Dekode Berlapis
Deteksi dan dekode otomatis beberapa lapisan encoding (Base64, URL, Hex).
Tentang Decode Layers
Decode Layers secara otomatis mendeteksi dan menguraikan beberapa lapisan encoding berantai yang diterapkan pada sebuah string — seperti Base64 yang dibungkus dalam URL encoding yang dibungkus dalam hex — mengungkapkan setiap langkah perantara dan plaintext akhir. Alat ini mengenali lebih dari selusin encoding umum termasuk Base64, URL percent-encoding, hex, HTML entities, Punycode, dan lainnya, menerapkannya dalam urutan yang benar tanpa perlu menebak secara manual. Hal ini menjadikannya sangat berharga bagi penetration testers, analis DFIR, dan pemain CTF yang secara teratur menemukan payload yang di-obfuscate berlapis-lapis dalam lalu lintas web, sampel malware, atau umpan phishing.
Cara Menggunakan
Tempelkan string yang di-encode atau di-obfuscate ke dalam kolom input dan klik Decode — mesin secara otomatis mengidentifikasi lapisan encoding terluar, mendekodenya, lalu mengevaluasi ulang hasilnya dan mengulanginya hingga tidak ada encoding lebih lanjut yang terdeteksi. Setiap langkah decode perantara ditampilkan secara berurutan dengan jenis encoding yang teridentifikasi, sehingga Anda dapat mengikuti rantai transformasi lengkap. Salin hasil perantara atau akhir langsung dari tampilan langkah.
Kasus Penggunaan Umum
- Penetration testers mendekode payload berlapis-lapis yang ditemukan dalam string serangan XSS, SQL injection, atau SSRF yang dicegat dalam lalu lintas aplikasi web
- Analis DFIR dengan cepat menguraikan parameter pengalihan URL-encoded ganda atau tiga kali lipat dalam URL phishing untuk mengungkapkan tujuan sebenarnya atau domain payload
- Pemain CTF mendekode tantangan encoding multi-langkah di mana Base64, hex, dan ROT13 atau encoding serupa ditumpuk dalam urutan yang tidak diketahui
- Analis malware mengekstrak string yang dapat dibaca dari shellcode yang di-encode, skrip dropper, atau konfigurasi beacon command-and-control yang di-obfuscate
- Pengembang web men-debug bug encoding dalam URI pengalihan OAuth, payload webhook, atau klaim JWT yang secara tidak sengaja di-double-encode oleh middleware