Android-Verschleierungstechnik-Scanner
Scannen Sie dekompilierten Android APK/DEX-Quellcode, um Verschleierungstechniken und -tools zu identifizieren. Erkennt ProGuard (Ein-Buchstaben-Namen, a$b-innere Klassen), DexGuard (String-Verschlüsselung, tiefe Paketverschleierung), DashO (XOR-Entschlüsselung, Anmerkungen), String-Verschlüsselung (Char-Arrays, Base64, Hex), Ressourcenverschlüsselung (decryptResource, benutzerdefinierte Loader) und native Verschleierung (JNI, .so-Bibliotheken). Jede Erkennung umfasst eine Vertrauensbewertung, eine detaillierte Indikatoranalyse und einen Code-Snippet-Kontext. Kostenlos, privat und keine Anmeldung erforderlich.
Scan decompiled Android APK/DEX code to identify obfuscation techniques and tools. Detects ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation based on naming conventions, string encoding patterns, annotations, JNI usage, and resource handling signatures with confidence scoring.
Paste decompiled Android source code (Java or DEX bytecode) above and click Scan for Obfuscation to identify which obfuscation techniques were used. The scanner analyzes naming conventions, string encoding patterns, annotations, resource handling, and JNI usage to detect ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation. Try loading an example to see how it works!
Merkmale
- Multi-Obfuscator-Erkennung Erkennt sechs wichtige Android-Verschleierungskategorien: ProGuard (Einzelbuchstabennamen, a$b-innere Klassen, SourceFile-Stripping), DexGuard (String-Verschlüsselung, tiefe Paketverschleierung, Reflection Hiding), DashO (com.preemptive Annotations, Integer-Array-XOR, char-Code-Entschlüsselung), allgemeine String-Verschlüsselung (char-Arrays, StringBuilder, Base64, Hex), Ressourcenverschlüsselung (decryptResource, benutzerdefinierte Loader) und nativ Verschleierung durch JNI/.so-Integration.
- Musterbasierte Analyse Verwendet mehrere Erkennungsheuristiken, einschließlich Namenskonventionen (Ein-Buchstaben-Klassen, nummerierte Pakete), Codierungsmuster (Base64, Hex, XOR), Struktursignaturen (Benennung innerer Klassen, StringBuilder-Konstruktion), API-Nutzung (Reflection-Aufrufe, JNI-Deklarationen, Laden benutzerdefinierter Ressourcen) und Anmerkungserkennung (DashO @Obfuscate). Jeder Indikator wird mit 1–5 bewertet und für die Konfidenzbewertung pro Obfuscator aggregiert.
- Risikobewertung und Konfidenzbewertung Jede Erkennung umfasst eine Konfidenzbewertung von „Sehr niedrig“ (1) bis „Sehr hoch“ (5), basierend auf der Qualität und Quantität des Indikators. Starke Signaturen wie DashO-Importe oder innere Klassenmuster von ProGuard erzielen eine höhere Punktzahl. Weichere Indikatoren wie kurze Methodennamen oder die Verwendung von StringBuilder tragen zu mittlerem Vertrauen bei. Die oberste Übereinstimmung hebt die wahrscheinlichste verwendete Verschleierungstechnik hervor.
- Kommentierter Code- und Analysebericht Zeigt kommentierten Quellcode mit Inline-Erkennungsmarkierungen an, die genau zeigen, wo jedes Verschleierungsmuster gefunden wurde. Ein umfassender kopierbarer Bericht fasst alle Erkennungen mit Details pro Indikator, Konfidenzwerten und umsetzbaren Beschreibungen zusammen. Die gesamte Verarbeitung läuft vollständig in Ihrem Browser, ohne Server-Uploads.
Anwendungsfälle
- APK-Sicherheitsbewertung Bewerten Sie den Sicherheitsstatus von Android-APKs, indem Sie ermitteln, welche Verschleierungstechniken verwendet werden. Stellen Sie fest, ob die App die grundlegende ProGuard-Verschleierung oder erweiterte kommerzielle Schutzfunktionen wie DexGuard oder DashO verwendet. Bewerten Sie die Gesamtstärke der Verschleierung und identifizieren Sie potenzielle Schwachstellen im Schutzsystem.
- Malware-Analyse und Reverse Engineering Analysieren Sie potenziell schädliche Android-Anwendungen, um deren Verschleierungsebenen zu verstehen. Identifizieren Sie String-Verschlüsselung, Ressourcenverschlüsselung und native Code-Verschleierung, die Malware-Autoren verwenden, um Command-and-Control-Endpunkte, Payload-URLs und bösartige Logik vor statischen Analysetools zu verbergen.
- Prüfung der App-Integrität und des Schutzes Prüfen Sie Ihre eigenen Android-Anwendungen, um sicherzustellen, dass die Verschleierung in der gesamten Codebasis korrekt angewendet wird. Erkennen Sie ungeschützte Codepfade und unverschlüsselte Zeichenfolgen, die API-Schlüssel oder Token enthalten, und stellen Sie sicher, dass die ProGuard/DexGuard-Regeln ordnungsgemäß konfiguriert sind, um sensible Logik zu schützen.
- Competitive Intelligence Analysieren Sie konkurrierende Android-Anwendungen, um deren Verschleierungsstrategie zu verstehen. Stellen Sie fest, ob sie Standard-ProGuard oder kommerzielle Lösungen wie DashO verwenden. Diese Informationen können dabei helfen, Ihre eigene App-Schutzstrategie anhand von Branchenstandards zu vergleichen.
- Sicherheitsvalidierung vor der Veröffentlichung Überprüfen Sie die Wirksamkeit der Verschleierung, bevor Sie App-Updates für die Produktion freigeben. Scannen Sie dekompilierte Release-Builds, um sicherzustellen, dass alle sensiblen Codepfade ordnungsgemäß verschleiert sind, keine Klartext-API-Schlüssel übrig bleiben und dass die ProGuard/DexGuard-Regeln wie vorgesehen auf alle Module angewendet werden.
- Android-Sicherheitsschulung Erfahren Sie interaktiv mehr über Android-Verschleierungstechniken, indem Sie echte Verschleierungsmuster erkunden. Erfahren Sie, wie ProGuard Klassen und Methoden umbenennt, wie DexGuard Zeichenfolgen verschlüsselt und wie DashO die Verschleierung des Kontrollflusses anwendet. Ideal für Studenten und Forscher im Bereich mobile Sicherheit.
Über den Android-Verschleierungsscanner
- Was ist Android-Verschleierung? Unter Android-Verschleierung versteht man die Umwandlung von Android-Anwendungscode (Java/Kotlin-Bytecode), um das Reverse Engineering zu erschweren und gleichzeitig die Funktionalität beizubehalten. Zu den gängigen Techniken gehören das Umbenennen von Klassen und Methoden in bedeutungslose Namen (ProGuard), das Verschlüsseln von Zeichenfolgenliteralen (DexGuard), das Anwenden der Verschleierung des Kontrollflusses (DashO), das Verschieben sensiblen Codes in native Bibliotheken und das Verschlüsseln von Ressourcendateien. Android Studio enthält standardmäßig ProGuard, während kommerzielle Lösungen wie DexGuard und DashO einen stärkeren Schutz für hochwertige Anwendungen bieten.
- Funktionsweise des Scanners Der Scanner analysiert dekompilierten Java-Quellcode oder DEX-Bytecode auf Muster, die für verschiedene Android-Verschleierungstools charakteristisch sind. Es verwendet mehrere Erkennungsheuristiken: Namenskonventionen (Ein-Buchstaben-Klassennamen, nummerierte Pakete, a$b-innere Klassen), String-Kodierungsmuster (Char-Arrays, StringBuilder-Verkettung, Base64-Dekodierung, Hex-Parsing), Struktursignaturen (reflexionsintensiver Code, JNI-Deklarationen, benutzerdefinierte Ressourcenlader) und werkzeugspezifische Fingerabdrücke (DashO-Anmerkungen, ProGuard SourceFile-Attribute). Jeder Indikator wird bewertet und zu Vertrauensbewertungen pro Obfuscator zusammengefasst.
- Einschränkungen und Fehlalarme: Der Scanner arbeitet mit dekompiliertem Quellcode und kann den rohen DEX-Bytecode nicht in allen Fällen direkt analysieren. Einige legitime Codemuster (z. B. die starke Verwendung von Reflektion in Framework-Bibliotheken) können Erkennungen mit geringer Vertrauenswürdigkeit auslösen. Verschleierer mit benutzerdefinierten Konfigurationen oder ungewöhnlichen Einstellungen können unerwartete Namensmuster erzeugen, die nicht erkannt werden. Kommerzielle Protektoren wenden möglicherweise mehrere Techniken gleichzeitig an, was es schwierig macht, bestimmte Muster einem einzelnen Werkzeug zuzuordnen. Der Scanner liefert eher Hinweise als einen endgültigen Beweis für die Verwendung eines bestimmten Obfuskators.
- Datenschutz und Sicherheit Alle Scans und Analysen werden vollständig in Ihrem Browser mithilfe von JavaScript durchgeführt. Ihr dekompilierter Quellcode, erkannte Indikatoren und Analyseergebnisse verlassen niemals Ihr Gerät. Es gibt keine Server-Uploads, keine API-Aufrufe und keine Datenerfassung. Dies ist von entscheidender Bedeutung bei der Analyse proprietärer Android-Anwendungen, APKs unter Sicherheitsprüfung oder potenziell bösartigem Code. Sie können so viele Dateien scannen, wie Sie benötigen, ohne sich anzumelden, ohne Konten und ohne Nutzungsbeschränkungen.
Häufig gestellte Fragen
Der Scanner erkennt sechs Kategorien: ProGuard (Ein-Buchstaben-Klassen-/Methodennamen, innere Klassenmuster a$b, SourceFile-Attributentfernung), DexGuard (String-Verschlüsselung, tiefe Paketverschleierung, starke Reflexionsnutzung), DashO (com.preemptive.*-Annotationen, Integer-Array-String-Entschlüsselung, XOR-Zeichendekodierung), String-Verschlüsselung (Char-Arrays, StringBuilder-Fragmente, Base64/Hex-Dekodierung), Ressourcenverschlüsselung (decryptResource-Aufrufe, benutzerdefiniertes Laden von Ressourcen) und nativ Verschleierung (native JNI-Methoden, System.loadLibrary, .so-Integration).
Der Scanner akzeptiert dekompilierten Java-Quellcode von Tools wie CFR, JD-GUI, JADX oder APKTool sowie DEX-Bytecode-Ausgabe. Um optimale Ergebnisse zu erzielen, fügen Sie vollständige dekompilierte Klassen ein, die Methodenkörper, Felddeklarationen und Anmerkungen enthalten. Teilweise Codeausschnitte werden weiterhin analysiert, führen jedoch möglicherweise zu weniger Erkennungen.
Starke Indikatoren wie DashO com.preemptive.*-Importe oder innere Klassenmuster von ProGuard (a$b) geben ein sehr hohes Vertrauen. Weichere Indikatoren wie kurze Methodennamen oder die StringBuilder-Nutzung geben ein mittleres bis niedriges Vertrauen. Der Konfidenzwert (1–5) spiegelt die durchschnittliche Stärke aller für jeden Obfuscator gefundenen Indikatoren wider.
Nein. Der Scanner erkennt nur Muster aus den sechs unterstützten Kategorien. Benutzerdefinierte Verschleierungstools oder weniger bekannte Schutzfunktionen werden möglicherweise nicht erkannt. Wenn sie jedoch gängige Techniken wie String-Verschlüsselung oder Reflektionsverschleierung verwenden, können diese allgemeinen Kategorien dennoch Erkennungen auslösen.
ProGuard ist der kostenlose Open-Source-Obfuscator, der in Android Studio für die grundlegende Verschleierung und Optimierung von Namen enthalten ist. DexGuard ist eine kommerzielle Erweiterung von Guardsquare, die erweiterte Schutzfunktionen bietet: String-Verschlüsselung, Reflexionsverschleierung, Ressourcenverschlüsselung, Manipulationserkennung und dynamischer Ladeschutz. DexGuard ist deutlich aggressiver.
Der Scanner erkennt das Vorhandensein und die Verwendung von nativem Code (JNI-Methoden, System.loadLibrary-Aufrufe, .so-Referenzen), analysiert jedoch nicht die nativen Bibliotheken selbst. Für die native Codeanalyse ist ein separates Binäranalysetool erforderlich, das ARM/x86-Maschinencode oder Header im ELF-Format analysieren kann.
Zu den Faktoren gehören: stark angepasste ProGuard-Konfigurationen, die bestimmte Namen beibehalten, Verschleierer, die die Muster anderer Tools nachahmen, unvollständige Dekompilierung, bei der Zeichenfolgenverschlüsselungsmethoden verloren gehen, sehr kurze Codeausschnitte, denen ausreichende Muster fehlen, und mehrschichtige Verschleierung, die die Identifizierung einzelner Techniken mehrdeutig macht.
Ja, absolut. Der Scanner läuft vollständig in Ihrem Browser und verwendet JavaScript. Ihr dekompilierter Quellcode, alle erkannten Indikatoren und Analyseergebnisse werden niemals auf einen Server hochgeladen oder über das Netzwerk übertragen. Keine API-Aufrufe oder Datenerfassung.
Ja – 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen. Scannen Sie so viele Android-Quellcodebeispiele, wie Sie benötigen. Das Tool läuft vollständig in Ihrem Browser – Ihr Code verlässt nie Ihr Gerät.