Aller au contenu
Aback Tools Logo

Détecteur de techniques d'obfuscation Java

Analysez du code Java source ou décompilé pour identifier quel outil d'obfuscation a été utilisé. Détecte ProGuard, DashO, Zelix KlassMaster, Allatori et yGuard grâce aux conventions de nommage, aux schémas de chiffrement de chaînes, aux annotations et aux signatures de flux de contrôle. Chaque détection inclut un score de confiance, une analyse détaillée des indicateurs et le contexte des extraits de code. Gratuit, privé et sans inscription.

Java Obfuscation Technique Detector

Scan Java source or decompiled output to identify the obfuscation tool used. Detects ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard based on naming conventions, string encryption patterns, annotations, and control flow signatures with confidence scoring.

Examples:

Paste Java source code (or decompiled output) above and click Detect Obfuscation to identify which obfuscation tool was used. The detector analyzes naming conventions, string encryption patterns, annotations, and control flow signatures to identify ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard. Try loading an example to see how it works!

Fonctionnalités

  • 5 détecteurs des principaux obfuscateurs Java : Analyse automatiquement ProGuard (nommage d'une lettre, classes internes a$b), DashO (imports com.preemptive.*, chiffrement par tableaux d'entiers), Zelix KlassMaster (XOR de tableaux de caractères, identifiants hachés), Allatori (nommage en chiffres romains, classes à lettres répétées) et yGuard (noms obfusqués par soulignement, références de map). Chaque détecteur utilise une correspondance de motifs spécialisée, calibrée sur les signatures uniques de l'obfuscateur.
  • Score de confiance et indicateurs détaillés : Chaque détection inclut un score de confiance de 1 à 5 (faible à très élevé) selon la force et la quantité des indicateurs. Les preuves solides comme des annotations explicites d'obfuscateur ou des schémas de renommage correspondants obtiennent un score plus élevé. L'outil liste chaque indicateur individuel avec son type, sa description, son score de force et l'extrait de code correspondant.
  • Plusieurs catégories de détection par obfuscateur : Chaque détecteur vérifie plusieurs catégories : motifs de renommage des classes/méthodes, techniques de chiffrement de chaînes (tableaux de caractères, tableaux d'entiers, XOR), marqueurs d'annotations, références d'imports, motifs de flux de contrôle et artefacts de métadonnées. Cette approche multidimensionnelle garantit une identification précise même lorsque les preuves d'obfuscation sont partielles.
  • 100 % local dans le navigateur et privé : Toute la détection d'obfuscation Java s'exécute entièrement dans votre navigateur. Votre code Java, tous les indicateurs détectés et les résultats d'analyse ne quittent jamais votre appareil. Aucun téléversement vers un serveur, aucun appel d'API, aucun stockage de données et aucun traçage. Totalement sûr pour analyser des applications Java propriétaires ou du code tiers décompilé.

Cas d'usage

  • Analyse de sécurité d'applications Java obfusquées : Identifiez quel outil d'obfuscation a été utilisé sur une application Java pour orienter votre stratégie de déobfuscation. Savoir si ProGuard, DashO, Zelix KlassMaster, Allatori ou yGuard a été appliqué aide les chercheurs en sécurité à choisir les outils et techniques appropriés pour approfondir l'analyse.
  • Analyse de malwares et de portes dérobées : Analysez des échantillons de malwares Java décompilés pour déterminer la technique d'obfuscation employée. De nombreux chevaux de Troie et portes dérobées Java utilisent des obfuscateurs spécifiques pour échapper à la détection. Identifier l'obfuscateur aide les équipes de réponse aux incidents à comprendre la complexité de déobfuscation nécessaire.
  • Rétro-ingénierie et planification de la déobfuscation : Avant de tenter de déobfusquer une application Java, utilisez ce détecteur pour savoir à quoi vous avez affaire. Chaque obfuscateur requiert une approche différente - la sortie ProGuard est facilement décompilable, tandis que Zelix KlassMaster et DashO exigent des techniques plus avancées.
  • Audit de code et analyse de propriété intellectuelle : Lors d'audits de sécurité de fournisseurs Java et de bibliothèques tierces, détectez si des obfuscateurs commerciaux comme DashO ou Zelix KlassMaster ont été appliqués. Cela aide à évaluer l'effort nécessaire pour une revue de code approfondie et identifie les éventuels problèmes de conformité de licence.
  • Outil pédagogique sur les techniques d'obfuscation Java : Apprenez à reconnaître les signatures distinctives des différents outils d'obfuscation Java. Comprenez comment ProGuard renomme les classes en une seule lettre, comment DashO chiffre les chaînes en tableaux d'entiers et comment Allatori utilise des noms de classes en chiffres romains. Chaque exemple démontre des motifs réels de code obfusqué.
  • Évaluation des risques des bibliothèques tierces : Lors de l'évaluation de bibliothèques Java tierces dans votre chaîne d'approvisionnement, analysez le contenu décompilé des JAR à la recherche de signatures d'obfuscation. Une obfuscation intensive peut être un signal d'alerte indiquant un malware, du code volé ou des tentatives de dissimuler un comportement malveillant dans des dépendances Java.

Foire aux questions

L'outil peut détecter cinq grands obfuscateurs Java : ProGuard, DashO (de PreEmptive Solutions), Zelix KlassMaster, Allatori et yGuard. Chaque obfuscateur a des signatures uniques dans le code décompilé - ProGuard utilise des noms d'une seule lettre, DashO utilise le chiffrement par tableaux d'entiers, Zelix utilise le XOR de tableaux de caractères, Allatori utilise des noms en chiffres romains et yGuard des préfixes de soulignement.

Les indicateurs forts comme des annotations explicites d'obfuscateur, des imports ou des schémas de nommage distinctifs confèrent une confiance très élevée. L'outil classe chaque obfuscateur avec un score de confiance de 1 (faible) à 5 (très élevé) selon le nombre et la qualité des indicateurs correspondants.

Collez du code Java décompilé provenant d'outils comme CFR, Procyon ou JD-GUI. Le code source original non obfusqué ne déclenchera généralement aucune détection. Pour de meilleurs résultats, collez au moins une classe avec des méthodes et des champs.

Non. Cet outil ne reconnaît que les cinq obfuscateurs pris en charge. Les obfuscateurs personnalisés ou les outils moins connus ne seront pas détectés. Si aucune obfuscation n'est détectée, le code est peut-être non obfusqué ou utilise un autre outil d'obfuscation.

Chaque obfuscateur possède des caractéristiques uniques. ProGuard utilise des motifs de classes internes a$b, DashO laisse des imports com.preemptive.*, Allatori utilise des noms en chiffres romains, Zelix utilise des identifiants hachés en hexadécimal avec XOR de caractères, et yGuard des préfixes de soulignement. L'outil vérifie plusieurs types d'indicateurs par obfuscateur pour réduire les faux positifs.

Non. L'outil analyse du code Java décompilé, pas du bytecode brut. Décompilez d'abord votre JAR ou APK avec un décompilateur Java comme CFR, puis collez le code source décompilé dans cet outil.

ProGuard offre de nombreuses options de configuration. S'il est configuré avec -dontobfuscate ou des règles -keep personnalisées qui préservent les noms, la sortie peut conserver des noms significatifs. C'est le nommage par défaut en une seule lettre que l'outil détecte principalement.

Oui, absolument. L'outil s'exécute entièrement dans votre navigateur. Votre code Java, les indicateurs détectés et les résultats d'analyse ne sont jamais téléversés vers un serveur ni transmis sur le réseau. Tout le traitement est local.

Oui - 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant de code Java que nécessaire, autant de fois que vous le souhaitez. L'outil s'exécute entièrement dans votre navigateur - votre code ne quitte jamais votre appareil.