Pular para o conteúdo
Aback Tools Logo

Scanner de técnica de ofuscação do Android

Digitalize o código-fonte APK/DEX descompilado do Android para identificar técnicas e ferramentas de ofuscação. Detecta ProGuard (nomes de uma letra, classes internas a$b), DexGuard (criptografia de string, ofuscação profunda de pacotes), DashO (descriptografia XOR, anotações), criptografia de string (matrizes de caracteres, Base64, hex), criptografia de recursos (decryptResource, carregadores personalizados) e ofuscação nativa (JNI, bibliotecas .so). Cada detecção inclui pontuação de confiança, análise detalhada de indicadores e contexto de trecho de código. Gratuito, privado e sem necessidade de inscrição.

Android Obfuscation Technique Scanner

Scan decompiled Android APK/DEX code to identify obfuscation techniques and tools. Detects ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation based on naming conventions, string encoding patterns, annotations, JNI usage, and resource handling signatures with confidence scoring.

Examples:

Paste decompiled Android source code (Java or DEX bytecode) above and click Scan for Obfuscation to identify which obfuscation techniques were used. The scanner analyzes naming conventions, string encoding patterns, annotations, resource handling, and JNI usage to detect ProGuard, DexGuard, DashO, string encryption, resource encryption, and native code obfuscation. Try loading an example to see how it works!

Características

  • Detecção multi-ofuscador Detecta seis categorias principais de ofuscação do Android: ProGuard (nomes de uma única letra, classes internas a$b, remoção de SourceFile), DexGuard (criptografia de string, ofuscação profunda de pacote, ocultação de reflexão), DashO (anotações com.preemptive, matriz de inteiros XOR, descriptografia de código de caracteres), criptografia de string geral (matrizes de caracteres, StringBuilder, Base64, hex), criptografia de recursos (decryptResource, carregadores personalizados) e nativa ofuscação por meio da integração JNI/.so.
  • Análise baseada em padrões Usa múltiplas heurísticas de detecção, incluindo convenções de nomenclatura (classes de uma letra, pacotes numerados), padrões de codificação (Base64, hex, XOR), assinaturas estruturais (nomeação de classe interna, construção StringBuilder), uso de API (chamadas de reflexão, declarações JNI, carregamento de recursos personalizados) e detecção de anotação (DashO @Obfuscate). Cada indicador é pontuado de 1 a 5 e agregado para classificações de confiança por ofuscador.
  • Avaliação de Risco e Pontuação de Confiança Cada detecção inclui uma pontuação de confiança de Muito Baixo (1) a Muito Alto (5) com base na qualidade e quantidade do indicador. Assinaturas fortes, como importações do DashO ou padrões de classe interna do ProGuard, pontuam mais alto. Indicadores mais suaves, como nomes curtos de métodos ou uso de StringBuilder, contribuem para uma confiança média. A correspondência superior destaca a técnica de ofuscação mais provável usada.
  • Relatório anotado de código e análise Exibe código-fonte anotado com marcadores de detecção embutidos mostrando exatamente onde cada padrão de ofuscação foi encontrado. Um relatório abrangente e copiável resume todas as detecções com detalhes por indicador, pontuações de confiança e descrições acionáveis. Todo o processamento é executado inteiramente no seu navegador, sem uploads do servidor.

Casos de uso

  • Avaliação de segurança do APK Avalie a postura de segurança dos APKs do Android identificando quais técnicas de ofuscação estão sendo usadas. Determine se o aplicativo usa ofuscação básica do ProGuard ou protetores comerciais avançados como DexGuard ou DashO. Avalie a força geral da ofuscação e identifique potenciais pontos fracos no esquema de proteção.
  • Análise de malware e engenharia reversa Analise aplicativos Android potencialmente maliciosos para entender suas camadas de ofuscação. Identifique criptografia de string, criptografia de recursos e ofuscação de código nativo que os autores de malware usam para ocultar endpoints de comando e controle, URLs de carga útil e lógica maliciosa de ferramentas de análise estática.
  • Auditoria de integridade e proteção de aplicativos Audite seus próprios aplicativos Android para verificar se a ofuscação foi aplicada corretamente em toda a base de código. Detecte caminhos de código desprotegidos, strings não criptografadas contendo chaves de API ou tokens e garanta que as regras do ProGuard/DexGuard estejam configuradas corretamente para proteger a lógica confidencial.
  • Inteligência Competitiva Analise aplicativos Android concorrentes para entender sua estratégia de ofuscação. Determine se eles usam o ProGuard padrão ou soluções comerciais como o DashO. Essas informações podem ajudar a comparar sua própria estratégia de proteção de aplicativos com os padrões do setor.
  • Validação de segurança pré-lançamento Valide a eficácia da ofuscação antes de lançar atualizações de aplicativos para produção. Verifique compilações de versão descompiladas para garantir que todos os caminhos de código confidenciais sejam devidamente ofuscados, que nenhuma chave de API de texto simples permaneça e que as regras do ProGuard/DexGuard sejam aplicadas conforme pretendido em todos os módulos.
  • Educação em segurança do Android Aprenda sobre as técnicas de ofuscação do Android de forma interativa, explorando padrões reais de ofuscação. Entenda como o ProGuard renomeia classes e métodos, como o DexGuard criptografa strings e como o DashO aplica ofuscação de fluxo de controle. Ótimo para estudantes e pesquisadores de segurança móvel.

Sobre o scanner de ofuscação do Android

  • O que é ofuscação do Android? A ofuscação do Android é a prática de transformar o código do aplicativo Android (bytecode Java/Kotlin) para dificultar a engenharia reversa e, ao mesmo tempo, preservar a funcionalidade. As técnicas comuns incluem renomear classes e métodos para nomes sem sentido (ProGuard), criptografar literais de string (DexGuard), aplicar ofuscação de fluxo de controle (DashO), mover código confidencial para bibliotecas nativas e criptografar arquivos de recursos. O Android Studio inclui o ProGuard por padrão, enquanto soluções comerciais como DexGuard e DashO oferecem proteção mais forte para aplicativos de alto valor.
  • Como funciona o scanner O scanner analisa o código-fonte Java descompilado ou o bytecode DEX em busca de padrões característicos de diferentes ferramentas de ofuscação do Android. Ele usa várias heurísticas de detecção: convenções de nomenclatura (nomes de classe de uma letra, pacotes numerados, classes internas a$b), padrões de codificação de string (matrizes de caracteres, concatenação StringBuilder, decodificação Base64, análise hexadecimal), assinaturas estruturais (código com muita reflexão, declarações JNI, carregadores de recursos personalizados) e impressões digitais específicas da ferramenta (anotações DashO, atributos ProGuard SourceFile). Cada indicador é pontuado e agregado em classificações de confiança por ofuscador.
  • Limitações e falsos positivos O scanner funciona em código-fonte descompilado e não pode analisar bytecode DEX bruto diretamente em todos os casos. Alguns padrões de código legítimos (como uso intenso de reflexão em bibliotecas de estrutura) podem desencadear detecções de baixa confiança. Os ofuscadores com configurações personalizadas ou incomuns podem produzir padrões de nomenclatura inesperados que não são detectados. Os protetores comerciais podem aplicar múltiplas técnicas simultaneamente, dificultando a atribuição de padrões específicos a uma única ferramenta. O scanner fornece indicações, em vez de provas definitivas, do uso específico do ofuscador.
  • Privacidade e segurança Todas as verificações e análises são realizadas inteiramente no seu navegador usando JavaScript. Seu código-fonte descompilado, indicadores detectados e resultados de análise nunca saem do seu dispositivo. Não há uploads de servidor, chamadas de API e coleta de dados. Isso é fundamental ao analisar aplicativos Android proprietários, APKs sob auditoria de segurança ou códigos potencialmente maliciosos. Você pode verificar quantos arquivos precisar, sem inscrição, sem contas e sem limites de uso.

Perguntas frequentes

O scanner detecta seis categorias: ProGuard (nomes de classe/método com uma única letra, padrões de classe interna a$b, remoção de atributos SourceFile), DexGuard (criptografia de string, ofuscação profunda de pacote, uso pesado de reflexão), DashO (anotações com.preemptive.*, descriptografia de string de matriz inteira, decodificação de caracteres XOR), criptografia de string (matrizes de caracteres, fragmentos StringBuilder, decodificação Base64/hex), criptografia de recursos (chamadas decryptResource, carregamento de recursos personalizados) e ofuscação nativa (métodos nativos JNI, System.loadLibrary, integração .so).

O scanner aceita código-fonte Java descompilado de ferramentas como CFR, JD-GUI, JADX ou APKTool, bem como saída de bytecode DEX. Para obter melhores resultados, cole classes descompiladas completas que incluem corpos de métodos, declarações de campos e anotações. Snippets de código parciais ainda serão analisados, mas poderão produzir menos detecções.

Indicadores fortes como importações DashO com.preemptive.* ou padrões de classe interna ProGuard (a$b) fornecem confiança muito alta. Indicadores mais suaves, como nomes curtos de métodos ou uso de StringBuilder, fornecem confiança Média-Baixa. A pontuação de confiança (1-5) reflete a força média de todos os indicadores encontrados para cada ofuscador.

Não. O scanner reconhece apenas padrões das seis categorias suportadas. Ferramentas de ofuscação personalizadas ou protetores menos conhecidos podem não ser detectados. No entanto, se usarem técnicas comuns, como criptografia de string ou ofuscação de reflexão, essas categorias gerais ainda poderão acionar detecções.

ProGuard é o ofuscador de código aberto gratuito incluído no Android Studio para ofuscação e otimização básica de nomes. DexGuard é uma extensão comercial da Guardsquare que adiciona proteções avançadas: criptografia de string, ofuscação de reflexão, criptografia de recursos, detecção de adulteração e proteção de carregamento dinâmico. DexGuard é significativamente mais agressivo.

O scanner detecta a presença e o uso de código nativo (métodos JNI, chamadas System.loadLibrary, referências .so), mas não analisa as próprias bibliotecas nativas. A análise de código nativo requer uma ferramenta de análise binária separada, capaz de analisar código de máquina ARM/x86 ou cabeçalhos de formato ELF.

Os fatores incluem: configurações altamente personalizadas do ProGuard que preservam certos nomes, ofuscadores que imitam padrões de outras ferramentas, descompilação incompleta que perde métodos de criptografia de string, trechos de código muito curtos que não possuem padrões suficientes e ofuscação em várias camadas que torna a identificação de técnica individual ambígua.

Sim, absolutamente. O scanner é executado inteiramente no seu navegador usando JavaScript. Seu código-fonte descompilado, todos os indicadores detectados e resultados de análise nunca são carregados em nenhum servidor ou transmitidos pela rede. Nenhuma chamada de API ou coleta de dados.

Sim - 100% gratuito, sem inscrição, sem conta e sem limites de uso. Digitalize quantos exemplos de código-fonte do Android você precisar. A ferramenta funciona inteiramente no seu navegador – seu código nunca sai do seu dispositivo.