Aller au contenu
Aback Tools Logo

Désobfuscateur Swift et restaurateur de symboles

Détectez et inversez automatiquement l'obfuscation Swift. Identifiez les identifiants courts/minifiés (a, b, _0x), les chaînes à échappements hexadécimaux (format \xXX et tableaux d'octets [0x48, 0x65, ...]), les chaînes encodées en Base64 via Data(base64Encoded:), les séquences d'échappement Unicode (\u{XXXX}), les littéraux numériques obfusqués (0xFF, 0b1010, 0o755), l'obfuscation par concaténation de chaînes et les motifs de construction Data/String. Chaque détection inclut un score de confiance, les numéros de ligne source et le contexte du code environnant. Gratuit, privé et sans inscription.

Swift Deobfuscator & Symbol Restorer

Detect and reverse Swift obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings via Data(base64Encoded:), Unicode escape sequences (\\u{XXXX}), obfuscated numeric literals, string concatenation obfuscation, and Data/String construction patterns with confidence ratings and source context.

Examples:

Paste Swift code above and click Analyze Swift Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, Unicode escapes, obfuscated number literals, string concatenation, and Data/String construction patterns. Try loading an example to see how it works!

Fonctionnalités

  • 7 détecteurs de techniques d'obfuscation Swift : détecte automatiquement les identifiants courts/minifiés (a, b, _0x), les chaînes à échappements hexadécimaux (format \xXX et tableaux d'octets [0x48, 0x65, ...]), les chaînes encodées en Base64 via Data(base64Encoded:), les séquences d'échappement Unicode (\u), les littéraux numériques obfusqués (0xFF, 0b1010, 0o755), les motifs de concaténation de chaînes et les motifs de construction Data/String. Chaque détecteur utilise une correspondance de motifs adaptée à Swift.
  • Affichage de la valeur encodée et de l'analyse décodée : chaque détection montre la valeur encodée d'origine ou l'indicateur d'obfuscation à côté du résultat décodé ou de l'analyse dans une mise en page de cartes épurée. Les tableaux d'octets à échappements hex sont décodés en texte lisible, les chaînes Base64 sont décodées pour révéler des URL et jetons cachés, et les littéraux numériques sont convertis en décimal.
  • Vue de code annotée avec score de confiance : consultez votre code Swift avec des annotations en ligne marquant chaque point d'obfuscation détecté. Chaque détection reçoit une note de confiance de 1 à 5 avec les numéros de ligne source et le contexte du code environnant. La vue annotée vous aide à localiser et comprendre rapidement chaque technique d'obfuscation utilisée dans le code.
  • 100 % local dans le navigateur et privé : toute la désobfuscation Swift s'exécute entièrement dans votre navigateur. Votre code Swift, tous les indicateurs détectés, les valeurs décodées et les résultats d'analyse ne quittent jamais votre appareil. Aucun envoi à un serveur, aucun appel API, aucun stockage de données et aucun suivi. Totalement sûr pour analyser du code source Swift propriétaire ou sensible.

Cas d'usage

  • Analyse de sécurité de binaires Swift obfusqués : analysez des binaires iOS/macOS suspects et du code source Swift à la recherche de chaînes obfusquées, d'endpoints d'API cachés et de configuration encodée. De nombreuses applications Swift malveillantes utilisent l'encodage Base64, les échappements hex et la construction Data/String pour dissimuler des URL C2, des clés d'API et des charges utiles à l'analyse statique.
  • Rétro-ingénierie d'apps iOS et analyse de tweaks : extrayez la configuration cachée, les endpoints d'API et la logique métier obfusquée d'apps iOS et de tweaks jailbreak écrits en Swift. L'obfuscation Swift courante inclut des noms de variables courts, des chaînes encodées en hex et une construction de chaînes basée sur Data pour échapper à la détection et à l'analyse.
  • Rétro-ingénierie de code Swift obfusqué : comprenez et rétro-ingénieriez du code Swift minifié ou obfusqué pour le protéger. Le restaurateur de symboles identifie et annote les noms de variables courts, décode les chaînes encodées et révèle l'intention d'origine derrière les constantes obfusquées et les constructions de chaînes.
  • Sécurité de la chaîne d'approvisionnement des packages Swift : lors des audits de sécurité des packages Swift, analysez les dépendances SPM et CocoaPods à la recherche d'indicateurs d'obfuscation. Identifiez les packages Swift qui utilisent des chaînes encodées, des constructions à motifs Data ou des identifiants obfusqués — signes potentiels d'altération ou d'intention malveillante dans la chaîne d'approvisionnement Swift.
  • Outil pédagogique sur les techniques d'obfuscation Swift : apprenez comment fonctionnent les techniques d'obfuscation Swift en voyant des exemples réels décodés. Comprenez comment les échappements hex, l'encodage Base64, les conversions Data/String et les littéraux numériques obfusqués sont utilisés à la fois pour la protection légitime du code et à des fins malveillantes dans les applications Swift.
  • Analyse forensique de systèmes iOS compromis : lors de la réponse à incident sur des systèmes iOS/macOS compromis, analysez le code source Swift à la recherche d'URL de connexion inverse cachées, d'endpoints d'exfiltration de données ou de commandes shell encodées que les attaquants intègrent dans les applications Swift pour échapper à la détection.

Foire aux questions

L'outil détecte sept motifs d'obfuscation Swift courants : identifiants courts/minifiés (noms d'une lettre ou préfixés par hex comme a, b, _0x), chaînes à échappements hexadécimaux (format \xXX et tableaux d'octets [0x48, 0x65, ...]), chaînes encodées en Base64 via Data(base64Encoded:), séquences d'échappement Unicode (\u{XXXX}), littéraux numériques obfusqués (0xFF, 0b1010, 0o755), obfuscation par concaténation de chaînes et motifs de construction Data/String (String(data:encoding:), Data(contentsOf:)).

L'analyseur parcourt les déclarations de variables, fonctions, classes et structs Swift à la recherche de noms anormalement courts ou suivant des motifs de nommage obfusqués. Il filtre les mots réservés de Swift, les types intégrés et les fonctions de la bibliothèque standard. Les noms courts mais légitimes en Swift (id, i, j, k, n) sont aussi filtrés pour réduire les faux positifs.

Oui, les chaînes Base64 passées à Data(base64Encoded:) sont décodées via la fonction atob() du navigateur. L'outil détecte aussi les longues chaînes ressemblant à du Base64 pouvant contenir des données encodées. Si la sortie décodée contient des URL lisibles, des endpoints d'API ou du texte reconnaissable, la confiance est classée Très élevée (5).

Non. L'outil couvre les motifs d'obfuscation Swift les plus courants mais ne peut pas gérer toutes les méthodes. Il ne peut pas décoder les chaînes construites via Data à l'exécution avec des clés dynamiques, déchiffrer du contenu chiffré avec CryptoKit ni gérer les obfuscateurs Swift commerciaux. L'obfuscation avancée peut nécessiter une analyse dynamique dans un environnement d'exécution iOS/macOS.

La vue de code annotée affiche votre code source Swift original avec des commentaires en ligne ajoutés à chaque ligne où une obfuscation a été détectée. Chaque annotation inclut le nom de la technique et une brève description, comme la valeur décodée ou l'analyse. Cela facilite le balayage visuel du code.

Absolument. Le désobfuscateur Swift s'exécute entièrement dans votre navigateur. Votre code Swift, tous les indicateurs détectés, les valeurs décodées et la sortie annotée ne sont jamais envoyés à un serveur ni transmis sur le réseau.

Un décompilateur d'app iOS reconvertit des binaires Mach-O compilés en code Swift/ObjC lisible. Cet outil analyse au contraire du code source Swift déjà lisible à la recherche de techniques d'obfuscation intentionnelles — il décode des chaînes cachées, révèle des identifiants obfusqués et signale des motifs suspects. Il ne reconstruit pas le code source à partir de binaires compilés.

Les scores de confiance vont de 1 à 5. Score 5 (Très élevé) pour un décodage Base64 produisant du texte lisible. Score 4 (Élevé) pour un décodage hex réussi ou une obfuscation numérique claire. Score 3 (Moyen) pour les identifiants courts et la concaténation de chaînes. Score 2 (Faible) pour les détections de motifs Data. Score 1 (Incertain) pour les indicateurs faibles.

Oui — 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant de code Swift que nécessaire. L'outil s'exécute entièrement dans votre navigateur — votre code ne quitte jamais votre appareil.