Decodificador de seguimiento de pila ofuscado de .NET
Decodifica trazas de pila ofuscadas de .NET de ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly y más. Detecta automáticamente el tipo de ofuscador a partir de los patrones de nombres, analiza cada marco y ofrece un mapeador de símbolos interactivo para renombrar manualmente. Todo el procesamiento es local y privado: gratis, sin registro.
Paste an obfuscated .NET stack trace to decode obfuscated class and method names. The tool automatically detects which obfuscator was used (ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, or Babel.NET) based on naming patterns. Rename obfuscated symbols manually in the mapping table and see the deobfuscated trace update live.
Paste an obfuscated .NET stack trace above to decode it. The tool automatically detects the obfuscator type, parses each frame, and lets you manually rename obfuscated symbols. Click any example below the input area to try it with different obfuscation patterns.
¿Por qué usar nuestro Decodificador de seguimiento de pila ofuscado de .NET?
- Desofuscación instantánea de trazas de pila .NET: decodifica trazas de pila .NET ofuscadas al instante pegando tu traza y dejando que la herramienta detecte patrones de ofuscadores como ConfuserEx, Dotfuscator, Obfuscar y SmartAssembly. Cada línea se analiza y anota, resaltando los nombres ofuscados de clase y método para identificarlos fácilmente. Renombra manualmente cualquier símbolo con un solo clic.
- Procesamiento seguro y privado de trazas de pila .NET: toda la desofuscación de trazas de pila ocurre íntegramente en tu navegador. Tus trazas ofuscadas, datos de mapeo y salida desofuscada nunca salen de tu dispositivo. Sin subida de datos, sin rastreo y sin registro: privacidad total para tu trabajo de depuración de .NET propietario.
- Decodificador de trazas de pila online - sin instalación: usa el decodificador de trazas de pila .NET directamente en cualquier navegador moderno, sin descargas, plugins de IDE ni herramientas. Incluye un visor interactivo de trazas con análisis línea por línea, detección de ofuscador con puntuación de confianza, renombrado manual de símbolos con vista previa en vivo y exportación del resultado desofuscado.
- Compatible con todos los ofuscadores .NET principales: admite trazas de pila de ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, Babel.NET y .NET Reactor. Detecta patrones de nombres como nombres de clase y método de una letra (a, b, A, B), nombres con prefijo de guion bajo (_a, _b), sufijos numéricos (a_0, a_1) e identificadores con hash. El motor de detección puntúa cada patrón para identificar la herramienta de ofuscación probable.
Casos de uso comunes del Decodificador de seguimiento de pila ofuscado de .NET
- Depuración de informes de fallos .NET ofuscados: cuando una aplicación .NET falla en producción, la traza de pila contiene nombres ofuscados de clase y método como a.a() o Class1.Method1(). Los desarrolladores usan el decodificador de trazas de pila para identificar qué rutas de código real están fallando, lo que permite depurar problemas sin necesidad del mapeo de código fuente original.
- Análisis de bibliotecas .NET ofuscadas de terceros: los investigadores de seguridad y desarrolladores que trabajan con bibliotecas .NET de terceros a menudo encuentran referencias a ensamblados ofuscados en las trazas de pila. El decodificador ayuda a identificar los patrones de llamada, entender el comportamiento de la biblioteca y resolver problemas de integración sin hacer ingeniería inversa de todo el binario.
- Respuesta a incidentes y análisis forense: al investigar incidentes de seguridad con malware .NET o aplicaciones comprometidas, los analistas usan el decodificador para analizar trazas ofuscadas de registros de eventos, volcados de fallos y herramientas de monitorización. Las trazas decodificadas revelan el flujo de ejecución, ayudando a identificar vectores de ataque y componentes afectados.
- Análisis de fallos en pipelines CI/CD: en pipelines CI/CD automatizados, las trazas ofuscadas de compilaciones de producción pueden capturarse y decodificarse para identificar regresiones. El decodificador ayuda a mapear las trazas ofuscadas a identificadores significativos, permitiendo a los equipos señalar los cambios de código exactos que causaron fallos de compilación o errores en tiempo de ejecución.
- Integración con APM y seguimiento de errores: las herramientas de monitorización del rendimiento de aplicaciones (APM) como Sentry, Application Insights y Datadog capturan trazas ofuscadas de compilaciones de producción. Los desarrolladores pegan estas trazas en el decodificador para entender qué funciones, módulos o características generan errores, lo que ayuda a priorizar correcciones según el impacto real.
- Herramienta educativa para el análisis de ofuscación .NET: los educadores en seguridad y formadores de .NET usan el decodificador para enseñar a los estudiantes técnicas de ofuscación e ingeniería inversa. Los estudiantes pueden pegar trazas ofuscadas, ver cómo diferentes patrones de ofuscación (ConfuserEx vs Dotfuscator vs Obfuscar) producen convenciones de nombres distintas y aprender a decodificar cada una.
¿Qué es la desofuscación de trazas de pila de .NET?
La desofuscación de trazas de pila de .NET es el proceso de convertir los nombres ofuscados de clases y métodos de las trazas de excepción de .NET de nuevo en identificadores legibles y significativos. Cuando las aplicaciones .NET se ofuscan con herramientas como ConfuserEx, Dotfuscator u Obfuscar, todos los nombres de metadatos se sustituyen sistemáticamente por identificadores cortos sin significado. Una traza de pila que originalmente decía MyApp.Services.UserService.Authenticate() puede convertirse en a.a() o _0._1().
Nuestro decodificador de trazas de pila .NET analiza trazas ofuscadas, detecta qué ofuscador se usó según los patrones de nombres y ofrece una interfaz interactiva para renombrar manualmente símbolos ofuscados. Aunque la restauración automática de los nombres originales es imposible sin el archivo de mapeo del ofuscador, el decodificador reduce significativamente el esfuerzo necesario para entender informes de fallos y registros ofuscados.
Cómo funciona nuestro Decodificador de seguimiento de pila de .NET
- 1. Pega tu traza de pila: copia una traza de pila .NET ofuscada de tus registros de errores, informes de fallos o herramienta APM y pégala en el área de entrada. El decodificador admite todos los formatos estándar de traza de excepción .NET, incluidas las trazas multilínea con InnerException y TargetSite. Se proporcionan trazas de ejemplo para mostrar distintos patrones de ofuscación.
- 2. Analiza y detecta el ofuscador: la herramienta analiza la traza de pila línea por línea, extrayendo todos los nombres de espacio de nombres, clase y método. El motor de detección de ofuscación analiza los patrones de nombres, la longitud de los identificadores y las características estructurales para identificar qué ofuscador se usó probablemente. Cada detección incluye una puntuación de confianza. La traza analizada se muestra en una tabla interactiva con el número de línea, el nombre ofuscado y los patrones detectados.
- 3. Renombra y exporta: haz clic en cualquier nombre ofuscado de la traza para asignarle un reemplazo significativo. La tabla de mapeo registra todos tus renombrados y los aplica de forma coherente en toda la traza. La salida desofuscada se actualiza en vivo mientras renombras. Copia la traza desofuscada o exporta la tabla de mapeo como JSON para reutilizarla con trazas de la misma compilación.
Patrones de nombres de ofuscación .NET explicados
- Nombres de una sola letra (ConfuserEx): las clases y los métodos se renombran a una sola letra minúscula: a.a(), b.a(), c.b(). La primera letra representa la clase y la segunda el método. Cuando se agotan las letras, se usan nombres de dos letras (aa.ab()).
- Patrón Dotfuscator: usa nombres de clase de una letra con sufijos numéricos en los métodos: A.a(), A.a_0(), B.b(). Dotfuscator conserva las mayúsculas para las clases y las minúsculas para los métodos.
- Patrón Obfuscar: nombres totalmente en minúsculas sin estructura de espacio de nombres: class_a.method_a(), class_b.method_b(). Obfuscar también usa nombres de clases generadas por el compilador <>c y <>9 para cierres lambda.
- Patrón SmartAssembly: identificadores más largos con hash y guiones bajos como _003A_Class._003A_Method() o Class_0.Method_0(). SmartAssembly también usa escapes Unicode codificados en nombres de metadatos, lo que hace que aparezcan como texto sin sentido en las trazas de pila.
- Patrones mixtos y personalizados: algunos ofuscadores combinan técnicas o usan esquemas de nombres propios. El decodificador detecta múltiples firmas de patrones por entrada e informa del ofuscador más probable según la distribución general de patrones.
Privacidad, seguridad y disponibilidad
La herramienta Decodificador de seguimiento de pila de .NET es 100 % gratis y sin registro. Todo el análisis y la desofuscación de trazas de pila se realizan localmente en tu navegador con JavaScript: tus trazas ofuscadas, datos de mapeo y salida desofuscada nunca salen de tu dispositivo. No hay límites de uso ni restricciones de tamaño de archivo. La herramienta admite detección automática de ofuscador con puntuación de confianza, análisis interactivo de la traza línea por línea, renombrado manual de símbolos con una tabla de mapeo persistente que se aplica a toda la traza, vista previa en vivo de la salida desofuscada, exportación de la tabla de mapeo como JSON y ejemplos predefinidos con distintos patrones de ofuscación. Úsala tantas veces como necesites para decodificar tus trazas de pila .NET.
Preguntas frecuentes
Un decodificador de seguimiento de pila ofuscado de .NET convierte los nombres ofuscados de clases y métodos de las trazas de pila .NET de nuevo a una forma legible. Cuando las aplicaciones .NET se ofuscan con herramientas como ConfuserEx o Dotfuscator, los nombres de clases y métodos se renombran a identificadores cortos sin significado. Esta herramienta ayuda a decodificar esos nombres, detectar qué ofuscador se usó y permitir el renombrado manual.
El decodificador de trazas de pila admite todos los ofuscadores .NET principales, incluidos ConfuserEx, Dotfuscator Community/Pro, Obfuscar, SmartAssembly, Babel.NET y .NET Reactor. El motor de detección analiza los patrones de nombres para identificar qué ofuscador se usó probablemente, con puntuación de confianza para cada detección.
Sin acceso al archivo de mapeo del ofuscador, los nombres originales no pueden restaurarse automáticamente. Sin embargo, el decodificador ofrece herramientas de renombrado manual que te permiten asignar nombres significativos a los identificadores ofuscados y construir una tabla de mapeo persistente que se puede exportar como JSON para reutilizarla.
Se admiten todos los formatos estándar de traza de excepción de .NET, incluidas las trazas de aplicaciones de consola, ASP.NET, ASP.NET Core, WPF, Windows Forms, Xamarin, Unity y .NET MAUI. También se admiten trazas de Sentry, Application Insights, Datadog y ELMAH.
Por supuesto. Todo el procesamiento ocurre íntegramente en tu navegador. Tus trazas de pila, datos de mapeo y salida desofuscada nunca se envían a ningún servidor. No se requiere cuenta. Puedes procesar con seguridad código propietario o confidencial.
El motor de detección analiza los patrones de nombres de la traza de pila. ConfuserEx produce nombres de una sola letra (a, b, c). Dotfuscator usa clases con letra mayúscula y métodos en minúscula con sufijos numéricos. Obfuscar produce nombres solo en minúsculas con guiones bajos. SmartAssembly usa identificadores con hash y secuencias Unicode codificadas.
Sí. Sin embargo, cada compilación ofuscada genera nombres ofuscados únicos. La tabla de mapeo que construyas es específica de una versión de compilación. Al decodificar trazas de otra versión, tendrás que crear una nueva tabla de mapeo para esa versión.
El patrón a.a() es la convención de nombres de ofuscación de .NET más común. La primera letra (a) representa el nombre de la clase y la segunda letra (a) el nombre del método. Así, a.a() podría significar ClassA.MethodA(). Estos patrones los usan ConfuserEx, Dotfuscator y muchos otros ofuscadores de .NET.
Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Decodifica tantas trazas de pila como necesites, tantas veces como quieras. Todas las funciones, incluida la detección de ofuscador, el renombrado manual, las tablas de mapeo y la exportación, están disponibles sin restricciones.