Zum Inhalt springen
Aback Tools Logo

Java-Obfuskationstechnik-Detektor

Scanne Java-Quellcode oder dekompilierte Ausgabe, um zu identifizieren, welches Obfuskationstool verwendet wurde. Erkennt ProGuard, DashO, Zelix KlassMaster, Allatori und yGuard anhand von Namenskonventionen, String-Verschlüsselungsmustern, Annotationen und Kontrollflusssignaturen. Jede Erkennung enthält Konfidenzbewertung, detaillierte Indikatoranalyse und Codeausschnitt-Kontext. Kostenlos, privat und ohne Anmeldung.

Java Obfuscation Technique Detector

Scan Java source or decompiled output to identify the obfuscation tool used. Detects ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard based on naming conventions, string encryption patterns, annotations, and control flow signatures with confidence scoring.

Examples:

Paste Java source code (or decompiled output) above and click Detect Obfuscation to identify which obfuscation tool was used. The detector analyzes naming conventions, string encryption patterns, annotations, and control flow signatures to identify ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard. Try loading an example to see how it works!

Funktionen

  • 5 Detektoren für die wichtigsten Java-Obfuskatoren: Scannt automatisch nach ProGuard (Buchstabennaming, a$b-Innenklassen), DashO (com.preemptive.*-Imports, Integer-Array-Verschlüsselung), Zelix KlassMaster (Char-Array-XOR, gehashte Bezeichner), Allatori (römische Zahlennaming, Klassen mit Wiederholungsbuchstaben) und yGuard (unterstrichene obfuszierte Namen, Map-Referenzen). Jeder Detektor nutzt spezialisierten Musterabgleich, abgestimmt auf die einzigartigen Signaturen des jeweiligen Obfuskators.
  • Konfidenzbewertung & detaillierte Indikatoren: Jede Erkennung enthält eine Konfidenzstufe von 1-5 (niedrig bis sehr hoch) basierend auf Indikatorstärke und -anzahl. Starke Beweise wie explizite Obfuskator-Annotationen oder passende Umbenennungsschemata erzielen höhere Bewertungen. Das Tool listet jeden einzelnen Indikator mit Typ, Beschreibung, Stärkebewertung und dem passenden Codeausschnitt auf.
  • Mehrere Erkennungskategorien pro Obfuskator: Jeder Obfuskator-Detektor prüft mehrere Kategorien: Umbenennungsmuster für Klassen/Methoden, String-Verschlüsselungstechniken (Char-Arrays, Integer-Arrays, XOR), Annotationsmarkierungen, Import-Referenzen, Kontrollflussmuster und Metadaten-Artefakte. Dieser vielschichtige Ansatz gewährleistet eine genaue Identifizierung, selbst wenn nur teilweise Obfuskationsbeweise vorliegen.
  • 100 % browserlokal & privat: Die gesamte Java-Obfuskationserkennung läuft vollständig in deinem Browser. Dein Java-Code, alle erkannten Indikatoren und Analyseergebnisse verlassen niemals dein Gerät. Keine Server-Uploads, keine API-Aufrufe, keine Datenspeicherung und kein Tracking. Völlig sicher für die Analyse proprietärer Java-Anwendungen oder dekompiliertem Drittanbieter-Code.

Anwendungsfälle

  • Sicherheitsanalyse obfuszierter Java-Anwendungen: Identifiziere, welches Obfuskationstool auf einer Java-Anwendung verwendet wurde, um deine Deobfuskationsstrategie zu informieren. Zu wissen, ob ProGuard, DashO, Zelix KlassMaster, Allatori oder yGuard angewendet wurde, hilft Sicherheitsforschern, die richtigen Werkzeuge und Techniken für weitere Analysen zu wählen.
  • Malware- & Backdoor-Analyse: Analysiere dekompilierte Java-Malware-Samples, um die verwendete Obfuskationstechnik zu bestimmen. Viele Java-basierte Trojaner und Backdoors nutzen spezifische Obfuskatoren, um der Erkennung zu entgehen. Die Identifizierung des Obfuskators hilft Incident-Respondern, die Komplexität der erforderlichen Deobfuskation einzuschätzen.
  • Reverse Engineering & Deobfuskationsplanung: Bevor du versuchst, eine Java-Anwendung zu deobfuskieren, nutze diesen Detektor, um zu verstehen, womit du es zu tun hast. Jeder Obfuskator erfordert einen anderen Ansatz - ProGuard-Ausgabe lässt sich leicht dekompilieren, während Zelix KlassMaster und DashO fortgeschrittenere Techniken erfordern.
  • Code-Audits & Analyse geistigen Eigentums: Ermittle bei Sicherheitsaudits von Java-Anbietern und Drittanbieter-Bibliotheken, ob kommerzielle Obfuskatoren wie DashO oder Zelix KlassMaster angewendet wurden. Das hilft, den Aufwand für eine gründliche Codeprüfung einzuschätzen und identifiziert potenzielle Lizenz-Compliance-Probleme.
  • Lernwerkzeug für Java-Obfuskationstechniken: Lerne, die unverwechselbaren Signaturen verschiedener Java-Obfuskationstools zu erkennen. Verstehe, wie ProGuard Klassen in Buchstaben umbenennt, wie DashO Strings als Integer-Arrays verschlüsselt und wie Allatori römischzahlartige Klassennamen verwendet. Jedes Beispiel zeigt echte obfuszierte Codemuster.
  • Risikobewertung von Drittanbieter-Bibliotheken: Scanne bei der Evaluierung von Java-Bibliotheken Dritter in deiner Lieferkette dekompilierte JAR-Inhalte auf Obfuskationssignaturen. Starke Obfuskation kann ein Warnsignal für Malware, gestohlenen Code oder Versuche sein, bösartiges Verhalten in Java-Abhängigkeiten zu verstecken.

Häufig gestellte Fragen

Das Tool kann fünf große Java-Obfuskatoren erkennen: ProGuard, DashO (von PreEmptive Solutions), Zelix KlassMaster, Allatori und yGuard. Jeder Obfuskator hat einzigartige Signaturen in dekompiliertem Code - ProGuard verwendet Buchstabennamen, DashO Integer-Array-Verschlüsselung, Zelix Char-Array-XOR, Allatori römische Zahlennamen und yGuard Unterstrich-Präfixe.

Starke Indikatoren wie explizite Obfuskator-Annotationen, Imports oder unverwechselbare Namensmuster liefern sehr hohe Konfidenz. Das Tool bewertet jeden Obfuskator mit einer Konfidenzstufe von 1 (niedrig) bis 5 (sehr hoch) basierend auf Anzahl und Qualität der übereinstimmenden Indikatoren.

Füge dekompilierten Java-Quellcode aus Tools wie CFR, Procyon oder JD-GUI ein. Originaler, nicht obfuszierter Quellcode löst typischerweise keine Erkennungen aus. Für beste Ergebnisse füge mindestens eine Klasse mit Methoden und Feldern ein.

Nein. Das Tool erkennt nur die fünf unterstützten Obfuskatoren. Benutzerdefinierte oder weniger bekannte Tools werden nicht erkannt. Wenn keine Obfuskation erkannt wird, ist der Code möglicherweise nicht obfusziert oder verwendet ein anderes Obfuskationstool.

Jeder Obfuskator hat einzigartige Merkmale. ProGuard nutzt a$b-Innenklassenmuster, DashO hinterlässt com.preemptive.*-Imports, Allatori verwendet römische Zahlennamen, Zelix hex gehashte Bezeichner mit Char-XOR und yGuard Unterstrich-Präfixe. Das Tool prüft mehrere Indikatortypen pro Obfuskator, um Fehlalarme zu reduzieren.

Nein. Das Tool analysiert dekompilierten Java-Quellcode, nicht rohen Bytecode. Dekompiliere dein JAR oder APK zuerst mit einem Java- Dekompilierer wie CFR und füge dann den dekompilierten Quellcode in dieses Tool ein.

ProGuard bietet viele Konfigurationsoptionen. Bei Konfiguration mit -dontobfuscate oder benutzerdefinierten -keep-Regeln, die Namen bewahren, kann die Ausgabe aussagekräftige Namen behalten. Die Standard-Buchstabennamensgebung ist das, was das Tool hauptsächlich erkennt.

Ja, absolut. Das Tool läuft vollständig in deinem Browser. Dein Java-Code, alle erkannten Indikatoren und Analyseergebnisse werden niemals auf einen Server hochgeladen oder über das Netzwerk übertragen. Die gesamte Verarbeitung ist lokal.

Ja - 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsbeschränkungen. Analysiere so viel Java-Code, wie du brauchst, so oft du willst. Das Tool läuft vollständig in deinem Browser - dein Code verlässt niemals dein Gerät.