Penganalisis Atribut & Metadata .NET
Pindai kode sumber C# dan VB.NET untuk mendeteksi dan mengategorikan atribut metadata .NET. Mengidentifikasi atribut terkait obfuskasi ([Obfuscation], [SuppressIldasm], [DebuggerHidden]), atribut keamanan ([SecurityCritical], [AllowPartiallyTrustedCallers]), atribut serialisasi ([Serializable], [DataContract], [DataMember]), atribut COM/Interop ([DllImport], [ComVisible]), izin Keamanan Akses Kode, dan penanda obfuskator khusus (ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, Babel, CryptoObfuscator, .NET Reactor). Setiap atribut mencakup penjelasan rinci tentang tujuannya, peringkat signifikansi, konteks kode di sekitarnya, dan nomor baris. Gratis, privat, dan tanpa pendaftaran.
Scan C# or VB.NET source code to detect and categorize metadata attributes. Identifies obfuscation-related attributes ([Obfuscation], [SuppressIldasm], [DebuggerHidden]), security attributes, serialization attributes, COM interop attributes, and custom obfuscator markers (ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, Babel). Each attribute includes a detailed explanation of its purpose and relevance to obfuscation analysis.
Paste C# or VB.NET source code above and click Analyze Attributes to detect and categorize metadata attributes. The analyzer identifies obfuscation-related attributes, security attributes, serialization attributes, COM interop attributes, debugger attributes, and custom obfuscator markers. Each detection includes a detailed explanation. Try loading an example to see how it works!
Fitur
- 7 Kategori Atribut dengan 30+ Pola Deteksi: secara otomatis memindai atribut di 7 kategori: obfuskasi ([Obfuscation], [SuppressIldasm], [Obfuscate]), keamanan ([SecurityCritical], [AllowPartiallyTrustedCallers]), serialisasi ([Serializable], [DataContract], [DataMember]), interop COM ([DllImport], [ComVisible], [Guid]), debugger ([DebuggerHidden], [DebuggerNonUserCode]), keamanan akses kode ([PermissionSet], [SecurityPermission]), dan penanda obfuskator khusus (ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, Babel).
- Peringkat Signifikansi & Penjelasan Rinci: setiap atribut yang terdeteksi mencakup peringkat signifikansi (Tinggi/Sedang/Rendah/Info) dan penjelasan rinci tentang tujuannya, apa yang dilakukannya, dan mengapa penting untuk analisis obfuskasi. Atribut bernilai signifikansi tinggi seperti [DebuggerHidden] menandai langkah anti-debugging, sementara [ConfuserEx] secara langsung mengidentifikasi alat obfuskasi yang digunakan.
- Keluaran Terkategorikan dengan Tampilan Kode Beranotasi: atribut dikelompokkan menurut kategori dengan kartu berkode warna untuk pemindaian visual instan. Tampilan kode beranotasi menambahkan komentar sebaris pada setiap baris yang berisi atribut terdeteksi, menampilkan kategori dan nama atribut langsung dalam konteks kode asli.
- 100% Lokal di Browser & Privat: semua analisis atribut .NET berjalan sepenuhnya di browser Anda. Kode C#/VB.NET, semua atribut yang terdeteksi, dan hasil analisis Anda tidak pernah meninggalkan perangkat. Tanpa unggahan ke server, tanpa panggilan API, tanpa penyimpanan data, dan tanpa pelacakan. Aman untuk menganalisis kode berpemilik atau assembly .NET yang berpotensi berbahaya.
Kasus Penggunaan
- Analisis Malware & Backdoor: analisis malware .NET hasil dekompilasi untuk mencari atribut mencurigakan. [DllImport] dengan fungsi Win32 API menunjukkan interaksi sistem. [DebuggerHidden] dan [DebuggerNonUserCode] mengindikasikan langkah anti-debugging. [OnDeserialized] dapat menyembunyikan logika eksekusi pasca-eksploitasi dalam callback serialisasi.
- Mengidentifikasi Teknik Anti-Debugging & Antianalisis: dengan cepat mengidentifikasi atribut anti-debugging seperti [DebuggerHidden], [DebuggerNonUserCode], dan [DebuggerStepThrough] yang digunakan kode .NET terobfuskasi untuk menghindari analisis dinamis. [SuppressIldasm] menunjukkan upaya memblokir disassembling IL, meskipun perlindungan nyatanya minimal.
- Identifikasi Alat Obfuskasi: deteksi atribut obfuskator khusus yang mengungkap alat obfuskasi .NET yang digunakan. [ConfuserEx] dan [Obfuscar] adalah alat sumber terbuka, sedangkan [Dotfuscator], [SmartAssembly], dan [Babel] adalah produk komersial. Mengetahui obfuskatornya membantu memilih pendekatan deobfuskasi yang tepat.
- Audit Keamanan Aplikasi .NET: selama audit keamanan aplikasi .NET, cari [SuppressIldasm] yang dapat menunjukkan upaya menyembunyikan kode dari peninjau. Periksa [AllowPartiallyTrustedCallers] yang dapat membuka assembly bagi pemanggil tidak tepercaya. Tinjau [SecurityCritical] dan [SecuritySafeCritical] untuk penggunaan transparansi keamanan yang benar.
- Alat Edukasi Metadata .NET: pelajari apa fungsi berbagai atribut metadata .NET dan bagaimana pengaruhnya terhadap perilaku kode. Pahami perbedaan antara [Serializable] dan [DataContract], mengapa [DllImport] dipakai untuk interop Win32, dan bagaimana [Obfuscation(Exclude=true)] mempertahankan anggota tertentu selama obfuskasi.
- Rekayasa Balik Assembly Hasil Dekompilasi: saat merekayasa balik assembly .NET hasil dekompilasi, gunakan penganalisis atribut untuk cepat mengidentifikasi atribut kunci yang mengungkap struktur kode. [Guid] mengidentifikasi antarmuka COM, [DataMember] menandai bidang terserialisasi, dan [Obfuscation] menunjukkan apa yang ingin dilindungi atau dikecualikan penulis aslinya.
Pertanyaan yang Sering Diajukan
Penganalisis mendeteksi 7 kategori atribut metadata .NET: atribut terkait obfuskasi ([Obfuscation], [SuppressIldasm], [Obfuscate], [ObfuscateAssembly]), atribut keamanan ([SecurityCritical], [SecuritySafeCritical], [AllowPartiallyTrustedCallers], [SecurityTransparent]), atribut serialisasi ([Serializable], [NonSerialized], [DataContract], [DataMember], [KnownType], [OptionalField], callback serialisasi), atribut COM/Interop ([ComVisible], [Guid], [DllImport], [MarshalAs], [StructLayout], [InterfaceType], [ClassInterface]), atribut debugger ([DebuggerHidden], [DebuggerNonUserCode], [DebuggerStepThrough], [DebuggerBrowsable], [DebuggerDisplay]), atribut Keamanan Akses Kode ([SecurityPermission], [PermissionSet], [FileIOPermission], dll.), dan atribut Obfuskator Khusus (ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, Babel, CryptoObfuscator, .NET Reactor).
Atribut [SuppressIldasm] mencegah disassembler IL (ILDASM) melihat assembly tersebut. Ini salah satu tindakan anti-rekayasa balik paling awal di .NET. Namun, alat modern seperti dnSpy, ILSpy, dan dotPeek dapat dengan mudah melewatinya, sehingga perlindungannya minimal terhadap analis yang gigih. Meski begitu, keberadaannya tetap menjadi indikator kuat bahwa pengembang sengaja mencoba mencegah pemeriksaan kode.
Alat memindai pola atribut yang unik untuk obfuskator tertentu. Misalnya, ConfuserEx meninggalkan penanda atribut [ConfuserEx] di dalam assembly. Dotfuscator memakai atribut [Dotfuscator]. Obfuscar memakai penanda [Obfuscar]. SmartAssembly memakai pola [SmartAssembly] atau [SmartAssembly.*]. Babel Obfuscator memakai pola [Babel.Obfuscator]. Setiap deteksi mencakup deskripsi obfuskator dan fitur perlindungan yang diberikannya.
[DebuggerHidden] dan [DebuggerNonUserCode] sering digunakan pada kode terobfuskasi untuk menghambat debugging dan analisis dinamis. [DebuggerHidden] mencegah titik henti dipasang pada metode dan menghentikan debugger untuk masuk ke dalamnya. [DebuggerNonUserCode] membuat debugger melewati kode saat operasi langkah demi langkah, sehingga jalur eksekusi terobfuskasi lebih sulit dilacak. Keberadaannya pada kode hasil dekompilasi sering menjadi indikator kuat adanya perlindungan antianalisis yang disengaja.
Tidak. Alat ini menganalisis kode sumber C# atau VB.NET dan kode sumber hasil dekompilasi (dari dnSpy, ILSpy, dotPeek, dll.). Untuk menganalisis assembly .NET terkompilasi, dekompilasi dulu dengan alat seperti dnSpy atau ILSpy, lalu tempel kode hasil dekompilasi ke penganalisis ini. Alat akan mendeteksi atribut metadata yang ada pada keluaran dekompilasi.
Tampilan kode beranotasi menampilkan kode sumber C# atau VB.NET asli Anda dengan komentar sebaris di setiap baris tempat atribut metadata terdeteksi. Setiap anotasi mencakup kategori dan nama atribut, seperti "Obfuskasi: Direktif Obfuskasi" atau "Obfuskator Khusus: Atribut ConfuserEx". Ini memudahkan memindai kode secara visual dan memahami baris mana yang memiliki atribut penting.
Atribut dikelompokkan ke dalam 7 kategori (Obfuskasi, Keamanan, Serialisasi, Interop, Debugger, Keamanan Akses Kode, dan Obfuskator Khusus). Di dalam setiap kategori, atribut ditampilkan sesuai urutan kemunculannya di kode. Kategori diurutkan berdasarkan jumlah atribut yang dikandungnya, dengan kategori terbanyak muncul lebih dulu. Setiap atribut mencakup relevansinya (Tinggi/Sedang/Rendah/Info), penjelasan rinci, cuplikan kode di sekitarnya, dan nomor baris.
Tentu saja. Penganalisis Atribut & Metadata .NET berjalan sepenuhnya di browser Anda. Kode C# atau VB.NET, semua atribut yang terdeteksi, hasil analisis, dan kode beranotasi Anda tidak pernah diunggah ke server mana pun atau dikirim melalui jaringan. Semua pemrosesan terjadi secara lokal di perangkat Anda tanpa panggilan API atau pengumpulan data.
Ya — 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Analisis kode .NET sebanyak yang Anda butuhkan, sesering yang Anda mau. Tidak ada tingkatan premium, biaya tersembunyi, atau batas laju. Alat ini berjalan sepenuhnya di browser Anda — kode Anda tidak pernah meninggalkan perangkat.