Saltar al contenido
Aback Tools Logo

Decodificador de Mapeo ConfuserEx de .NET

Detecta y decodifica automáticamente los patrones de ofuscación de ConfuserEx en código .NET. Identifica el cifrado de constantes, símbolos renombrados, codificación de cadenas, marcadores antitamper, ofuscación de flujo de control, patrones anti-depuración, invocaciones de llamadas proxy y protección de recursos. Cada detección incluye puntuación de confianza, números de línea de origen y el contexto del código. Gratis, privado y sin registro.

.NET ConfuserEx Mapping Decoder

Detect and decode ConfuserEx obfuscation patterns in .NET code. Automatically identifies constant encryption, anti-tamper markers, renamed symbols, string encoding, control flow obfuscation, resource protection, anti-debug patterns, and proxy call invocations with confidence ratings and source context.

Examples:

Paste .NET code above and click Analyze .NET Code to detect ConfuserEx obfuscation patterns. The tool identifies constant encryption, string encoding, renamed symbols, anti-tamper markers, control flow obfuscation, anti-debug patterns, proxy call invocations, and resource protection. Try loading an example to see how it works!

Características

  • 8 detectores de técnicas de ConfuserEx: Detecta automáticamente cifrado de constantes (valores enteros/hex codificados), marcadores antitamper (Module.Resolve, ResourceManager), símbolos renombrados (identificadores cortos o hexadecimales), codificación de cadenas (Base64, arrays de char, patrones de bytes XOR), ofuscación de flujo de control (despachadores switch), protección de recursos (GetManifestResource), patrones anti-depuración (Debugger.IsAttached) e invocaciones de llamadas proxy (MethodInfo.Invoke).
  • Visualización del valor codificado y del análisis decodificado: Cada detección muestra el valor codificado original o el indicador de ofuscación junto al resultado decodificado o el análisis, en un diseño de tarjetas claro. Las constantes codificadas en hex se decodifican, las cadenas Base64 se decodifican automáticamente para revelar URLs y configuraciones ocultas, y los patrones de ConfuserEx se identifican por tipo de técnica.
  • Vista de código anotado con puntuación de confianza: Consulta tu código .NET con anotaciones insertadas que marcan cada punto de ofuscación detectado. Cada detección recibe una valoración de confianza de 1 a 5 con números de línea de origen y el contexto del código circundante. La vista anotada te ayuda a localizar y entender rápidamente cada técnica de ofuscación usada en el código.
  • 100% local en el navegador y privado: Toda la desofuscación de ConfuserEx se ejecuta íntegramente en tu navegador. Tu código .NET, todos los indicadores detectados, los valores decodificados y los resultados del análisis nunca salen de tu dispositivo. Sin subidas a servidores, sin llamadas a API, sin almacenamiento de datos y sin rastreo. Completamente seguro para analizar código fuente .NET propietario o sensible.

Casos de uso

  • Análisis de seguridad de malware .NET protegido con ConfuserEx: Analiza muestras de malware .NET protegidas con ConfuserEx detectando y decodificando sus patrones de ofuscación. Muchas familias de malware .NET usan ConfuserEx para ocultar URLs de C2, cadenas de configuración y mecanismos de entrega de cargas útiles a las herramientas de análisis estático y a los investigadores de seguridad.
  • Análisis de CrackMe y retos CTF en .NET: Ingeniería inversa de retos CrackMe de .NET y binarios CTF que usan ofuscación de ConfuserEx. Identifica claves de cifrado de constantes, decodifica cadenas ocultas y sigue símbolos renombrados para entender el esquema de protección y encontrar vulnerabilidades.
  • Desofuscación de software comercial protegido con ConfuserEx: Investigadores de seguridad y testers de penetración analizan aplicaciones .NET protegidas con ConfuserEx para entender las capas de ofuscación, extraer endpoints de API e identificar posibles debilidades de seguridad en software .NET propietario.
  • Auditoría de seguridad de la cadena de suministro .NET: Durante las auditorías de seguridad de proyectos .NET, analiza ensamblados de terceros y paquetes NuGet en busca de indicadores de ofuscación de ConfuserEx. Identifica dependencias que usan cifrado de constantes, símbolos renombrados o protección antitamper: posibles señales de manipulación o intención maliciosa.
  • Herramienta educativa sobre técnicas de ofuscación de .NET: Aprende cómo funcionan las técnicas de ofuscación de ConfuserEx viendo ejemplos reales decodificados. Comprende el cifrado de constantes, la codificación de cadenas, el aplanamiento de flujo de control y el renombrado de símbolos que usa uno de los ofuscadores de .NET más populares del sector.
  • Análisis forense de sistemas .NET comprometidos: Durante la respuesta a incidentes en sistemas .NET comprometidos, analiza ensamblados descompilados en busca de URLs de retroconexión ocultas, endpoints de exfiltración de datos o comandos de shell codificados que los atacantes protegen con técnicas de ofuscación de ConfuserEx.

Preguntas frecuentes

La herramienta detecta ocho patrones comunes de ofuscación de ConfuserEx: cifrado de constantes (valores enteros/hex codificados), marcadores antitamper (Module.Resolve, ResourceManager), símbolos renombrados (identificadores cortos o con estilo hexadecimal), codificación de cadenas (Base64, arrays de bytes, StringBuilder), ofuscación de flujo de control (despachadores switch), protección de recursos (GetManifestResource), patrones anti-depuración (Debugger.IsAttached) e invocaciones de llamadas proxy (MethodInfo.Invoke, Delegate.CreateDelegate).

La detección de cifrado de constantes busca literales hex grandes (0x seguido de 6 o más dígitos hex), literales enteros decimales muy grandes (10 o más dígitos) y asignaciones tipadas con valores sospechosamente grandes. ConfuserEx reemplaza las constantes por expresiones codificadas y, cuando es posible, los valores hex se decodifican para revelar la constante original de cadena o numérica.

No. Esta herramienta puede detectar y decodificar los patrones de ConfuserEx identificables de forma estática. No puede descifrar constantes o cadenas que usan claves en tiempo de ejecución definidas en otro lugar, ni decodificar datos cifrados con XOR sin la clave, ni revertir capas de protección complejas que requieren ejecutar el runtime de .NET.

Sí. Esta herramienta analiza código fuente .NET, no ensamblados compilados. Descompila primero los ejecutables o DLL de .NET protegidos con ConfuserEx usando dnSpy, ILSpy, dotPeek o JustDecompile, y luego pega el código C# o VB.NET descompilado en esta herramienta.

ConfuserEx es un ofuscador de .NET de código abierto con un sistema de protección modular. A diferencia de los ofuscadores comerciales como Dotfuscator o SmartAssembly, ConfuserEx es gratuito y se usa ampliamente tanto en aplicaciones .NET legítimas como maliciosas. Sus patrones característicos hacen que esta herramienta pueda identificarlo.

La vista de código anotado muestra tu código fuente .NET con comentarios insertados en cada línea donde se detectó ofuscación de ConfuserEx. Cada anotación incluye el nombre de la técnica (por ejemplo, «Cifrado de constantes») y una descripción, lo que facilita revisar y entender cada punto de ofuscación.

Por supuesto. El Decodificador de Mapeo ConfuserEx se ejecuta íntegramente en tu navegador. Tu código .NET, todos los indicadores detectados, los valores decodificados y los resultados del análisis nunca se suben a ningún servidor ni se transmiten por la red.

Las puntuaciones de confianza van de 1 a 5. Puntuación 5 (muy alta) cuando la decodificación Base64 produce URLs o texto legibles. Puntuación 4 (alta) cuando la decodificación hex tiene éxito. Puntuación 3 (media) para símbolos renombrados y patrones de flujo de control. Puntuación 2 (baja) para patrones antitamper. Puntuación 1 (sospechoso) para indicadores débiles.

Sí: 100% gratis, sin registro, sin cuenta y sin límites de uso. Analiza todo el código .NET que necesites. La herramienta se ejecuta íntegramente en tu navegador: tu código nunca sale de tu dispositivo.