повторяющимся многобайтовым ключом. Инструмент выполняет случайный поиск ключей длиной 2-4 байта с оптимизацией оценки. Лучшие результаты возвращаются, когда оценка декодированного текста превышает порог достоверности.
  • Base64URL, двойной Base64, ROT13, переворот и GZIP: Base64URL использует - и _ вместо + и /. Двойной Base64 - это Base64, применённый дважды. ROT13 сдвигает буквы на 13 позиций. Переворот меняет порядок символов. GZIP определяется по магическим байтам 1F 8B в начале данных.

Приватность, безопасность и доступность

Распаковщик бинарных данных на 100 % бесплатный и не требует регистрации. Всё определение и декодирование кодировок выполняется локально в вашем браузере на JavaScript-алгоритмах: ваши закодированные данные и результаты декодирования никогда не покидают устройство. Ограничений по размеру файла и количеству использования нет. Инструмент поддерживает 9 типов кодирования с оценкой достоверности, загрузку файлов, примеры, копирование и скачивание, а также предпросмотр в hex. Используйте его столько раз, сколько нужно для анализа и декодирования бинарных данных.

Часто задаваемые вопросы

Распаковщик бинарных данных - это инструмент, который автоматически определяет и снимает распространённые техники кодирования и обфускации, применяемые к бинарным данным. Он определяет использованный метод кодирования (например, Base64, hex или XOR-шифрование) и декодирует данные обратно в исходную форму для анализа безопасности, отладки, форензики и обратной разработки.

Инструмент обнаруживает 9 типов: Base64, hex-кодирование, XOR с однобайтовым ключом (brute-force 256 ключей), XOR с многобайтовым ключом (до 4 байт), Base64URL, двойной Base64, шифр ROT13, перевёрнутые строки и данные, сжатые GZIP. Каждое обнаружение включает оценку достоверности от 0 до 100 %.

Определение использует сопоставление шаблонов, эвристическую оценку и перебор. Каждое обнаружение оценивается от 0 до 100 % по частоте печатных ASCII-символов, шаблонам английских букв и структуре кодирования. Лучшее совпадение показывается первым. Пороги настроены так, чтобы минимизировать ложные срабатывания.

Безусловно. Распаковщик бинарных данных работает полностью в вашем браузере. Ваши закодированные данные и результаты декодирования никогда не отправляются на сервер, не сохраняются и не отслеживаются. Вся обработка, включая перебор XOR-ключей, выполняется локально на вашем устройстве. Регистрация не требуется.

Он перебирает все 256 возможных значений ключа (0x00-0xFF). Для каждого ключа выполняется XOR каждого байта, а результат оценивается по частоте печатных ASCII-символов (вес 60 %), распространённых английских букв и пробелов. Непечатные символы получают штраф. Возвращается ключ с лучшей оценкой выше порога.

Да. Нажмите «Загрузить файл», чтобы выбрать файл. Инструмент читает содержимое через API FileReader и заполняет поле ввода. Для бинарных файлов содержимое преобразуется в hex-строку. Вся обработка остаётся в браузере.

Base64URL - это URL-безопасный вариант, использующий - и _ вместо + и /, с необязательным заполнением =. Он часто применяется в токенах JWT и веб-API. Распаковщик автоматически добавляет заполнение и преобразует символы перед декодированием.

Да. Функция автоопределения позволяет вставить неизвестные данные и сразу опробовать несколько методов декодирования. Типичные для CTF кодировки, такие как Base64, hex, XOR, ROT13 и перевёрнутые строки, поддерживаются с оценкой достоверности.

Да — 100 % бесплатно, без регистрации, без аккаунта и без ограничений по использованию. Все функции, включая автоопределение, загрузку файлов, примеры, копирование/скачивание и предпросмотр в hex, доступны без ограничений.