Перейти к содержимому
Aback Tools Logo

Извлечение обфусцированных строк PHP

Извлекайте и декодируйте скрытые строки из обфусцированного PHP-кода. Инструмент автоматически распознаёт вызовы base64_decode, hex-декодеры hex2bin и pack(), цепочки конкатенации chr(), преобразования str_rot13, сжатые полезные нагрузки gzinflate и собственные функции декодирования. Показывает закодированные и декодированные значения рядом друг с другом с оценками уверенности и контекстом исходного кода. Бесплатно, приватно и без регистрации.

PHP Obfuscated String Extractor

Extract and decode hidden strings from obfuscated PHP code. Detects base64_decode, hex2bin, chr() concatenation, str_rot13(), packed binary, gzinflate, and custom decode functions. Shows encoded and decoded values side by side with detection confidence ratings.

Examples:

Paste PHP code above and click Extract Strings to find and decode obfuscated strings. The tool detects base64_decode, hex2bin, chr() concatenation, str_rot13, packed binary, gzinflate, and custom decode function calls. Try loading an example to see how it works!

Возможности

  • 6 детекторов шаблонов обфускации: автоматически распознаёт base64_decode(), hex-декодеры hex2bin() и pack(), цепочки конкатенации чисел chr() (3+ вызова), ROT13-преобразования str_rot13(), сжатые нагрузки gzinflate() и собственные функции декодирования, определяемые пользователем. Каждый метод использует специализированное сопоставление шаблонов.
  • Сравнение закодированного и декодированного: каждая извлечённая строка показывает исходное закодированное значение рядом с декодированным результатом в аккуратной карточке. Закодированные значения отображаются моноширинным шрифтом, декодированные выделены основным цветом для удобного визуального просмотра.
  • Оценка уверенности (1–5): каждая извлечённая строка получает оценку уверенности: 5 (очень высокая) для строк, декодируемых в читаемый текст с пробелами или HTML, 4 (высокая) для успешного декодирования, 3 (средняя) для ROT13 и 2 (низкая) для обнаружений gzinflate и собственных функций.
  • Контекст исходного кода и номера строк: каждое обнаружение включает окружающий контекст PHP-кода (100 символов) и номер исходной строки, что упрощает поиск обфусцированной строки в оригинальном коде. Результаты группируются по методу обнаружения и выделяются цветными рамками.

Что такое извлечение обфусцированных строк PHP?

Извлечение обфусцированных строк PHP — это процесс выявления и декодирования скрытых строк в PHP-коде, которые были намеренно затемнены с помощью функций кодирования или шифрования. Обфусцированный PHP-код обычно хранит чувствительные значения — ключи API, URL, команды и данные конфигурации — в виде закодированных строк, декодируемых во время выполнения. Распространённые приёмы: base64_decode() для кодирования Base64, конкатенация chr() для сборки строк из ASCII-значений, hex2bin() для данных в hex-кодировке и str_rot13() для преобразований ROT13. Извлечение этих строк необходимо, чтобы понять, что на самом деле делает код.

Как работает наш экстрактор

Экстрактор сканирует исходный PHP-код с помощью регулярных выражений с сопоставлением шаблонов для каждого известного приёма обфускации. Для base64_decode() он извлекает строковый аргумент и декодирует его встроенной в браузер функцией atob(). Для конкатенации chr() он собирает все числовые аргументы из цепочек из 3 и более последовательных вызовов и преобразует их в символы. Для hex2bin() и pack("H*") он переводит hex-пары в ASCII-символы. Для str_rot13() применяет шифр ROT13, чтобы раскрыть исходную строку. Вызовы собственных функций декодирования обнаруживаются путём определения пользовательских функций и мест их вызова.

Ограничения и замечания

У этого инструмента есть ограничения. gzinflate() и другие функции распаковки, доступные только в PHP, не могут выполняться в браузере и помечаются как требующие среды PHP. Собственные функции декодирования обнаруживаются, но их логику нельзя воспроизвести без выполнения PHP. Динамическая сборка строк через переменные, обращения к массивам или возвращаемые значения функций не поддерживается. Вложенная обфускация (например, base64_decode(gzinflate($data))) может потребовать нескольких проходов. Всегда проверяйте декодированный результат, прежде чем доверять ему: при коротких или случайных строках возможны ложные срабатывания.

Приватность и безопасность

Этот инструмент работает полностью в вашем браузере на клиентском JavaScript. PHP-код, который вы вставляете, все извлечённые строки, декодированные значения и результаты анализа никогда не загружаются на сервер, не сохраняются в базе данных и не передаются по сети. Весь разбор, сопоставление шаблонов и декодирование выполняются локально на вашем устройстве. Здесь нет вызовов API, аналитического отслеживания, cookie и сбора данных любого рода. Это делает инструмент полностью безопасным для анализа проприетарного PHP-кода, образцов вредоносного ПО и конфиденциального исходного кода.

Часто задаваемые вопросы

Инструмент распознаёт шесть распространённых приёмов обфускации строк PHP: base64_decode() со строками в Base64, hex2bin() и pack("H*") для данных в hex-кодировке, цепочки конкатенации chr() (3 и более последовательных вызовов, собирающих строки из ASCII-значений), str_rot13() для преобразований ROT13, gzinflate() для сжатых полезных нагрузок и собственные функции декодирования, определяемые пользователем и принимающие строковые аргументы.

Инструмент выполняет один проход обнаружения и не может декодировать глубоко вложенные шаблоны обфускации. При вложенной обфускации может потребоваться вручную скопировать декодированный результат и снова пропустить его через инструмент. Декодер gzinflate ограничен, поскольку декомпрессия PHP в браузере недоступна.

gzinflate() использует библиотеку сжатия zlib из PHP, недоступную в браузерном JavaScript. Инструмент обнаруживает вызовы gzinflate и показывает закодированные данные, но для распаковки таких нагрузок понадобится PHP или совместимая библиотека.

Оценки уверенности варьируются от 1 до 5. Оценка 5 (очень высокая) — для содержимого, декодированного из base64, с пробелами или HTML. Оценка 4 (высокая) — для успешного декодирования с читаемым результатом. Оценка 3 (средняя) — для ROT13. Оценка 2 (низкая) — для обнаружений gzinflate и собственных функций, где декодирование нельзя проверить.

Нет. Инструмент охватывает самые распространённые приёмы обфускации PHP, но не справляется со всеми методами кодирования. Он не может декодировать собственные алгоритмы шифрования, сборку строк через переменные переменных, построение строк на основе массивов или математически преобразованные строки.

Безусловно. Извлечение обфусцированных строк PHP работает полностью в вашем браузере. Ваш PHP-код, извлечённые строки, декодированные значения и результаты анализа никогда не загружаются на сервер, не сохраняются в базе данных и не передаются по сети.

Да — 100 % бесплатно, без регистрации, аккаунта и ограничений использования. Извлекайте строки из любого объёма PHP-кода столько раз, сколько нужно. Никаких премиум-уровней, скрытых платежей и лимитов на запросы.