Escáner de técnica de ofuscación de Android
Escanee el código fuente descompilado de Android APK/DEX para identificar técnicas y herramientas de ofuscación. Detecta ProGuard (nombres de una sola letra, clases internas a$b), DexGuard (cifrado de cadenas, ofuscación profunda de paquetes), DashO (descifrado XOR, anotaciones), cifrado de cadenas (matrices de caracteres, Base64, hexadecimal), cifrado de recursos (decryptResource, cargadores personalizados) y ofuscación nativa (JNI, bibliotecas .so). Cada detección incluye puntuación de confianza, análisis detallado de indicadores y contexto de fragmentos de código. Gratis, privado y no es necesario registrarse.
Scan decompiled Android APK/DEX code to identify obfuscation techniques and tools. Detects ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation based on naming conventions, string encoding patterns, annotations, JNI usage, and resource handling signatures with confidence scoring.
Paste decompiled Android source code (Java or DEX bytecode) above and click Scan for Obfuscation to identify which obfuscation techniques were used. The scanner analyzes naming conventions, string encoding patterns, annotations, resource handling, and JNI usage to detect ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation. Try loading an example to see how it works!
Características
- Detección de múltiples ofuscadores Detecta seis categorías principales de ofuscación de Android: ProGuard (nombres de una sola letra, clases internas a$b, eliminación de SourceFile), DexGuard (cifrado de cadenas, ofuscación profunda de paquetes, ocultación de reflejos), DashO (anotaciones com.preemptive, XOR de matriz de enteros, descifrado de códigos de caracteres), cifrado de cadenas general (matrices de caracteres, StringBuilder, Base64, hexadecimal), cifrado de recursos (decryptResource, cargadores personalizados) y Ofuscación nativa a través de la integración JNI/.so.
- Análisis basado en patrones Utiliza múltiples heurísticas de detección, incluidas convenciones de nomenclatura (clases de una sola letra, paquetes numerados), patrones de codificación (Base64, hexadecimal, XOR), firmas estructurales (nombramiento de clases internas, construcción StringBuilder), uso de API (llamadas de reflexión, declaraciones JNI, carga de recursos personalizados) y detección de anotaciones (DashO @Obfuscate). Cada indicador recibe una puntuación del 1 al 5 y se agrega para obtener calificaciones de confianza por ofuscador.
- Evaluación de riesgos y puntuación de confianza Cada detección incluye una puntuación de confianza de Muy bajo (1) a Muy alto (5) según la calidad y cantidad del indicador. Las firmas sólidas, como las importaciones de DashO o los patrones de clases internas de ProGuard, obtienen una puntuación más alta. Los indicadores más suaves, como los nombres cortos de métodos o el uso de StringBuilder, contribuyen a una confianza media. La coincidencia superior resalta la técnica de ofuscación más probable utilizada.
- Informe de análisis y código anotado Muestra el código fuente anotado con marcadores de detección en línea que muestran exactamente dónde se encontró cada patrón de ofuscación. Un informe completo que se puede copiar resume todas las detecciones con detalles por indicador, puntuaciones de confianza y descripciones procesables. Todo el procesamiento se ejecuta completamente en su navegador sin cargas en el servidor.
Casos de uso
- Evaluación de seguridad de APK Evalúe la postura de seguridad de los APK de Android identificando qué técnicas de ofuscación se están utilizando. Determine si la aplicación utiliza ofuscación ProGuard básica o protectores comerciales avanzados como DexGuard o DashO. Evaluar la fuerza general de la ofuscación e identificar posibles debilidades en el esquema de protección.
- Análisis de malware e ingeniería inversa Analice aplicaciones de Android potencialmente maliciosas para comprender sus capas de ofuscación. Identifique el cifrado de cadenas, el cifrado de recursos y la ofuscación de código nativo que los autores de malware utilizan para ocultar puntos finales de comando y control, URL de carga útil y lógica maliciosa de las herramientas de análisis estático.
- Auditoría de integridad y protección de aplicaciones Audite sus propias aplicaciones de Android para verificar que la ofuscación se aplique correctamente en todo el código base. Detecte rutas de código no protegidas, cadenas no cifradas que contengan claves o tokens de API y asegúrese de que las reglas de ProGuard/DexGuard estén configuradas correctamente para proteger la lógica confidencial.
- Inteligencia competitiva Analice las aplicaciones de Android de la competencia para comprender su estrategia de ofuscación. Determine si utilizan ProGuard estándar o soluciones comerciales como DashO. Esta información puede ayudarle a comparar su propia estrategia de protección de aplicaciones con los estándares de la industria.
- Validación de seguridad previa al lanzamiento Valide la efectividad de la ofuscación antes de lanzar actualizaciones de la aplicación a producción. Escanee las versiones descompiladas para garantizar que todas las rutas de código confidenciales estén correctamente ofuscadas, que no queden claves API de texto sin formato y que las reglas de ProGuard/DexGuard se apliquen según lo previsto en todos los módulos.
- Educación sobre seguridad de Android Aprenda sobre las técnicas de ofuscación de Android de forma interactiva explorando patrones de ofuscación reales. Comprenda cómo ProGuard cambia el nombre de clases y métodos, cómo DexGuard cifra cadenas y cómo DashO aplica la ofuscación del flujo de control. Ideal para estudiantes e investigadores de seguridad móvil.
Acerca del escáner de ofuscación de Android
- ¿Qué es la ofuscación de Android? La ofuscación de Android es la práctica de transformar el código de la aplicación de Android (código de bytes de Java/Kotlin) para que sea más difícil realizar ingeniería inversa y al mismo tiempo preservar la funcionalidad. Las técnicas comunes incluyen cambiar el nombre de clases y métodos a nombres sin sentido (ProGuard), cifrar cadenas literales (DexGuard), aplicar ofuscación de flujo de control (DashO), mover código confidencial a bibliotecas nativas y cifrar archivos de recursos. Android Studio incluye ProGuard de forma predeterminada, mientras que las soluciones comerciales como DexGuard y DashO ofrecen una protección más sólida para aplicaciones de alto valor.
- Cómo funciona el escáner El escáner analiza el código fuente Java descompilado o el código de bytes DEX en busca de patrones característicos de diferentes herramientas de ofuscación de Android. Utiliza múltiples heurísticas de detección: convenciones de nomenclatura (nombres de clases de una sola letra, paquetes numerados, clases internas a$b), patrones de codificación de cadenas (matrices de caracteres, concatenación StringBuilder, decodificación Base64, análisis hexadecimal), firmas estructurales (código con muchos reflejos, declaraciones JNI, cargadores de recursos personalizados) y huellas digitales específicas de herramientas (anotaciones DashO, atributos ProGuard SourceFile). Cada indicador se califica y se agrega en calificaciones de confianza por ofuscador.
- Limitaciones y falsos positivos El escáner funciona con código fuente descompilado y no puede analizar el código de bytes DEX sin procesar directamente en todos los casos. Algunos patrones de código legítimos (como el uso intensivo de reflejos en bibliotecas de marcos) pueden desencadenar detecciones de baja confianza. Los ofuscadores con configuraciones personalizadas o configuraciones inusuales pueden producir patrones de nombres inesperados que no se detectan. Los protectores comerciales pueden aplicar múltiples técnicas simultáneamente, lo que dificulta atribuir patrones específicos a una sola herramienta. El escáner proporciona indicaciones más que pruebas definitivas del uso específico del ofuscador.
- Privacidad y seguridad Todo el escaneo y análisis se realiza íntegramente en su navegador utilizando JavaScript. Su código fuente descompilado, indicadores detectados y resultados de análisis nunca salen de su dispositivo. No hay cargas de servidor, llamadas API ni recopilación de datos. Esto es fundamental al analizar aplicaciones propietarias de Android, APK sometidos a auditoría de seguridad o códigos potencialmente maliciosos. Puede escanear tantos archivos como necesite sin registrarse, sin cuentas y sin límites de uso.
Preguntas frecuentes
El escáner detecta seis categorías: ProGuard (nombres de clases/métodos de una sola letra, patrones de clases internas a$b, eliminación de atributos de SourceFile), DexGuard (cifrado de cadenas, ofuscación profunda de paquetes, uso intensivo de reflexión), DashO (anotaciones com.preemptive.*, descifrado de cadenas de matriz de enteros, decodificación de caracteres XOR), cifrado de cadenas (matrices de caracteres, fragmentos de StringBuilder, decodificación Base64/hex), cifrado de recursos (llamadas decryptResource, personalizado carga de recursos) y ofuscación nativa (métodos nativos JNI, System.loadLibrary, integración .so).
El escáner acepta código fuente Java descompilado de herramientas como CFR, JD-GUI, JADX o APKTool, así como salida de código de bytes DEX. Para obtener mejores resultados, pegue clases descompiladas completas que incluyan cuerpos de métodos, declaraciones de campos y anotaciones. Se seguirán analizando fragmentos de código parciales, pero es posible que se produzcan menos detecciones.
Indicadores sólidos como las importaciones DashO com.preemptive.* o los patrones de clase interna de ProGuard (a$b) brindan una confianza muy alta. Los indicadores más suaves, como los nombres cortos de los métodos o el uso de StringBuilder, brindan una confianza media-baja. La puntuación de confianza (1-5) refleja la solidez promedio de todos los indicadores encontrados para cada ofuscador.
No. El escáner solo reconoce patrones de las seis categorías admitidas. Es posible que no se detecten herramientas de ofuscación personalizadas o protectores menos conocidos. Sin embargo, si utilizan técnicas comunes como el cifrado de cadenas o la ofuscación de reflejos, esas categorías generales aún pueden desencadenar detecciones.
ProGuard es el ofuscador gratuito de código abierto incluido en Android Studio para la optimización y ofuscación básica de nombres. DexGuard es una extensión comercial de Guardsquare que agrega protecciones avanzadas: cifrado de cadenas, ofuscación de reflejos, cifrado de recursos, detección de manipulaciones y protección de carga dinámica. DexGuard es significativamente más agresivo.
El escáner detecta la presencia y el uso de código nativo (métodos JNI, llamadas System.loadLibrary, referencias .so) pero no analiza las bibliotecas nativas en sí. El análisis de código nativo requiere una herramienta de análisis binario independiente capaz de analizar código de máquina ARM/x86 o encabezados de formato ELF.
Los factores incluyen: configuraciones de ProGuard altamente personalizadas que conservan ciertos nombres, ofuscadores que imitan los patrones de otras herramientas, descompilación incompleta que pierde métodos de cifrado de cadenas, fragmentos de código muy cortos que carecen de patrones suficientes y ofuscación de múltiples capas que hace que la identificación de técnicas individuales sea ambigua.
Sí, absolutamente. El escáner se ejecuta completamente en su navegador mediante JavaScript. Su código fuente descompilado, todos los indicadores detectados y los resultados de los análisis nunca se cargan en ningún servidor ni se transmiten a través de la red. Sin llamadas API ni recopilación de datos.
Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Escanee tantas muestras de código fuente de Android como necesite. La herramienta se ejecuta completamente en su navegador: su código nunca sale de su dispositivo.