Ekstraktor Sumber Daya .NET
Ekstrak dan dekode sumber daya yang tertanam dari kode sumber .NET. Mendeteksi string berenkode Base64, larik byte berenkode heksadesimal, pemanggilan GetManifestResourceStream, pencarian ResourceManager, payload Convert.FromBase64String, dan data konfigurasi tertanam. Menampilkan setiap deteksi dengan nilai terenkode dan terdekode berdampingan, peringkat keyakinan, dan konteks kode sumber. Gratis, privat, dan tanpa pendaftaran.
Extract and decode embedded resources from .NET source code. Detects Base64 strings, hex-encoded byte arrays, GetManifestResourceStream calls, ResourceManager lookups, Convert.FromBase64String usage, and embedded configuration data. Shows encoded and decoded values side by side with confidence ratings.
Paste .NET source code above and click Extract Resources to detect and decode embedded resources. The tool identifies Base64 strings, hex-encoded byte arrays, GetManifestResourceStream calls, ResourceManager lookups, and embedded configuration data. Try loading an example to see how it works!
Fitur
- 6 Metode Deteksi Sumber Daya: otomatis mendeteksi string Base64 tertanam, larik byte berenkode heksadesimal, pemanggilan GetManifestResourceStream, pola Convert.FromBase64String, pencarian ResourceManager, dan string konfigurasi tertanam pada kode sumber .NET. Setiap metode memakai pencocokan pola yang tertarget dengan skor keyakinan.
- Dekode Base64 & Heksadesimal Langsung: sumber daya berenkode Base64 otomatis didekode memakai atob() bawaan browser untuk mengungkap URL, string koneksi, kunci API, dan data konfigurasi. Larik byte berenkode heksadesimal dikonversi menjadi string terbaca dengan rekonstruksi karakter.
- Deteksi Pola Akses Sumber Daya: mengidentifikasi pola akses sumber daya .NET termasuk Assembly.GetManifestResourceStream, ResourceManager.GetString, pencarian sumber daya .resx, dan referensi file tertanam. Setiap deteksi mencakup nomor baris sumber dan konteks kode di sekitarnya untuk navigasi yang mudah.
- 100% Lokal di Browser & Privat: semua ekstraksi sumber daya berjalan sepenuhnya di browser Anda. Kode sumber .NET, sumber daya yang terdeteksi, dan nilai hasil dekode Anda tidak pernah meninggalkan perangkat. Tanpa unggahan ke server, tanpa panggilan API, tanpa penyimpanan data, dan tanpa pelacakan apa pun.
Apa Itu Ekstraksi Sumber Daya .NET?
Ekstraksi sumber daya .NET adalah proses mengidentifikasi dan mendekode data yang tertanam di dalam assembly .NET. Aplikasi .NET umumnya menanamkan sumber daya seperti file konfigurasi, string, gambar, dan data terserialisasi langsung ke dalam assembly terkompilasi memakai aksi build Embedded Resource atau sistem file Resources.resx. Aplikasi .NET yang terobfuskasi dan berbahaya melangkah lebih jauh dengan mengenkode data sensitif — seperti URL C2, endpoint API, kunci lisensi, dan payload terenkripsi — sebagai string Base64, larik byte berenkode heksadesimal, atau aliran sumber daya terobfuskasi yang diakses melalui Assembly.GetManifestResourceStream() atau ResourceManager.GetString() . Mengekstrak dan mendekode sumber daya ini sangat penting untuk memahami apa yang sebenarnya dilakukan aplikasi .NET yang terobfuskasi atau tidak dikenal.
Bagaimana Ekstraktor Sumber Daya Kami Bekerja
Ekstraktor memindai kode sumber .NET memakai detektor pola khusus untuk setiap teknik pengodean sumber daya. Untuk string Base64 , alat mendeteksi literal berenkode Base64 yang panjang dan mendekodenya memakai fungsi atob() bawaan browser, mengungkap URL tersembunyi, string koneksi, dan data terserialisasi. Untuk larik byte berenkode heksadesimal , alat mengidentifikasi pola seperti new byte[] dan mengonversi pasangan heksadesimal menjadi karakter terbaca. Untuk akses aliran sumber daya , alat mendeteksi pemanggilan GetManifestResourceStream() , ResourceManager.GetString() , dan GetObject() , lalu mengekstrak nama sumber daya dan parameternya. Untuk data konfigurasi , alat mengidentifikasi literal string yang berisi URL, jalur file, dan pola konfigurasi tertanam lainnya. Setiap deteksi mencakup nomor baris sumber dan konteks di sekitarnya.
Teknik Pengodean Sumber Daya .NET
Obfuskator .NET dan malware memakai beberapa teknik untuk menyembunyikan sumber daya di dalam assembly terkompilasi. Pengodean Base64 adalah yang paling umum — seluruh payload dan file konfigurasi dikodekan Base64 lalu didekode saat runtime melalui Convert.FromBase64String() . Larik byte heksadesimal menyimpan data sebagai larik literal heksadesimal yang dikonversi memakai Encoding.UTF8.GetString() . Enkripsi XOR menerapkan operasi XOR dengan satu byte kunci untuk mengobfuskasi data tertanam. Aliran sumber daya memakai GetManifestResourceStream() untuk mengakses data yang disembunyikan di bagian sumber daya assembly dengan nama menyesatkan. Pola akses ResourceManager mengindeks data .resx terkompilasi memakai kunci string. Memahami teknik-teknik ini membantu mengidentifikasi jenis data apa yang mungkin disembunyikan dan bagaimana mendekodenya.
Privasi & Keamanan
Alat ini berjalan sepenuhnya di browser Anda. Kode sumber .NET, sumber daya yang terdeteksi, nilai hasil dekode, dan hasil analisis Anda tidak pernah diunggah ke server mana pun, disimpan di basis data mana pun, atau dikirim melalui jaringan. Semua penguraian, pencocokan pola, dan dekode dijalankan secara lokal di perangkat Anda memakai JavaScript sisi klien. Tidak ada panggilan API, pelacakan analitik, cookie, atau pengumpulan data apa pun. Karena itu alat ini sepenuhnya aman untuk menganalisis aplikasi .NET berpemilik, assembly pihak ketiga, sampel malware, atau kode sumber perusahaan yang sensitif.
Pertanyaan yang Sering Diajukan
Alat ini mendeteksi enam jenis sumber daya .NET yang umum: string berenkode Base64 (literal Base64 panjang yang didekode melalui atob()), larik byte berenkode heksadesimal (pola seperti new byte[] {0x48, 0x65, ...}), pemanggilan GetManifestResourceStream (akses aliran sumber daya assembly), pemanggilan ResourceManager.GetString/GetObject (pencarian sumber daya .resx), penggunaan Convert.FromBase64String (dekode Base64 saat runtime), dan string konfigurasi tertanam (URL, jalur file, string koneksi dalam literal string).
Alat memindai literal string yang berisi 20+ karakter konten Base64 valid (A-Z, a-z, 0-9, +, /, padding =). Alat memvalidasi Base64 dengan mencoba mendekodenya memakai atob() dan memeriksa apakah keluaran hasil dekode berisi teks ASCII yang dapat dibaca. URL, endpoint API, dan string konfigurasi yang terdekode menjadi konten terbaca mendapat skor keyakinan tertinggi (5 - sangat tinggi).
Assembly.GetManifestResourceStream() adalah metode .NET yang mengakses sumber daya tertanam yang disimpan di dalam assembly terkompilasi. Pengembang dapat menanamkan file apa pun sebagai sumber daya menggunakan aksi build "Embedded Resource". Obfuskator dan penulis malware sering menyembunyikan payload serta data konfigurasi sebagai sumber daya tertanam dengan nama menyesatkan, lalu mengaksesnya saat runtime melalui metode ini. Alat ini mendeteksi pemanggilan tersebut dan mengekstrak nama sumber daya untuk penyelidikan lebih lanjut.
Tidak — alat ini menganalisis kode sumber .NET, bukan assembly terkompilasi. Anda perlu mendekompilasi EXE atau DLL .NET terlebih dahulu dengan alat seperti dnSpy, ILSpy, atau dotPeek. Salin kode sumber C# atau VB.NET hasil dekompilasi dan tempel ke alat ini. Dekompiler akan mengungkap pemanggilan GetManifestResourceStream, string Base64, dan literal larik byte yang kemudian dapat dideteksi dan didekode ekstraktor.
Alat mendeteksi pola 3 atau lebih literal byte heksadesimal berurutan (0x48, 0x65, 0x6C) pada penginisialisasi larik atau ekspresi sebaris. Alat mengumpulkan nilai desimal dari setiap literal heksadesimal, mengonversinya menjadi karakter dengan String.fromCharCode(), dan memeriksa apakah teks hasilnya merupakan ASCII yang dapat dibaca. Teknik ini umum dipakai untuk menyembunyikan string dengan menyusunnya byte per byte alih-alih memakai literal string secara langsung.
Alat dapat mendeteksi pola yang biasanya terkait dengan sumber daya terenkripsi XOR, seperti larik byte bernilai non-ASCII yang dipakai bersama variabel kunci. Namun, mendekode sepenuhnya data terenkripsi XOR memerlukan pengetahuan tentang kunci enkripsi, yang sering diturunkan saat runtime dari nilai lain. Ketika pola XOR terdeteksi tetapi tidak dapat didekode, alat melaporkan deteksi tersebut dengan konteks yang sesuai dan skor keyakinan lebih rendah.
Tentu saja. Ekstraktor Sumber Daya .NET berjalan sepenuhnya di browser Anda. Kode sumber, semua sumber daya yang terdeteksi, nilai hasil dekode, dan hasil analisis Anda tidak pernah diunggah ke server mana pun, disimpan di basis data mana pun, atau dikirim melalui jaringan. Semua pemrosesan terjadi secara lokal di perangkat Anda tanpa panggilan API atau pengumpulan data. Anda dapat menganalisis kode sumber .NET berpemilik, rahasia, atau sensitif dengan aman.
Ya — 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Ekstrak sumber daya dari kode .NET sebanyak yang Anda butuhkan, sesering yang Anda mau. Tidak ada tingkatan premium, biaya tersembunyi, atau batas laju. Alat ini berjalan sepenuhnya di browser Anda — kode Anda tidak pernah meninggalkan perangkat.