Décodeur de Mappage ConfuserEx .NET
Détectez et décodez automatiquement les motifs d'obfuscation ConfuserEx dans le code .NET. Identifie le chiffrement de constantes, les symboles renommés, l'encodage de chaînes, les marqueurs anti-falsification, l'obfuscation du flux de contrôle, les motifs anti-débogage, les invocations d'appels proxy et la protection des ressources. Chaque détection inclut une notation de confiance, des numéros de ligne source et le contexte du code. Gratuit, privé et sans inscription.
Detect and decode ConfuserEx obfuscation patterns in .NET code. Automatically identifies constant encryption, anti-tamper markers, renamed symbols, string encoding, control flow obfuscation, resource protection, anti-debug patterns, and proxy call invocations with confidence ratings and source context.
Paste .NET code above and click Analyze .NET Code to detect ConfuserEx obfuscation patterns. The tool identifies constant encryption, string encoding, renamed symbols, anti-tamper markers, control flow obfuscation, anti-debug patterns, proxy call invocations, and resource protection. Try loading an example to see how it works!
Fonctionnalités
- 8 détecteurs de techniques ConfuserEx : Détecte automatiquement le chiffrement de constantes (valeurs entières/hex encodées), les marqueurs anti-falsification (Module.Resolve, ResourceManager), les symboles renommés (identifiants courts ou hexadécimaux), l'encodage de chaînes (Base64, tableaux de char, motifs d'octets XOR), l'obfuscation du flux de contrôle (répartiteurs switch), la protection des ressources (GetManifestResource), les motifs anti-débogage (Debugger.IsAttached) et les invocations d'appels proxy (MethodInfo.Invoke).
- Affichage de la valeur encodée et de l'analyse décodée : Chaque détection présente la valeur encodée d'origine ou l'indicateur d'obfuscation à côté du résultat décodé ou de l'analyse, dans une mise en page claire en cartes. Les constantes encodées en hex sont décodées, les chaînes Base64 sont automatiquement décodées pour révéler des URL et des configurations cachées, et les motifs ConfuserEx sont identifiés par type de technique.
- Vue du code annoté avec notation de confiance : Consultez votre code .NET avec des annotations en ligne marquant chaque point d'obfuscation détecté. Chaque détection reçoit une note de confiance de 1 à 5 avec les numéros de ligne source et le contexte du code environnant. La vue annotée vous aide à localiser et comprendre rapidement chaque technique d'obfuscation utilisée dans le code.
- 100 % local dans le navigateur et privé : Toute la désobfuscation ConfuserEx s'exécute entièrement dans votre navigateur. Votre code .NET, tous les indicateurs détectés, les valeurs décodées et les résultats d'analyse ne quittent jamais votre appareil. Aucun envoi vers un serveur, aucun appel API, aucun stockage de données et aucun suivi. Totalement sûr pour analyser du code source .NET propriétaire ou sensible.
Cas d'usage
- Analyse de sécurité de malwares .NET protégés par ConfuserEx : Analysez des échantillons de malwares .NET protégés par ConfuserEx en détectant et décodant leurs motifs d'obfuscation. De nombreuses familles de malwares .NET utilisent ConfuserEx pour dissimuler les URL de C2, les chaînes de configuration et les mécanismes de livraison de charge utile aux outils d'analyse statique et aux chercheurs en sécurité.
- Analyse de CrackMe et de défis CTF .NET : Faites l'ingénierie inverse de défis CrackMe .NET et de binaires CTF utilisant l'obfuscation ConfuserEx. Identifiez les clés de chiffrement de constantes, décodez les chaînes cachées et suivez les symboles renommés pour comprendre le schéma de protection et trouver des vulnérabilités.
- Désobfuscation de logiciels commerciaux protégés par ConfuserEx : Les chercheurs en sécurité et les testeurs d'intrusion analysent des applications .NET protégées par ConfuserEx pour comprendre les couches d'obfuscation, extraire les endpoints d'API et identifier d'éventuelles faiblesses de sécurité dans des logiciels .NET propriétaires.
- Audit de sécurité de la chaîne d'approvisionnement .NET : Lors des audits de sécurité de projets .NET, analysez les assemblys tiers et les paquets NuGet à la recherche d'indicateurs d'obfuscation ConfuserEx. Identifiez les dépendances qui utilisent le chiffrement de constantes, les symboles renommés ou la protection anti-falsification - signes potentiels de falsification ou d'intention malveillante.
- Outil pédagogique sur les techniques d'obfuscation .NET : Apprenez comment fonctionnent les techniques d'obfuscation ConfuserEx en voyant de vrais exemples décodés. Comprenez le chiffrement de constantes, l'encodage de chaînes, l'aplatissement du flux de contrôle et le renommage des symboles utilisés par l'un des obfuscateurs .NET les plus populaires du secteur.
- Analyse forensique de systèmes .NET compromis : Lors de la réponse à incident sur des systèmes .NET compromis, analysez les assemblys décompilés à la recherche d'URL de rétroconnexion cachées, d'endpoints d'exfiltration de données ou de commandes shell encodées que les attaquants protègent avec des techniques d'obfuscation ConfuserEx.
Foire aux questions
L'outil détecte huit motifs d'obfuscation ConfuserEx courants : chiffrement de constantes (valeurs entières/hex encodées), marqueurs anti-falsification (Module.Resolve, ResourceManager), symboles renommés (identifiants courts ou de type hexadécimal), encodage de chaînes (Base64, tableaux d'octets, StringBuilder), obfuscation du flux de contrôle (répartiteurs switch), protection des ressources (GetManifestResource), motifs anti-débogage (Debugger.IsAttached) et invocations d'appels proxy (MethodInfo.Invoke, Delegate.CreateDelegate).
La détection du chiffrement de constantes recherche les grands littéraux hexadécimaux (0x suivi de 6 chiffres hex ou plus), les très grands entiers décimaux (10 chiffres ou plus) et les affectations typées avec des valeurs suspectes. ConfuserEx remplace les constantes par des expressions encodées et, lorsque c'est possible, les valeurs hex sont décodées pour révéler la constante chaîne ou numérique d'origine.
Non. Cet outil peut détecter et décoder les motifs ConfuserEx identifiables statiquement. Il ne peut pas déchiffrer les constantes ou chaînes utilisant des clés d'exécution définies ailleurs, décoder des données chiffrées par XOR sans la clé, ni inverser des couches de protection complexes nécessitant l'exécution du runtime .NET.
Oui. Cet outil analyse le code source .NET, et non les assemblys compilés. Décompilez d'abord les exécutables ou DLL .NET protégés par ConfuserEx avec dnSpy, ILSpy, dotPeek ou JustDecompile, puis collez le code C# ou VB.NET décompilé dans cet outil.
ConfuserEx est un obfuscateur .NET open source doté d'un système de protection modulaire. Contrairement aux obfuscateurs commerciaux comme Dotfuscator ou SmartAssembly, ConfuserEx est gratuit et largement utilisé dans des applications .NET légitimes comme malveillantes. Ses motifs caractéristiques le rendent identifiable par cet outil.
La vue du code annoté affiche votre code source .NET avec des commentaires en ligne à chaque ligne où une obfuscation ConfuserEx a été détectée. Chaque annotation inclut le nom de la technique (par ex. « Chiffrement de constantes ») et une description, ce qui facilite le repérage et la compréhension de chaque point d'obfuscation.
Absolument. Le Décodeur de Mappage ConfuserEx s'exécute entièrement dans votre navigateur. Votre code .NET, tous les indicateurs détectés, les valeurs décodées et les résultats d'analyse ne sont jamais envoyés à un serveur ni transmis sur le réseau.
Les scores de confiance vont de 1 à 5. Score 5 (très élevé) pour un décodage Base64 produisant des URL ou du texte lisibles. Score 4 (élevé) pour un décodage hex réussi. Score 3 (moyen) pour les symboles renommés et les motifs de flux de contrôle. Score 2 (faible) pour les motifs anti-falsification. Score 1 (suspecté) pour les indicateurs faibles.
Oui - 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant de code .NET que nécessaire. L'outil tourne entièrement dans votre navigateur - votre code ne quitte jamais votre appareil.