Aller au contenu
Aback Tools Logo

Extracteur de Ressources .NET

Extrayez et décodez les ressources intégrées du code source .NET. Détecte les chaînes encodées en Base64, les tableaux d'octets encodés en hexadécimal, les appels GetManifestResourceStream, les recherches ResourceManager, les charges utiles Convert.FromBase64String et les données de configuration intégrées. Affiche chaque détection avec les valeurs encodée et décodée côte à côte, des notes de confiance et le contexte du code source. Gratuit, confidentiel et sans inscription.

.NET Resource Extractor

Extract and decode embedded resources from .NET source code. Detects Base64 strings, hex-encoded byte arrays, GetManifestResourceStream calls, ResourceManager lookups, Convert.FromBase64String usage, and embedded configuration data. Shows encoded and decoded values side by side with confidence ratings.

Examples:

Paste .NET source code above and click Extract Resources to detect and decode embedded resources. The tool identifies Base64 strings, hex-encoded byte arrays, GetManifestResourceStream calls, ResourceManager lookups, and embedded configuration data. Try loading an example to see how it works!

Fonctionnalités

  • 6 méthodes de détection de ressources : détecte automatiquement les chaînes Base64 intégrées, les tableaux d'octets encodés en hexadécimal, les appels GetManifestResourceStream, les motifs Convert.FromBase64String, les recherches ResourceManager et les chaînes de configuration intégrées dans le code source .NET. Chaque méthode utilise une correspondance de motifs ciblée avec notation de confiance.
  • Décodage Base64 et hexadécimal en direct : les ressources encodées en Base64 sont automatiquement décodées avec l'atob() natif du navigateur pour révéler des URL, des chaînes de connexion, des clés d'API et des données de configuration. Les tableaux d'octets encodés en hexadécimal sont convertis en chaînes lisibles par reconstruction des caractères.
  • Détection des motifs d'accès aux ressources : identifie les motifs d'accès aux ressources .NET, notamment Assembly.GetManifestResourceStream, ResourceManager.GetString, les recherches de ressources .resx et les références de fichiers intégrés. Chaque détection inclut les numéros de ligne source et le contexte du code environnant pour faciliter la navigation.
  • 100 % local dans le navigateur et confidentiel : toute l'extraction de ressources s'exécute entièrement dans votre navigateur. Votre code source .NET, les ressources détectées et les valeurs décodées ne quittent jamais votre appareil. Aucun envoi à un serveur, aucun appel d'API, aucun stockage de données et aucun suivi d'aucune sorte.

Qu'est-ce que l'extraction de ressources .NET ?

L'extraction de ressources .NET est le processus consistant à identifier et décoder les données intégrées dans les assemblies .NET. Les applications .NET intègrent couramment des ressources telles que des fichiers de configuration, des chaînes, des images et des données sérialisées directement dans les assemblies compilés via l'action de génération Ressource intégrée ou le système de fichiers Resources.resx. Les applications .NET obfusquées et malveillantes vont plus loin en encodant des données sensibles — comme des URL de C2, des points de terminaison d'API, des clés de licence et des charges utiles chiffrées — sous forme de chaînes Base64, de tableaux d'octets hexadécimaux ou de flux de ressources obfusqués accessibles via Assembly.GetManifestResourceStream() ou ResourceManager.GetString() . Extraire et décoder ces ressources est essentiel pour comprendre ce que fait réellement une application .NET obfusquée ou inconnue.

Comment fonctionne notre extracteur de ressources

L'extracteur analyse le code source .NET à l'aide de détecteurs de motifs spécialisés pour chaque technique d'encodage de ressources. Pour les chaînes Base64 , il détecte les longs littéraux encodés en Base64 et les décode avec la fonction atob() intégrée du navigateur, révélant des URL cachées, des chaînes de connexion et des données sérialisées. Pour les tableaux d'octets encodés en hexadécimal , il identifie des motifs comme new byte[] et convertit les paires hexadécimales en caractères lisibles. Pour l'accès aux flux de ressources , il détecte les appels GetManifestResourceStream() , ResourceManager.GetString() et GetObject() , en extrayant les noms de ressources et les paramètres. Pour les données de configuration , il identifie les littéraux de chaîne contenant des URL, des chemins de fichiers et d'autres motifs de configuration intégrés. Chaque détection inclut les numéros de ligne source et le contexte environnant.

Techniques d'encodage de ressources .NET

Les obfuscateurs .NET et les malwares utilisent plusieurs techniques pour cacher des ressources dans les assemblies compilés. L'encodage Base64 est le plus courant : des charges utiles et des fichiers de configuration entiers sont encodés en Base64 puis décodés à l'exécution via Convert.FromBase64String() . Les tableaux d'octets hexadécimaux stockent les données sous forme de tableaux de littéraux hexadécimaux convertis avec Encoding.UTF8.GetString() . Le chiffrement XOR applique des opérations XOR avec un octet de clé pour obfusquer les données intégrées. Les flux de ressources utilisent GetManifestResourceStream() pour accéder à des données cachées dans les sections de ressources de l'assembly sous des noms trompeurs. Les motifs d'accès ResourceManager indexent les données .resx compilées au moyen de clés de chaîne. Comprendre ces techniques aide à identifier quel type de données peut être caché et comment le décoder.

Confidentialité et sécurité

Cet outil s'exécute entièrement dans votre navigateur. Votre code source .NET, les ressources détectées, les valeurs décodées et les résultats d'analyse ne sont jamais envoyés à un serveur, stockés dans une base de données ni transmis sur le réseau. Toute l'analyse, la correspondance de motifs et le décodage s'exécutent localement sur votre appareil via du JavaScript côté client. Il n'y a aucun appel d'API, suivi analytique, cookie ni collecte de données d'aucune sorte. Cela le rend parfaitement sûr pour analyser des applications .NET propriétaires, des assemblies tiers, des échantillons de malware ou du code source d'entreprise sensible.

Foire aux questions

L'outil détecte six types courants de ressources .NET : les chaînes encodées en Base64 (longs littéraux Base64 décodés via atob()), les tableaux d'octets encodés en hexadécimal (motifs comme new byte[] {0x48, 0x65, ...}), les appels GetManifestResourceStream (accès aux flux de ressources de l'assembly), les appels ResourceManager.GetString/GetObject (recherches de ressources .resx), l'usage de Convert.FromBase64String (décodage Base64 à l'exécution) et les chaînes de configuration intégrées (URL, chemins de fichiers, chaînes de connexion dans des littéraux de chaîne).

L'outil recherche les littéraux de chaîne contenant au moins 20 caractères de contenu Base64 valide (A-Z, a-z, 0-9, +, /, remplissage =). Il valide le Base64 en tentant de le décoder avec atob() et en vérifiant si la sortie décodée contient du texte ASCII lisible. Les URL, points de terminaison d'API et chaînes de configuration qui se décodent en contenu lisible reçoivent les notes de confiance les plus élevées (5 - très élevée).

Assembly.GetManifestResourceStream() est une méthode .NET qui accède aux ressources intégrées stockées dans un assembly compilé. Les développeurs peuvent intégrer n'importe quel fichier comme ressource via l'action de génération « Ressource intégrée ». Les obfuscateurs et les auteurs de malwares cachent souvent des charges utiles et des données de configuration comme ressources intégrées aux noms trompeurs, puis y accèdent à l'exécution via cette méthode. L'outil détecte ces appels et extrait le nom de la ressource pour approfondir l'investigation.

Non — cet outil analyse du code source .NET, pas des assemblies compilés. Vous devez d'abord décompiler l'exécutable ou la DLL .NET avec un outil comme dnSpy, ILSpy ou dotPeek. Copiez le code source C# ou VB.NET décompilé et collez-le dans cet outil. Le décompilateur révélera les appels GetManifestResourceStream, les chaînes Base64 et les littéraux de tableaux d'octets que l'extracteur pourra ensuite détecter et décoder.

L'outil détecte les motifs de 3 littéraux d'octets hexadécimaux consécutifs ou plus (0x48, 0x65, 0x6C) dans les initialiseurs de tableau ou les expressions en ligne. Il collecte les valeurs décimales de chaque littéral hexadécimal, les convertit en caractères avec String.fromCharCode() et vérifie si le texte obtenu est de l'ASCII lisible. Cette technique sert couramment à dissimuler des chaînes en les construisant octet par octet plutôt qu'en utilisant directement des littéraux de chaîne.

L'outil peut détecter les motifs habituellement associés aux ressources chiffrées par XOR, comme des tableaux d'octets à valeurs non ASCII utilisés avec une variable de clé. Toutefois, décoder entièrement des données chiffrées par XOR nécessite de connaître la clé de chiffrement, souvent dérivée à l'exécution à partir d'autres valeurs. Lorsque des motifs XOR sont détectés mais indécodables, l'outil signale la détection avec le contexte approprié et une note de confiance plus faible.

Absolument. L'extracteur de ressources .NET s'exécute entièrement dans votre navigateur. Votre code source, toutes les ressources détectées, les valeurs décodées et les résultats d'analyse ne sont jamais envoyés à un serveur, stockés dans une base de données ni transmis sur le réseau. Tout le traitement se fait localement sur votre appareil, sans appel d'API ni collecte de données. Vous pouvez analyser en toute sécurité du code source .NET propriétaire, confidentiel ou sensible.

Oui — 100 % gratuit, sans inscription, sans compte et sans limites d'utilisation. Extrayez des ressources d'autant de code .NET que nécessaire, aussi souvent que vous le souhaitez. Aucune offre premium, aucun frais caché, aucune limitation de débit. L'outil s'exécute entièrement dans votre navigateur — votre code ne quitte jamais votre appareil.