Pemindai Teknik Kebingungan Android
Pindai kode sumber Android APK/DEX yang telah didekompilasi untuk mengidentifikasi teknik dan alat kebingungan. Mendeteksi ProGuard (nama satu huruf, kelas dalam a$b), DexGuard (enkripsi string, kebingungan paket mendalam), DashO (dekripsi XOR, anotasi), enkripsi string (array char, Base64, hex), enkripsi sumber daya (decryptResource, pemuat khusus), dan kebingungan asli (JNI, perpustakaan .so). Setiap deteksi mencakup penilaian keyakinan, analisis indikator terperinci, dan konteks cuplikan kode. Gratis, pribadi, dan tidak perlu mendaftar.
Scan decompiled Android APK/DEX code to identify obfuscation techniques and tools. Detects ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation based on naming conventions, string encoding patterns, annotations, JNI usage, and resource handling signatures with confidence scoring.
Paste decompiled Android source code (Java or DEX bytecode) above and click Scan for Obfuscation to identify which obfuscation techniques were used. The scanner analyzes naming conventions, string encoding patterns, annotations, resource handling, and JNI usage to detect ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation. Try loading an example to see how it works!
Fitur
- Deteksi Multi-Obfuscator Mendeteksi enam kategori kebingungan utama Android: ProGuard (nama satu huruf, kelas dalam a$b, pengupasan SourceFile), DexGuard (enkripsi string, kebingungan paket dalam, penyembunyian refleksi), DashO (anotasi com.preemptive, array integer XOR, dekripsi kode char), enkripsi string umum (array char, StringBuilder, Base64, hex), enkripsi sumber daya (decryptResource, pemuat khusus), dan kebingungan asli melalui integrasi JNI/.so.
- Analisis Berbasis Pola Menggunakan heuristik deteksi ganda termasuk konvensi penamaan (kelas satu huruf, paket bernomor), pola pengkodean (Base64, hex, XOR), tanda tangan struktural (penamaan kelas dalam, konstruksi StringBuilder), penggunaan API (panggilan refleksi, deklarasi JNI, pemuatan sumber daya khusus), dan deteksi anotasi (DashO @Obfuscate). Setiap indikator diberi skor 1-5 dan diagregasi untuk peringkat kepercayaan per-obfuscator.
- Penilaian Risiko & Penilaian Keyakinan Setiap deteksi mencakup skor kepercayaan dari Sangat Rendah (1) hingga Sangat Tinggi (5) berdasarkan kualitas dan kuantitas indikator. Tanda tangan yang kuat seperti impor DashO atau pola kelas dalam ProGuard mendapat skor lebih tinggi. Indikator yang lebih lembut seperti nama metode pendek atau penggunaan StringBuilder berkontribusi pada tingkat kepercayaan sedang. Pertandingan teratas menyoroti teknik kebingungan yang paling mungkin digunakan.
- Kode Beranotasi & Laporan Analisis Menampilkan kode sumber beranotasi dengan penanda deteksi sebaris yang menunjukkan dengan tepat di mana setiap pola kebingungan ditemukan. Laporan komprehensif yang dapat disalin merangkum semua deteksi dengan detail per indikator, skor keyakinan, dan deskripsi yang dapat ditindaklanjuti. Semua pemrosesan berjalan sepenuhnya di browser Anda tanpa unggahan server.
Kasus Penggunaan
- Penilaian Keamanan APK Menilai postur keamanan APK Android dengan mengidentifikasi teknik kebingungan mana yang digunakan. Tentukan apakah aplikasi menggunakan obfuscation ProGuard dasar atau pelindung komersial tingkat lanjut seperti DexGuard atau DashO. Mengevaluasi kekuatan kebingungan secara keseluruhan dan mengidentifikasi potensi kelemahan dalam skema perlindungan.
- Analisis Malware & Rekayasa Balik Analisis aplikasi Android yang berpotensi berbahaya untuk memahami lapisan kebingungannya. Identifikasi enkripsi string, enkripsi sumber daya, dan kebingungan kode asli yang digunakan pembuat malware untuk menyembunyikan titik akhir perintah dan kontrol, URL muatan, dan logika berbahaya dari alat analisis statis.
- Audit Integritas & Perlindungan Aplikasi Audit aplikasi Android Anda untuk memverifikasi bahwa kebingungan diterapkan dengan benar di seluruh basis kode. Deteksi jalur kode yang tidak dilindungi, string tidak terenkripsi yang berisi kunci atau token API, dan pastikan aturan ProGuard/DexGuard dikonfigurasi dengan benar untuk melindungi logika sensitif.
- Intelijen Kompetitif Menganalisis aplikasi Android pesaing untuk memahami strategi kebingungan mereka. Tentukan apakah mereka menggunakan ProGuard standar atau solusi komersial seperti DashO. Informasi ini dapat membantu membandingkan strategi perlindungan aplikasi Anda dengan standar industri.
- Validasi Keamanan Pra-Rilis Validasi efektivitas kebingungan sebelum merilis pembaruan aplikasi ke produksi. Pindai build rilis yang telah didekompilasi untuk memastikan semua jalur kode sensitif dikaburkan dengan benar, tidak ada kunci API teks biasa yang tersisa, dan aturan ProGuard/DexGuard diterapkan sebagaimana mestinya di semua modul.
- Pendidikan Keamanan Android Pelajari teknik kebingungan Android secara interaktif dengan menjelajahi pola kebingungan nyata. Pahami cara ProGuard mengganti nama kelas dan metode, cara DexGuard mengenkripsi string, dan cara DashO menerapkan kebingungan aliran kontrol. Cocok untuk pelajar dan peneliti keamanan seluler.
Tentang Pemindai Kebingungan Android
- Apa Itu Kebingungan Android? Kebingungan Android adalah praktik mengubah kode aplikasi Android (bytecode Java/Kotlin) agar lebih sulit untuk melakukan rekayasa balik sambil mempertahankan fungsionalitas. Teknik umum termasuk mengganti nama kelas dan metode menjadi nama yang tidak berarti (ProGuard), mengenkripsi literal string (DexGuard), menerapkan kebingungan aliran kontrol (DashO), memindahkan kode sensitif ke perpustakaan asli, dan mengenkripsi file sumber daya. Android Studio menyertakan ProGuard secara default, sementara solusi komersial seperti DexGuard dan DashO menawarkan perlindungan yang lebih kuat untuk aplikasi bernilai tinggi.
- Cara Kerja Pemindai Pemindai menganalisis kode sumber Java yang didekompilasi atau bytecode DEX untuk mencari pola karakteristik alat kebingungan Android yang berbeda. Ia menggunakan beberapa heuristik deteksi: konvensi penamaan (nama kelas satu huruf, paket bernomor, kelas dalam a$b), pola pengkodean string (array char, rangkaian StringBuilder, decoding Base64, penguraian hex), tanda tangan struktural (kode refleksi-berat, deklarasi JNI, pemuat sumber daya khusus), dan sidik jari khusus alat (anotasi DashO, atribut ProGuard SourceFile). Setiap indikator diberi skor dan dikumpulkan ke dalam peringkat kepercayaan per obfuscator.
- Keterbatasan & Positif Palsu Pemindai bekerja pada kode sumber yang telah didekompilasi dan tidak dapat menganalisis bytecode DEX mentah secara langsung dalam semua kasus. Beberapa pola kode yang sah (seperti penggunaan refleksi yang berlebihan di pustaka kerangka kerja) dapat memicu deteksi dengan tingkat kepercayaan rendah. Obfuscator dengan konfigurasi khusus atau pengaturan yang tidak biasa dapat menghasilkan pola penamaan yang tidak terduga dan tidak terdeteksi. Pelindung komersial mungkin menerapkan beberapa teknik secara bersamaan, sehingga sulit untuk mengaitkan pola tertentu pada satu alat. Pemindai memberikan indikasi dan bukan bukti pasti penggunaan obfuscator tertentu.
- Privasi & Keamanan Semua pemindaian dan analisis dilakukan sepenuhnya di browser Anda menggunakan JavaScript. Kode sumber Anda yang telah didekompilasi, indikator yang terdeteksi, dan hasil analisis tidak pernah meninggalkan perangkat Anda. Tidak ada unggahan server, tidak ada panggilan API, dan tidak ada pengumpulan data. Hal ini penting ketika menganalisis aplikasi Android berpemilik, APK yang sedang diaudit keamanan, atau kode yang berpotensi berbahaya. Anda dapat memindai file sebanyak yang Anda butuhkan tanpa perlu mendaftar, tanpa akun, dan tanpa batasan penggunaan.
Pertanyaan yang Sering Diajukan
Pemindai mendeteksi enam kategori: ProGuard (nama kelas/metode satu huruf, pola kelas dalam a$b, pengupasan atribut SourceFile), DexGuard (enkripsi string, kebingungan paket mendalam, penggunaan refleksi berat), DashO (anotasi com.preemptive.*, dekripsi string array integer, decoding karakter XOR), enkripsi string (array char, fragmen StringBuilder, decoding Base64/hex), enkripsi sumber daya (panggilan decryptResource, pemuatan sumber daya khusus), dan asli kebingungan (metode asli JNI, System.loadLibrary, integrasi .so).
Pemindai menerima kode sumber Java yang telah didekompilasi dari alat seperti CFR, JD-GUI, JADX, atau APKTool, serta keluaran bytecode DEX. Untuk hasil terbaik, tempelkan kelas lengkap yang telah didekompilasi yang mencakup badan metode, deklarasi bidang, dan anotasi. Cuplikan kode parsial masih akan dianalisis tetapi mungkin menghasilkan lebih sedikit deteksi.
Indikator kuat seperti impor DashO com.preemptive.* atau pola kelas dalam ProGuard (a$b) memberikan keyakinan Sangat Tinggi. Indikator yang lebih lembut seperti nama metode pendek atau penggunaan StringBuilder memberikan keyakinan Sedang-Rendah. Skor keyakinan (1-5) mencerminkan kekuatan rata-rata seluruh indikator yang ditemukan untuk setiap obfuscator.
Tidak. Pemindai hanya mengenali pola dari enam kategori yang didukung. Alat kebingungan khusus atau pelindung yang kurang dikenal mungkin tidak terdeteksi. Namun, jika mereka menggunakan teknik umum seperti enkripsi string atau kebingungan refleksi, kategori umum tersebut masih dapat memicu deteksi.
ProGuard adalah obfuscator sumber terbuka gratis yang disertakan dalam Android Studio untuk pengaburan dan pengoptimalan nama dasar. DexGuard adalah ekstensi komersial dari Guardsquare yang menambahkan perlindungan tingkat lanjut: enkripsi string, kebingungan refleksi, enkripsi sumber daya, deteksi gangguan, dan perlindungan pemuatan dinamis. DexGuard jauh lebih agresif.
Pemindai mendeteksi keberadaan dan penggunaan kode asli (metode JNI, panggilan System.loadLibrary, referensi .so) tetapi tidak menganalisis perpustakaan asli itu sendiri. Analisis kode asli memerlukan alat analisis biner terpisah yang mampu mengurai kode mesin ARM/x86 atau header format ELF.
Faktor-faktornya meliputi: konfigurasi ProGuard yang sangat disesuaikan sehingga mempertahankan nama tertentu, obfuscator yang meniru pola alat lain, dekompilasi tidak lengkap yang menghilangkan metode enkripsi string, cuplikan kode sangat pendek yang tidak memiliki pola memadai, dan kebingungan berlapis yang membuat identifikasi teknik individual menjadi ambigu.
Ya, tentu saja. Pemindai berjalan sepenuhnya di browser Anda menggunakan JavaScript. Kode sumber Anda yang telah didekompilasi, semua indikator yang terdeteksi, dan hasil analisis tidak pernah diunggah ke server mana pun atau dikirimkan melalui jaringan. Tidak ada panggilan API atau pengumpulan data.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Pindai sampel kode sumber Android sebanyak yang Anda perlukan. Alat ini berjalan sepenuhnya di browser Anda - kode Anda tidak pernah keluar dari perangkat Anda.