Detector de técnicas de ofuscación Java
Escanea código Java fuente o descompilado para identificar qué herramienta de ofuscación se usó. Detecta ProGuard, DashO, Zelix KlassMaster, Allatori y yGuard basándose en convenciones de nombres, patrones de cifrado de cadenas, anotaciones y firmas de flujo de control. Cada detección incluye puntuación de confianza, análisis detallado de indicadores y contexto de fragmentos de código. Gratis, privado y sin registro.
Scan Java source or decompiled output to identify the obfuscation tool used. Detects ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard based on naming conventions, string encryption patterns, annotations, and control flow signatures with confidence scoring.
Paste Java source code (or decompiled output) above and click Detect Obfuscation to identify which obfuscation tool was used. The detector analyzes naming conventions, string encryption patterns, annotations, and control flow signatures to identify ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard. Try loading an example to see how it works!
Funciones
- 5 detectores de ofuscadores Java principales: Escanea automáticamente ProGuard (nombres de una letra, clases internas a$b), DashO (imports com.preemptive.*, cifrado con matrices de enteros), Zelix KlassMaster (XOR con matrices de caracteres, identificadores con hash), Allatori (nombres de numerales romanos, clases con letras repetidas) y yGuard (nombres ofuscados con subrayados, referencias de mapa). Cada detector usa coincidencia de patrones especializada ajustada a las firmas únicas del ofuscador.
- Puntuación de confianza e indicadores detallados: Cada detección incluye una puntuación de confianza de 1 a 5 (baja a muy alta) según la fuerza y cantidad de indicadores. La evidencia sólida como anotaciones explícitas del ofuscador o esquemas de renombrado coincidentes puntúa más alto. La herramienta enumera cada indicador individual con tipo, descripción, puntuación de fuerza y el fragmento de código coincidente.
- Múltiples categorías de detección por ofuscador: Cada detector comprueba varias categorías: patrones de renombrado de clases/métodos, técnicas de cifrado de cadenas (matrices de caracteres, matrices de enteros, XOR), marcadores de anotaciones, referencias de imports, patrones de flujo de control y artefactos de metadatos. Este enfoque multifacético garantiza una identificación precisa incluso cuando solo hay evidencia parcial de ofuscación.
- 100 % local en el navegador y privado: Toda la detección de ofuscación Java se ejecuta íntegramente en tu navegador. Tu código Java, todos los indicadores detectados y los resultados del análisis nunca salen de tu dispositivo. Sin subidas al servidor, sin llamadas a API, sin almacenamiento de datos y sin seguimiento. Totalmente seguro para analizar aplicaciones Java propietarias o código de terceros descompilado.
Casos de uso
- Análisis de seguridad de aplicaciones Java ofuscadas: Identifica qué herramienta de ofuscación se usó en una aplicación Java para orientar tu estrategia de desofuscación. Saber si se aplicó ProGuard, DashO, Zelix KlassMaster, Allatori o yGuard ayuda a los investigadores de seguridad a elegir las herramientas y técnicas adecuadas para un análisis más profundo.
- Análisis de malware y puertas traseras: Analiza muestras de malware Java descompiladas para determinar la técnica de ofuscación empleada. Muchos troyanos y puertas traseras basados en Java usan ofuscadores específicos para evadir la detección. Identificar el ofuscador ayuda a los equipos de respuesta a incidentes a comprender la complejidad de desofuscación necesaria.
- Ingeniería inversa y planificación de la desofuscación: Antes de intentar desofuscar una aplicación Java, usa este detector para saber con qué estás tratando. Cada ofuscador requiere un enfoque diferente - la salida de ProGuard es fácilmente descompilable, mientras que Zelix KlassMaster y DashO requieren técnicas más avanzadas.
- Auditoría de código y análisis de propiedad intelectual: Durante auditorías de seguridad de proveedores Java y bibliotecas de terceros, detecta si se aplicaron ofuscadores comerciales como DashO o Zelix KlassMaster. Esto ayuda a evaluar el esfuerzo necesario para una revisión exhaustiva del código e identifica posibles problemas de cumplimiento de licencias.
- Herramienta educativa sobre técnicas de ofuscación Java: Aprende a reconocer las firmas distintivas de las diferentes herramientas de ofuscación Java. Entiende cómo ProGuard renombra las clases con una sola letra, cómo DashO cifra cadenas como matrices de enteros y cómo Allatori usa nombres de clase estilo numerales romanos. Cada ejemplo demuestra patrones reales de código ofuscado.
- Evaluación de riesgos de bibliotecas de terceros: Al evaluar bibliotecas Java de terceros en tu cadena de suministro, escanea el contenido descompilado de los JAR en busca de firmas de ofuscación. Una ofuscación intensiva puede ser una señal de alerta que indique malware, código robado o intentos de ocultar comportamiento malicioso en dependencias Java.
Preguntas frecuentes
La herramienta puede detectar cinco ofuscadores Java principales: ProGuard, DashO (de PreEmptive Solutions), Zelix KlassMaster, Allatori y yGuard. Cada ofuscador tiene firmas únicas en el código descompilado - ProGuard usa nombres de una sola letra, DashO usa cifrado con matrices de enteros, Zelix usa XOR con matrices de caracteres, Allatori usa nombres de numerales romanos y yGuard usa prefijos de subrayado.
Los indicadores fuertes como anotaciones explícitas del ofuscador, imports o patrones de nombres distintivos otorgan confianza muy alta. La herramienta clasifica cada ofuscador con una puntuación de confianza de 1 (baja) a 5 (muy alta) según el número y la calidad de los indicadores coincidentes.
Pega código Java descompilado de herramientas como CFR, Procyon o JD-GUI. El código fuente original que no ha sido ofuscado normalmente no disparará ninguna detección. Para mejores resultados, pega al menos una clase con métodos y campos.
No. Esta herramienta solo reconoce los cinco ofuscadores admitidos. Los ofuscadores personalizados o herramientas menos conocidas no se detectarán. Si no se detecta ofuscación, el código puede estar sin ofuscar o usar una herramienta de ofuscación diferente.
Cada ofuscador tiene características únicas. ProGuard usa patrones de clases internas a$b, DashO deja imports de com.preemptive.*, Allatori usa nombres de numerales romanos, Zelix usa identificadores con hash hexadecimal y XOR de caracteres, y yGuard usa prefijos de subrayado. La herramienta comprueba varios tipos de indicadores por ofuscador para reducir los falsos positivos.
No. La herramienta analiza código Java descompilado, no bytecode bruto. Primero descompila tu JAR o APK con un descompilador Java como CFR, luego pega el código fuente descompilado en esta herramienta.
ProGuard tiene muchas opciones de configuración. Si se configura con -dontobfuscate o reglas -keep personalizadas que preservan los nombres, la salida puede conservar nombres significativos. El nombrado por defecto de una sola letra es lo que la herramienta detecta principalmente.
Sí, absolutamente. La herramienta se ejecuta íntegramente en tu navegador. Tu código Java, los indicadores detectados y los resultados del análisis nunca se suben a ningún servidor ni se transmiten por la red. Todo el procesamiento es local.
Sí - 100 % gratuita, sin registro, sin cuenta y sin límites de uso. Analiza todo el código Java que necesites, tantas veces como quieras. La herramienta se ejecuta íntegramente en tu navegador - tu código nunca sale de tu dispositivo.