Zum Inhalt springen
Aback Tools Logo

.NET-String-Verschlüsseler/Obfuskator

Obfuskieren Sie C#-String-Literale mit 6 verschiedenen Techniken: Hex-Escape-Sequenzen, Dekodierung mit Convert.FromBase64String, XOR-verschlüsselte Byte-Arrays mit Laufzeit-Entschlüsselung, Char-Arrays mit new string(), StringBuilder-Split-Konkatenation und Unicode-Escape-Sequenzen. Jede Methode erzeugt gültigen C#-Code, der zur Laufzeit den Original-String ergibt. Vergleichen Sie alle Methoden direkt nebeneinander, filtern Sie nach Technik und kopieren Sie den generierten Code – alles kostenlos, privat und ohne Anmeldung.

.NET String Encryptor/Obfuscator

Obfuscate C# string literals using 6 different techniques: hex escape sequences, Convert.FromBase64String, XOR-encrypted byte arrays, char arrays with new string(), StringBuilder split concatenation, and Unicode escape sequences. Each method generates valid C# code that produces the original string at runtime. Compare all methods side by side or focus on one.

Examples:

Enter a C#/VB.NET string above to obfuscate it using 6 different techniques. Choose from hex escape sequences, Convert.FromBase64String, XOR encryption, char arrays, StringBuilder split concatenation, or Unicode escape sequences. Click any example below the input to get started.

Funktionen

  • 6 Obfuskierungsmethoden: Wählen Sie aus Hex-Escapes, Base64-Dekodierung, XOR-Verschlüsselung, Char-Arrays, StringBuilder-Split und Unicode-Escapes. Jede erzeugt gültigen C#-Code, der zur Laufzeit den Original-String ergibt.
  • Direkter Vergleich: Betrachten Sie alle 6 Methoden gleichzeitig, um Codegröße, Lesbarkeit und Obfuskierungsstärke zu vergleichen. Filtern Sie, um sich auf eine einzelne Methode zu konzentrieren, wenn Sie eine passende gefunden haben.
  • Analyse der Größenauswirkung: Jede Methode zeigt Zeichenzahl und Größenanstieg gegenüber dem Original-String und hilft Ihnen, Obfuskierungsstärke und Codegröße abzuwägen. Durchschnittswerte über alle Methoden inklusive.
  • Beispielvorgaben: Testen Sie schnell mit realistischen Strings – API-Schlüssel, Verbindungszeichenfolgen, JWT-Tokens und gängigen Phrasen. Sehen Sie sofort, wie jede Methode verschiedene Inhaltstypen transformiert.

Was ist String-Obfuskierung?

String-Obfuskierung ist die Praxis, lesbare String-Literale im Quellcode in gleichwertige Darstellungen umzuwandeln, die für Menschen und automatische Tools schwer zu verstehen sind. Statt "Hello" schreiben Sie etwa oder {'new string(new char[] )'} . Beide erzeugen zur Laufzeit denselben String, sehen im Quellcode aber völlig anders aus.

So funktioniert die Obfuskierung

Der .NET-String-Verschlüsseler/Obfuskator wendet sechs verschiedene Transformationstechniken an. Hex-Escapes wandeln jedes Zeichen in seinen Hex-Bytewert um. Die Base64-Dekodierung umschließt den Base64-kodierten String mit Convert.FromBase64String(). Die XOR-Verschlüsselung verknüpft jedes Byte per XOR mit einem Zufallsschlüssel und erzeugt den Entschlüsselungscode. Char-Arrays stellen jedes Zeichen als Ganzzahl-Codepoint dar. StringBuilder teilt den String in hex-kodierte Teile, die zur Laufzeit konkateniert werden. Unicode-Escapes wandeln jedes Zeichen in seine \\uNNNN-Darstellung um. Jede Technik nutzt Randomisierung, um bei jeder Erzeugung eine andere Ausgabe zu liefern.

Wirksamkeit beim Codeschutz

String-Obfuskierung ist eine entscheidende Schicht zum Schutz von .NET-Anwendungen, weil .NET-Assemblies mit Tools wie ILSpy, dnSpy und dotPeek relativ leicht dekompilierbar sind. Zwar kann ein entschlossener Reverser den obfuskierten Code ausführen, um die Original-Strings wiederzugewinnen, doch obfuskierte Strings erschweren automatisiertes Scannen und Musterabgleiche erheblich. Für beste Ergebnisse kombinieren Sie String-Obfuskierung mit ConfuserEx, Obfuscar oder anderen .NET-Obfuskatoren, die Control-Flow-Obfuskierung und Namensumbenennung bieten.

Datenschutz und Sicherheit

Dieses Tool läuft vollständig in Ihrem Browser mit clientseitigem JavaScript. Ihre Eingabe-Strings und die erzeugten obfuskierten Ausgaben verlassen Ihr Gerät nie. Es gibt keine API-Aufrufe, keine serverseitige Verarbeitung, keine Datenspeicherung und kein Tracking. Die Obfuskierungs-Engine nutzt für alle Transformationen die eingebauten String- und Number-Methoden von JavaScript – alles ist lokal und privat.

Häufig gestellte Fragen

.NET-String-Obfuskierung wandelt lesbare String-Literale in C#- oder VB.NET-Quellcode in gleichwertige, aber schwer lesbare Darstellungen um. Aus "Hello" kann etwa Convert.FromBase64String("SGVsbG8=") oder new string(new char[] { (char)72, (char)101, (char)108, (char)108, (char)111 }) werden. Beide erzeugen zur Laufzeit denselben String, sind aber durch Dekompilierung oder Code-Inspektion viel schwerer zu verstehen.

Das Tool unterstützt 6 Methoden: Hex-Escape-Sequenzen, Dekodierung mit Convert.FromBase64String, XOR-verschlüsselte Byte-Arrays mit Laufzeit-Entschlüsselung, Char-Arrays mit new string(), StringBuilder-Split-Konkatenation mit Append() sowie Unicode-Escape-Sequenzen. Jede Methode erzeugt gültigen C#-Code, der in .NET Framework und .NET Core funktioniert.

XOR-Verschlüsselung und Char-Arrays bieten die stärkste Obfuskierung, weil der Original-String ohne Ausführung der Transformation nicht direkt rekonstruierbar ist. Hex- und Unicode-Escapes sind für erfahrene Entwickler erkennbar, aber immer noch viel schwerer zu lesen als Klartext-Strings. Die StringBuilder-Methode bietet zusätzlich den Vorteil, den String über mehrere Anweisungen zu verteilen.

Ja, der gesamte generierte Code ist mit .NET Framework 4.5+ und .NET Core 2.0+ kompatibel. Die Methode Convert.FromBase64String gibt es seit .NET Framework 1.1. Die Klasse StringBuilder ist in allen Versionen verfügbar. Für Unity (Mono) sind alle Methoden vollständig kompatibel.

Absolut. Der .NET-String-Obfuskator läuft vollständig in Ihrem Browser. Ihre Eingabe-Strings und die obfuskierte Ausgabe werden nie an einen Server gesendet. Die gesamte Verarbeitung erfolgt lokal auf Ihrem Gerät. Ohne Anmeldung.

Die XOR-Methode wandelt jedes Zeichen in seinen ASCII-Bytewert um und verknüpft dann jedes Byte per XOR mit einem zufällig gewählten Ein-Byte-Schlüssel. Die Ausgabe enthält sowohl die XOR-Byte-Array-Werte als auch den Schlüssel als Ganzzahl-Literale. Zur Laufzeit verwendet der C#-Code die LINQ-Methode Select, um jedes Byte zurück zu XORen und den Original-String zu rekonstruieren.

Ja. String-Obfuskierung ergänzt .NET-Obfuskatoren wie ConfuserEx, Obfuscar, SmartAssembly und Dotfuscator. Wenden Sie die String-Obfuskierung zuerst auf Ihren Quellcode an und führen Sie den Obfuskator dann auf der kompilierten Assembly aus. Dieser mehrschichtige Ansatz bietet deutlich stärkeren Schutz als jede Technik allein.

Ja – 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungslimits. Alle 6 Obfuskierungsmethoden, der direkte Vergleich und die Kopierfunktion sind ohne Einschränkungen verfügbar.