Decodificador de Mapeamento ConfuserEx .NET
Detecte e decodifique automaticamente padrões de ofuscação do ConfuserEx em código .NET. Identifica criptografia de constantes, símbolos renomeados, codificação de strings, marcadores antitamper, ofuscação de fluxo de controle, padrões anti-debug, invocações de chamadas proxy e proteção de recursos. Cada detecção inclui pontuação de confiança, números de linha de origem e o contexto do código. Grátis, privado e sem cadastro.
Detect and decode ConfuserEx obfuscation patterns in .NET code. Automatically identifies constant encryption, anti-tamper markers, renamed symbols, string encoding, control flow obfuscation, resource protection, anti-debug patterns, and proxy call invocations with confidence ratings and source context.
Paste .NET code above and click Analyze .NET Code to detect ConfuserEx obfuscation patterns. The tool identifies constant encryption, string encoding, renamed symbols, anti-tamper markers, control flow obfuscation, anti-debug patterns, proxy call invocations, and resource protection. Try loading an example to see how it works!
Recursos
- 8 detectores de técnicas do ConfuserEx: Detecta automaticamente criptografia de constantes (valores inteiros/hex codificados), marcadores antitamper (Module.Resolve, ResourceManager), símbolos renomeados (identificadores curtos ou hexadecimais), codificação de strings (Base64, arrays de char, padrões de bytes XOR), ofuscação de fluxo de controle (despachantes switch), proteção de recursos (GetManifestResource), padrões anti-debug (Debugger.IsAttached) e invocações de chamadas proxy (MethodInfo.Invoke).
- Exibição do valor codificado e da análise decodificada: Cada detecção mostra o valor codificado original ou o indicador de ofuscação ao lado do resultado decodificado ou da análise, em um layout claro de cartões. Constantes codificadas em hex são decodificadas, strings Base64 são decodificadas automaticamente para revelar URLs e configurações ocultas, e os padrões do ConfuserEx são identificados pelo tipo de técnica.
- Visualização de código anotado com pontuação de confiança: Veja seu código .NET com anotações embutidas marcando cada ponto de ofuscação detectado. Cada detecção recebe uma nota de confiança de 1 a 5 com números de linha de origem e o contexto do código ao redor. A visão anotada ajuda você a localizar e entender rapidamente cada técnica de ofuscação usada no código.
- 100% local no navegador e privado: Toda a desofuscação do ConfuserEx roda inteiramente no seu navegador. Seu código .NET, todos os indicadores detectados, valores decodificados e resultados de análise nunca saem do seu dispositivo. Sem uploads para servidores, sem chamadas de API, sem armazenamento de dados e sem rastreamento. Totalmente seguro para analisar código-fonte .NET proprietário ou sensível.
Casos de uso
- Análise de segurança de malware .NET protegido com ConfuserEx: Analise amostras de malware .NET protegidas com ConfuserEx detectando e decodificando seus padrões de ofuscação. Muitas famílias de malware .NET usam o ConfuserEx para ocultar URLs de C2, strings de configuração e mecanismos de entrega de payload de ferramentas de análise estática e pesquisadores de segurança.
- Análise de CrackMe e desafios CTF em .NET: Faça engenharia reversa de desafios CrackMe .NET e binários de CTF que usam ofuscação do ConfuserEx. Identifique chaves de criptografia de constantes, decodifique strings ocultas e siga símbolos renomeados para entender o esquema de proteção e encontrar vulnerabilidades.
- Desofuscação de software comercial protegido com ConfuserEx: Pesquisadores de segurança e testadores de intrusão analisam aplicações .NET protegidas com ConfuserEx para entender as camadas de ofuscação, extrair endpoints de API e identificar possíveis fraquezas de segurança em software .NET proprietário.
- Auditoria de segurança da cadeia de suprimentos .NET: Durante auditorias de segurança de projetos .NET, examine assemblies de terceiros e pacotes NuGet em busca de indicadores de ofuscação do ConfuserEx. Identifique dependências que usam criptografia de constantes, símbolos renomeados ou proteção antitamper - sinais potenciais de adulteração ou intenção maliciosa.
- Ferramenta educativa sobre técnicas de ofuscação .NET: Aprenda como funcionam as técnicas de ofuscação do ConfuserEx vendo exemplos reais decodificados. Entenda criptografia de constantes, codificação de strings, achatamento de fluxo de controle e renomeação de símbolos usados por um dos ofuscadores .NET mais populares do mercado.
- Análise forense de sistemas .NET comprometidos: Durante a resposta a incidentes em sistemas .NET comprometidos, analise assemblies descompilados em busca de URLs de retroconexão ocultas, endpoints de exfiltração de dados ou comandos de shell codificados que os atacantes protegem com técnicas de ofuscação do ConfuserEx.
Perguntas frequentes
A ferramenta detecta oito padrões comuns de ofuscação do ConfuserEx: criptografia de constantes (valores inteiros/hex codificados), marcadores antitamper (Module.Resolve, ResourceManager), símbolos renomeados (identificadores curtos ou em estilo hexadecimal), codificação de strings (Base64, arrays de bytes, StringBuilder), ofuscação de fluxo de controle (despachantes switch), proteção de recursos (GetManifestResource), padrões anti-debug (Debugger.IsAttached) e invocações de chamadas proxy (MethodInfo.Invoke, Delegate.CreateDelegate).
A detecção de criptografia de constantes procura literais hex grandes (0x seguido de 6 ou mais dígitos hex), literais inteiros decimais muito grandes (10 ou mais dígitos) e atribuições tipadas com valores suspeitos. O ConfuserEx substitui constantes por expressões codificadas e, quando possível, os valores hex são decodificados para revelar a constante original de string ou número.
Não. Esta ferramenta detecta e decodifica os padrões do ConfuserEx identificáveis de forma estática. Ela não consegue descriptografar constantes ou strings que usam chaves de runtime definidas em outro lugar, decodificar dados cifrados com XOR sem a chave, nem reverter camadas de proteção complexas que exigem executar o runtime do .NET.
Sim. Esta ferramenta analisa código-fonte .NET, não assemblies compilados. Descompile primeiro os executáveis ou DLLs .NET protegidos com ConfuserEx usando dnSpy, ILSpy, dotPeek ou JustDecompile, depois cole o código C# ou VB.NET descompilado nesta ferramenta.
O ConfuserEx é um ofuscador .NET de código aberto com sistema de proteção modular. Diferente de ofuscadores comerciais como Dotfuscator ou SmartAssembly, o ConfuserEx é gratuito e amplamente usado tanto em aplicações .NET legítimas quanto maliciosas. Seus padrões característicos fazem esta ferramenta identificá-lo.
A visualização de código anotado mostra seu código-fonte .NET com comentários embutidos em cada linha onde a ofuscação do ConfuserEx foi detectada. Cada anotação inclui o nome da técnica (por exemplo, «Criptografia de Constantes») e uma descrição, facilitando a leitura e a compreensão de cada ponto de ofuscação.
Com certeza. O Decodificador de Mapeamento ConfuserEx roda inteiramente no seu navegador. Seu código .NET, todos os indicadores detectados, valores decodificados e resultados de análise nunca são enviados a servidor algum nem transmitidos pela rede.
As pontuações de confiança vão de 1 a 5. Pontuação 5 (muito alta) quando a decodificação Base64 gera URLs ou texto legíveis. Pontuação 4 (alta) quando a decodificação hex é bem-sucedida. Pontuação 3 (média) para símbolos renomeados e padrões de fluxo de controle. Pontuação 2 (baixa) para padrões antitamper. Pontuação 1 (suspeita) para indicadores fracos.
Sim - 100% grátis, sem cadastro, sem conta e sem limites de uso. Analise quanto código .NET precisar. A ferramenta roda inteiramente no seu navegador - seu código nunca sai do seu dispositivo.