Decodificar Capas
Detecta y decodifica automáticamente múltiples capas de codificación (Base64, URL, Hex).
Acerca del Decodificador de Capas
Decode Layers detecta y desvela automáticamente múltiples capas de codificación encadenadas aplicadas a una cadena, como Base64 envuelto dentro de codificación URL envuelto dentro de hex, revelando cada paso intermedio y el texto plano final. La herramienta reconoce más de una docena de codificaciones comunes, incluyendo Base64, codificación de porcentaje URL, hex, entidades HTML, Punycode y más, aplicándolas en el orden correcto sin adivinanzas manuales. Esto la hace invaluable para pentesters, analistas de DFIR y jugadores de CTF que regularmente encuentran cargas útiles multi-ofuscadas en tráfico web, muestras de malware o señuelos de phishing.
Cómo Usar
Pegue la cadena codificada u ofuscada en el campo de entrada y haga clic en Decodificar; el motor identifica automáticamente la capa de codificación más externa, la decodifica, luego reevalúa el resultado y repite hasta que no se detecta más codificación. Cada paso de decodificación intermedio se muestra en secuencia con el tipo de codificación identificado etiquetado, para que pueda seguir la cadena de transformación completa. Copie cualquier resultado intermedio o final directamente desde la visualización del paso.
Casos de Uso Comunes
- Pentesters que desofuscan cargas útiles codificadas en múltiples capas encontradas en cadenas de ataque XSS, SQL injection o SSRF interceptadas en el tráfico de aplicaciones web
- Analistas de DFIR que desenvuelven rápidamente parámetros de redirección doble o triple codificados en URL en URLs de phishing para revelar el destino real o el dominio de la carga útil
- Jugadores de CTF que decodifican desafíos de codificación de múltiples pasos donde Base64, hex y ROT13 o codificaciones similares están apiladas en un orden desconocido
- Analistas de malware que extraen cadenas legibles de shellcode codificado, scripts de dropper o configuraciones de balizas de comando y control ofuscadas
- Desarrolladores web que depuran errores de codificación en URIs de redirección de OAuth, cargas útiles de webhook o claims de JWT que han sido accidentalmente doblemente codificados por middleware