Toolkit Deteksi Obfuskasi
Unggah file atau tempel kode untuk memindainya terhadap 17 teknik obfuskasi di berbagai bahasa. Mendeteksi pemaketan, pengodean string, penggunaan eval, perataan aliran kendali, injeksi kode mati, penggantian nama variabel, dan anti-analisis. Setiap deteksi menyertakan skor keyakinan, cuplikan bukti, dan rekomendasi yang dapat ditindaklanjuti untuk deobfuskasi. Semua pemrosesan bersifat lokal dan privat.
Upload a file or paste code to scan for 17 obfuscation techniques across multiple languages. The toolkit detects packing, string encoding, eval usage, control flow flattening, dead code injection, renaming, anti-analysis, and more. Each detected technique includes confidence scoring, evidence snippets, and actionable recommendations. All processing is local and private.
Paste source code or upload a file to scan for obfuscation techniques. The toolkit analyzes your code across 17 detection categories including packing, encoding, control flow flattening, dead code injection, variable renaming, and anti-analysis techniques. Each detection includes confidence scoring and actionable recommendations. All processing is local and private.
Mengapa Menggunakan Toolkit Deteksi Obfuskasi Kami?
- 17 Kategori Deteksi Teknik: Pindai kode di 17 kategori deteksi komprehensif termasuk deteksi eval, pengenalan Dean Edwards Packer, pengodean hex/Unicode/Base64, penggantian string berbasis array, injeksi kode mati, predikat opak, perataan aliran kendali, penyambungan string, obfuskasi angka, penggantian nama variabel, kode pertahanan diri/anti-rusak, penguncian domain, akses properti terhitung, pengodean berlapis, dan enkripsi XOR. Setiap teknik menyertakan pola pencocokan terperinci yang disesuaikan untuk berbagai bahasa pemrograman.
- Dukungan Multibahasa & Multiformat: Secara otomatis mendeteksi bahasa pemrograman (JavaScript, Python, PHP, Ruby, Java, C#, PowerShell) dan jenis file (PHP, XML, HTML, JSON, YAML, Terraform) dari konten kode. Pencocokan pola beradaptasi dengan idiom obfuskasi khusus bahasa, memastikan deteksi akurat baik Anda menganalisis skrip web, keluaran bahasa terkompilasi, atau file konfigurasi. Semua pencocokan disetel untuk pola obfuskasi unik setiap bahasa.
- Skor Keyakinan & Klasifikasi Tingkat Keparahan: Setiap deteksi menyertakan skor keyakinan 0-100% berdasarkan kepadatan bukti dan kualitas kecocokan. Teknik diklasifikasikan menurut tingkat keparahan (info, peringatan, kritis) untuk membantu memprioritaskan perbaikan. Skor obfuskasi keseluruhan (0-100) dan tingkat ringkasan (Tidak Ada → Ekstrem) memberikan penilaian sekilas tentang status perlindungan kode, dengan rincian per kategori teknik.
- Bukti yang Dapat Ditindaklanjuti & Rekomendasi: Setiap teknik yang terdeteksi menyertakan cuplikan bukti kode yang cocok yang menunjukkan tepat di mana obfuskasi ditemukan, serta rekomendasi yang dapat ditindaklanjuti untuk deobfuskasi. Bukti diekstraksi dari konteks di sekitar kecocokan pola, menunjukkan struktur kode di sekitarnya. Rekomendasi menautkan ke alat dan teknik deobfuskasi tertentu untuk setiap pola yang terdeteksi, memberikan jalur perbaikan yang jelas.
Apa itu Obfuskasi Kode?
Obfuskasi kode adalah praktik sengaja mengubah kode sumber atau kode biner menjadi bentuk yang secara fungsional identik tetapi sulit dibaca, dipahami, atau direkayasa balik oleh manusia. Teknik obfuskasi berkisar dari penggantian nama variabel sederhana (mengubah nama bermakna seperti calculateTotal menjadi a atau _0x1234 ) hingga transformasi aliran kendali kompleks yang merestrukturisasi seluruh logika program. Meskipun ada penggunaan yang sah (melindungi kekayaan intelektual, mencegah perusakan), obfuskasi juga merupakan teknik yang umum digunakan penulis malware untuk menghindari deteksi oleh alat keamanan dan analis. Toolkit Deteksi Obfuskasi mengidentifikasi 17 teknik obfuskasi berbeda dalam delapan kategori.
Cara Kerja Mesin Deteksi
- Deteksi Bahasa - Mesin terlebih dahulu menganalisis kode untuk mendeteksi bahasa pemrograman (JavaScript, Python, PHP, Ruby, Java, C#, PowerShell) dan jenis file (PHP, XML, HTML, JSON, YAML). Deteksi bahasa memungkinkan pencocokan pola khusus bahasa untuk hasil yang lebih akurat.
- Pemindaian Berbasis Pola - Kode dipindai terhadap 17 definisi teknik, masing-masing dengan beberapa pola regex. Pola ini dirancang untuk mendeteksi tanda tangan obfuskasi tertentu seperti panggilan eval dengan argumen panjang, urutan escape hex/Unicode, panggilan API Base64, format Dean Edwards Packer, pola penggantian nama variabel, dan indikator anti-analisis.
- Pengumpulan Bukti Kontekstual - Di luar pencocokan pola sederhana, mesin mengumpulkan bukti kontekstual dengan memeriksa struktur kode di sekitar kecocokan. Misalnya, deteksi eval mengumpulkan baris kode di sekitarnya, deteksi pengodean hex menghitung kepadatan escape total, dan analisis penggantian nama variabel memeriksa deklarasi variabel pendek berkepadatan tinggi di seluruh kode.
- Skor Keyakinan & Klasifikasi - Setiap teknik yang terdeteksi menerima skor keyakinan 0-100% berdasarkan kuantitas bukti dan kualitas kecocokan. Teknik diklasifikasikan menurut tingkat keparahan (info, peringatan, kritis) berdasarkan dampak obfuskasinya. Skor keseluruhan dinormalisasi ke 0-100 dan dipetakan ke ringkasan lima tingkat (Tidak Ada, Minimal, Sedang, Berat, Ekstrem).
Kategori Obfuskasi Umum
- Pemaketan: Mengompresi dan mengodekan seluruh muatan kode ke format yang lebih kecil yang didekode saat runtime. Dean Edwards Packer adalah contoh paling terkenal. Kode terpaket biasanya 30-70% lebih kecil dari aslinya tetapi sepenuhnya tidak terbaca tanpa membongkar paket.
- Pengodean: Mengubah literal string dan data menjadi representasi terkode (hex, Unicode, Base64, Base85) yang didekode saat runtime. Pengodean berlapis menerapkan beberapa tahap pengodean, memerlukan dekode berulang untuk mengungkap konten asli.
- Aliran Kendali: Merestrukturisasi aliran program menggunakan teknik seperti eksekusi dinamis berbasis eval, predikat opak (kondisi selalu benar atau selalu salah), dan perataan aliran kendali (mengubah semua percabangan menjadi dispatcher berbasis switch).
- Obfuskasi String: Menyembunyikan literal string menggunakan penggantian berbasis array (string disimpan dalam array pencarian yang diakses berdasarkan indeks), penyambungan terpisah (string dipecah menjadi fragmen), dan akses properti terhitung (notasi tanda kurung dengan kunci terkode).
- Anti-Analisis: Mendeteksi dan merespons alat debugging, modifikasi kode, atau lingkungan eksekusi tak terduga. Termasuk kode pertahanan diri yang mengubah perilaku saat perusakan terdeteksi dan penguncian domain yang membatasi eksekusi ke nama host tertentu.
Privasi & Keamanan
Alat ini berjalan sepenuhnya di browser Anda menggunakan JavaScript sisi klien. Kode, file yang diunggah, dan hasil pemindaian Anda tidak pernah diunggah ke server mana pun, disimpan di basis data mana pun, atau dikirim melalui jaringan. Semua komputasi mesin deteksi, pencocokan pola, skor keyakinan, dan pembuatan laporan dijalankan secara lokal di perangkat Anda. Tidak ada panggilan API, pelacakan analitik, cookie, atau pengumpulan data apa pun. Hal ini membuatnya sepenuhnya aman untuk menganalisis kode proprietari, sampel malware, atau data penelitian keamanan yang sensitif.
Pertanyaan yang Sering Diajukan
Toolkit Deteksi Obfuskasi mendeteksi 17 teknik dalam 8 kategori: pemaketan (Dean Edwards Packer), pengodean (hex, Unicode, Base64, XOR, berlapis/bersarang), aliran kendali (eval/eksekusi dinamis, predikat opak, perataan aliran kendali), injeksi kode mati, obfuskasi string (penggantian berbasis array, pemisahan/penyambungan string, akses properti terhitung), penggantian nama (minifikasi nama variabel), anti-analisis (kode pertahanan diri/anti-rusak, penguncian domain/pemeriksaan lingkungan), dan pola lainnya.
Toolkit secara otomatis mendeteksi JavaScript, Python, PHP, Ruby, Java, C#, dan PowerShell. Deteksi bahasa memungkinkan pencocokan pola khusus bahasa untuk hasil yang lebih akurat. Pola deteksi umum bekerja di semua bahasa.
Skor keseluruhan (0-100) dihitung dari jumlah dan tingkat keparahan teknik yang terdeteksi. Teknik kritis menyumbang hingga 30 poin, teknik peringatan hingga 15, dan teknik info hingga 5, masing-masing dibobot berdasarkan keyakinan. Skor dipetakan ke: Tidak Ada (0), Minimal (1-19), Sedang (20-44), Berat (45-69), Ekstrem (70+).
Pola sederhana seperti panggilan eval, escape hex/Unicode, dan panggilan API Base64 memiliki akurasi tinggi. Pola kompleks mungkin kadang menghasilkan positif palsu pada kode yang sah. Setiap deteksi menyertakan skor keyakinan (0-100%) sehingga Anda dapat memprioritaskan temuan berkeyakinan tinggi.
Ya - klik "Unggah File" untuk beralih ke mode file. Mendukung file .js, .ts, .py, .php, .rb, .java, .cs, .ps1, .html, .json, .xml, dan .txt. File dibaca sepenuhnya di browser Anda dan tidak pernah diunggah ke server mana pun.
Minifikasi mengurangi ukuran kode dengan menghapus spasi dan memperpendek nama variabel sambil menjaga struktur tetap jelas. Obfuskasi sengaja membuat kode lebih sulit dipahami melalui pengodean, enkripsi, dan restrukturisasi aliran kendali. Toolkit ini berfokus pada mendeteksi obfuskasi sebenarnya di luar minifikasi standar.
Skor di atas 80% menunjukkan kecocokan kuat dan tidak ambigu. Skor antara 50-80% menunjukkan bukti sedang dengan potensi positif palsu. Skor di bawah 50% menunjukkan bukti lemah yang memerlukan verifikasi manual. Untuk teknik bertingkat kritis, bahkan keyakinan sedang layak diinvestigasi.
Tentu saja. Toolkit berjalan sepenuhnya di browser Anda menggunakan JavaScript sisi klien. Kode, file yang diunggah, dan hasil pemindaian Anda tidak pernah diunggah ke server mana pun. Semua komputasi dijalankan secara lokal di perangkat Anda tanpa pengumpulan data.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Pindai sebanyak sampel kode yang Anda butuhkan tanpa tingkatan premium atau biaya tersembunyi.