Aller au contenu
Aback Tools Logo

Obfuscateur de charge utile Ruby eval/exec

Enveloppez le code Ruby dans des charges utiles eval/exec codées à l'aide de 6 techniques différentes : Base64 + eval(), instance_eval sur des objets anonymes, class_eval avec Class.new, répartition dynamique send(), encapsulation finish_method() et encodage double Base64 imbriqué. Chaque technique génère du code Ruby valide qui décode et exécute votre charge utile d'origine au moment de l'exécution. Comparez tous les styles côte à côte, affichez l’impact de la taille et copiez le code généré – le tout gratuitement, privé et sans inscription requise.

Ruby eval/exec Payload Obfuscator

Wrap your Ruby code in encoded eval/exec payloads using 6 different techniques: Base64 + eval(), instance_eval, class_eval, send() dynamic dispatch, define_method, and nested Base64 encoding. Each technique generates valid Ruby code that decodes and executes your original payload at runtime. Compare all styles side by side, view size impact, and copy the generated code — all free, private, and no signup required.

Examples:

Enter Ruby code above to wrap it in an encoded eval/exec payload. Choose from Base64 + eval, instance_eval, class_eval, send() dynamic dispatch, define_method, or nested Base64 techniques. Click any example below the input to get started.

Pourquoi utiliser notre obfuscateur de charge utile Ruby eval/exec ?

  • Obfuscation instantanée de la charge utile Ruby avec plusieurs styles : enveloppez instantanément votre code Ruby dans des charges utiles eval/exec encodées avec 6 techniques puissantes : Base64 + eval(), instance_eval sur des objets anonymes, class_eval avec Class.new, répartition dynamique send(), encapsulage definition_method et encodage double Base64 imbriqué. Collez votre code Ruby et choisissez le style d'obscurcissement qui échappe le mieux à l'analyse statique. Chaque technique génère du code Ruby valide qui décode et exécute votre charge utile d'origine au moment de l'exécution.
  • Traitement sécurisé et privé du code Ruby : toute obscurcissement de la charge utile se produit entièrement dans votre navigateur. Votre code Ruby et votre sortie obscurcie ne quittent jamais votre appareil. Aucune donnée téléchargée sur un serveur, aucun suivi, aucune inscription requise : confidentialité totale pour tous vos travaux de recherche sur la protection du code et la sécurité.
  • Ruby Payload Obfuscator en ligne - Aucune installation : utilisez l'obfuscateur de charge utile Ruby eval/exec directement dans n'importe quel navigateur moderne sans téléchargements, applications ou plugins requis. Comprend plusieurs styles d'obscurcissement, une vue de comparaison côte à côte, un panneau de statistiques montrant l'impact de la taille, une copie dans le presse-papiers pour les variantes individuelles et un téléchargement de code. Le tout entièrement gratuit, sans limite d'utilisation.
  • Techniques complètes d'encapsulation Ruby Eval/Exec : Notre outil prend en charge 6 techniques d'encapsulation eval/exec spécifiques à Ruby : Base64 + eval() comme approche standard, instance_eval sur les instances d'objet anonymes pour éviter l'évaluation globale, class_eval avec Class.new pour l'exécution du contexte de classe, répartition dynamique Kernel.send(:eval) pour contourner la détection d'évaluation, definition_method avec des noms de méthodes dynamiques pour la furtivité et double-Base64 imbriqué. codage pour une couche d’obscurcissement supplémentaire. Chaque méthode génère du code Ruby valide qui conserve toutes les fonctionnalités.

Cas d'utilisation courants de Ruby eval/exec Payload Obfuscator

  • Tests d'intrusion et évaluations de sécurité : les professionnels de la sécurité utilisent l'obscurcissement des charges utiles Ruby eval/exec lors des tests d'intrusion pour coder les charges utiles et le shellcode des exploits. Les wrappers d'évaluation obscurcis aident à échapper à la détection basée sur les signatures par les systèmes antivirus et EDR (Endpoint Detection and Response). Les multiples styles d'emballage permettent aux testeurs de changer de technique lorsqu'une est détectée, conservant ainsi l'accès pendant les engagements de l'équipe rouge.
  • Éviter l'analyse de code statique dans les applications Ruby : les développeurs Ruby protégeant la logique métier sensible utilisent l'obscurcissement eval/exec pour masquer les implémentations d'algorithmes et les contrôles de licence des outils d'analyse de code statique. En encapsulant le code critique dans des charges utiles d'évaluation codées en Base64, la logique réelle n'existe que sous forme décodée pendant l'exécution, ce qui rend l'inspection statique du fichier de code source inefficace.
  • Protection de la clé de licence et de la validation DRM : les applications Ruby avec licence logicielle et DRM (Digital Rights Management) utilisent l'obscurcissement de la charge utile eval/exec pour protéger la logique de validation de licence. En codant l'algorithme de validation dans un wrapper d'évaluation obscurci, les attaquants ne peuvent pas simplement lire le code source pour comprendre comment les clés de licence sont vérifiées ou comment générer des clés valides.
  • Protection de la distribution commerciale des gemmes Ruby : les auteurs de gemmes distribuant des gemmes Ruby commerciales ou propriétaires utilisent l'obscurcissement de la charge utile pour protéger les secrets commerciaux et les algorithmes propriétaires. L'empaquetage Eval/exec empêche une inspection occasionnelle du code source des gems et rend beaucoup plus difficile pour les concurrents d'extraire et de réutiliser les fonctionnalités protégées des gems publiées.
  • Livraison de la charge utile de l'équipe rouge et communication C2 : les opérateurs de l'équipe rouge et les chercheurs en sécurité utilisent l'obscurcissement Ruby eval/exec pour la livraison de la charge utile et les canaux de communication de commande et de contrôle (C2). Les multiples styles de codage offrent la flexibilité nécessaire pour adapter les charges utiles à différents environnements cibles et profils de détection. La technique Base64 imbriquée ajoute une couche supplémentaire qui va à l’encontre d’une simple inspection de contenu.
  • Démonstration pédagogique de l'obfuscation du code : les enseignants en sécurité et les formateurs Ruby utilisent l'obfuscateur de charge utile eval/exec pour démontrer les concepts de protection du code et le jeu du chat et de la souris entre l'obscurcissement et la détection. Les étudiants peuvent comparer différents styles d'encapsulage, comprendre comment chaque technique évite différentes méthodes de détection et découvrir les compromis entre la force d'obscurcissement, la taille du code et la surcharge d'exécution.

Qu'est-ce que l'obscurcissement de la charge utile Ruby eval/exec ?

L'obscurcissement de la charge utile Ruby eval/exec consiste à encoder le code Ruby dans une chaîne et à l'envelopper dans un wrapper d'exécution basé sur eval afin que le code réel ne soit pas visible dans le fichier source. Au lieu d'écrire puts "Bonjour", vous écrivez eval(Base64.decode64("cHV0cyAmcXVvdDtIZWxsbyZxdW90Ow==")). La charge utile codée est invisible lors de l’inspection en texte brut et n’est décodée qu’au moment de l’exécution.

Notre obfuscateur de charge utile Ruby eval/exec génère 6 variantes d'encapsulation différentes pour toute entrée de code Ruby. Chaque variante est un code Ruby valide qui décode et exécute le code d'origine au moment de l'exécution. Comparez tous les styles côte à côte, voyez l'impact de la taille et copiez la variante qui correspond le mieux à vos besoins. Tous les traitements s'exécutent localement dans votre navigateur sans qu'aucune donnée ne soit envoyée à un serveur.

Comment fonctionne notre obfuscateur de charge utile Ruby eval/exec

  1. 1. Entrez votre code Ruby : saisissez ou collez le code Ruby que vous souhaitez masquer dans le champ de saisie. Entrez n'importe quel code Ruby valide : une instruction puts, une définition de méthode, une classe ou un script complet. L'outil fournit des exemples de préréglages pour démontrer différentes techniques d'obscurcissement. Les caractères sont comptés et affichés pour comparer la taille.
  2. 2. Sélectionnez le style d'obscurcissement : choisissez parmi 6 techniques d'encapsulation d'évaluation/exécution spécifiques à Ruby via les onglets de style. Chaque onglet affiche une description de la technique et du code Ruby obscurci généré. Vous pouvez basculer instantanément entre les styles ou afficher les 6 dans une grille côte à côte. Chaque variante montre son impact de taille par rapport au code original.
  3. 3. Copier et déployer : cliquez sur le bouton Copier à côté de toute variante obscurcie pour copier le code Ruby dans votre presse-papiers. Chaque variante est affichée dans un bloc de code avec un formatage et une analyse de taille appropriés. Remplacez votre code Ruby d'origine par la charge utile masquée dans votre fichier source Ruby, en ajoutant require "base64" pour les méthodes Base64.

Explication des techniques d'emballage Ruby Eval/Exec

  • Base64 + eval() : le code Ruby est codé en base64 et enveloppé dans eval(Base64.decode64(...)). La technique la plus courante : la charge utile codée est complètement invisible lors de l’inspection de la source en texte brut. Nécessite "base64".
  • Base64 + instance_eval : utilise Object.new.instance_eval(...) au lieu d'une simple évaluation. Le code s'exécute sur une nouvelle instance d'objet anonyme, évitant ainsi l'espace de noms global eval et contournant les scanners recherchant le mot-clé eval().
  • Base64 + class_eval : s'enroule dans Class.new.class_eval(...). Crée une classe anonyme et évalue le code dans le contexte de la classe, ce qui rend l'analyse statique plus difficile en masquant la cible d'évaluation.
  • send() + eval() : utilise la répartition dynamique Kernel.send(:eval,...) pour appeler eval indirectement. Le symbole:eval peut être davantage obscurci ou construit au moment de l'exécution pour éviter la détection statique.
  • finish_method() : définit une nouvelle méthode en utilisant finish_method avec un nom généré dynamiquement, puis l'appelle via send(). Le nom de la méthode est randomisé à chaque fois, ajoutant une couche supplémentaire d'imprévisibilité.
  • Base64 imbriquée (2x) : applique le codage Base64 deux fois avant d'envelopper dans eval. La charge utile nécessite deux appels Base64.decode64() imbriqués, ce qui va à l'encontre des simples outils de détection Base64.

Confidentialité, sécurité et disponibilité

L'outil d'obfuscation de charge utile Ruby eval/exec est 100 % gratuit et aucune inscription n'est requise. Toute obscurcissement des charges utiles est effectué localement dans votre navigateur à l'aide d'algorithmes JavaScript : votre code d'entrée et votre sortie obscurcie ne quittent jamais votre appareil. Il n’y a aucune limite ou restriction d’utilisation. L'outil prend en charge 6 styles d'obscurcissement avec comparaison côte à côte, statistiques sur le nombre et la taille des caractères, copie dans le presse-papiers pour les variantes individuelles, téléchargement sous forme de fichier.rb et exemples de préréglages.

Foire aux questions

L'obscurcissement de la charge utile Ruby eval/exec encode le code Ruby et l'enveloppe dans un appel eval, instance_eval, class_eval, send() ou definition_method(). Le code original est codé en Base64 dans une chaîne littérale, puis décodé et exécuté au moment de l'exécution. La logique réelle du code n'est pas visible dans le fichier source — seul le wrapper codé est visible par toute personne inspectant le code de manière statique.

L'outil prend en charge 6 styles : Base64 + eval(), Base64 + instance_eval sur des objets anonymes, Base64 + class_eval avec Class.new, Kernel.send(:eval) répartition dynamique, definition_method avec des noms de méthodes générés dynamiquement et un encodage double Base64 imbriqué. Chaque style génère du code Ruby valide qui décode et exécute la charge utile d'origine au moment de l'exécution.

Les styles definition_method() et instance_eval sont généralement les plus efficaces contre la détection basée sur les signatures car ils évitent le simple mot-clé eval(). send(:eval) est également efficace car l'appel eval est effectué via une répartition dynamique plutôt que directement. Nested Base64 (2x) est préférable contre les outils qui effectuent un décodage Base64 en un seul passage.

Oui, tout le code généré est compatible avec Ruby 2.0+ et fonctionne dans toutes les versions modernes de Ruby (2.5, 2.7, 3.0, 3.1, 3.2, 3.3+). Les méthodes Base64 nécessitent "base64" dans Ruby 2.x et utilisent le module Base64 intégré. Toutes les méthodes d'évaluation sont des fonctionnalités de base de Ruby disponibles dans toutes les versions.

Absolument. L'obfuscateur de charge utile Ruby eval/exec s'exécute entièrement dans votre navigateur. Votre code d'entrée et votre sortie obscurcie ne sont jamais envoyés à un serveur, stockés dans une base de données ou suivis de quelque manière que ce soit. Tout le traitement s'effectue localement sur votre appareil : rien ne quitte votre ordinateur. Aucune inscription requise.

Le style Base64 imbriqué applique le codage Base64 deux fois au code d'origine. La sortie obscurcie contient deux appels Base64.decode64() imbriqués. L'appel externe décode la première couche, puis l'appel interne décode la deuxième couche pour révéler le code original. Cela va à l’encontre des outils de détection simples qui tentent automatiquement le décodage Base64 sur n’importe quelle chaîne codée.

Oui. Les charges utiles eval/exec obscurcies sont entièrement compatibles avec les applications Rails. Utilisez-les dans les modèles Rails, les contrôleurs, les initialiseurs ou tout autre fichier Ruby. Ajoutez require "base64" en haut de votre fichier pour les méthodes Base64. Le code obscurci peut être placé dans des corps de méthode, des définitions de classe ou partout où le code Ruby s'exécuterait normalement.

L'impact sur les performances est limité à un coût unique de décodage et d'évaluation lors du premier chargement du code. Le décodage Base64 et eval() sont des opérations rapides dans l'implémentation C de Ruby. La surcharge est négligeable pour les cas d’utilisation typiques et ne se produit qu’une seule fois au moment du chargement – ​​le code décodé s’exécute ensuite à vitesse normale.

Oui, l'obfuscateur de charge utile Ruby eval/exec est 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Masquez autant de charges utiles que nécessaire, autant de fois que vous le souhaitez. Il n’y a pas de frais cachés, de niveaux premium ou de plafonds d’utilisation d’aucune sorte. Les 6 styles d'obscurcissement, la comparaison côte à côte, la copie dans le presse-papiers et les fonctionnalités de téléchargement sont disponibles sans aucune restriction.