Pular para o conteúdo
Aback Tools Logo

Extrator de Recursos .NET

Extraia e decodifique recursos incorporados do código-fonte .NET. Detecta strings codificadas em Base64, arrays de bytes codificados em hexadecimal, chamadas GetManifestResourceStream, buscas no ResourceManager, cargas úteis com Convert.FromBase64String e dados de configuração incorporados. Mostra cada detecção com os valores codificado e decodificado lado a lado, classificações de confiança e o contexto do código-fonte. Grátis, privado e sem cadastro.

.NET Resource Extractor

Extract and decode embedded resources from .NET source code. Detects Base64 strings, hex-encoded byte arrays, GetManifestResourceStream calls, ResourceManager lookups, Convert.FromBase64String usage, and embedded configuration data. Shows encoded and decoded values side by side with confidence ratings.

Examples:

Paste .NET source code above and click Extract Resources to detect and decode embedded resources. The tool identifies Base64 strings, hex-encoded byte arrays, GetManifestResourceStream calls, ResourceManager lookups, and embedded configuration data. Try loading an example to see how it works!

Recursos

  • 6 métodos de detecção de recursos: detecta automaticamente strings Base64 incorporadas, arrays de bytes codificados em hexadecimal, chamadas GetManifestResourceStream, padrões Convert.FromBase64String, buscas no ResourceManager e strings de configuração incorporadas no código-fonte .NET. Cada método usa correspondência de padrões direcionada com pontuação de confiança.
  • Decodificação Base64 e hexadecimal ao vivo: os recursos codificados em Base64 são decodificados automaticamente com o atob() nativo do navegador para revelar URLs, strings de conexão, chaves de API e dados de configuração. Arrays de bytes codificados em hexadecimal são convertidos em strings legíveis por reconstrução de caracteres.
  • Detecção de padrões de acesso a recursos: identifica padrões de acesso a recursos .NET, incluindo Assembly.GetManifestResourceStream, ResourceManager.GetString, buscas em recursos .resx e referências a arquivos incorporados. Cada detecção inclui números de linha de origem e contexto do código ao redor para facilitar a navegação.
  • 100% local no navegador e privado: toda a extração de recursos roda inteiramente no seu navegador. Seu código-fonte .NET, os recursos detectados e os valores decodificados nunca saem do seu dispositivo. Sem envios a servidores, sem chamadas de API, sem armazenamento de dados e sem qualquer tipo de rastreamento.

O que é Extração de Recursos .NET?

A extração de recursos .NET é o processo de identificar e decodificar dados incorporados dentro de assemblies .NET. Aplicativos .NET costumam incorporar recursos como arquivos de configuração, strings, imagens e dados serializados diretamente em assemblies compilados usando a ação de build Recurso Incorporado ou o sistema de arquivos Resources.resx. Aplicativos .NET ofuscados e maliciosos vão além, codificando dados sensíveis — como URLs de C2, endpoints de API, chaves de licença e cargas criptografadas — como strings Base64, arrays de bytes hexadecimais ou fluxos de recursos ofuscados acessados via Assembly.GetManifestResourceStream() ou ResourceManager.GetString() . Extrair e decodificar esses recursos é essencial para entender o que um aplicativo .NET ofuscado ou desconhecido realmente faz.

Como Nosso Extrator de Recursos Funciona

O extrator analisa o código-fonte .NET usando detectores de padrões especializados para cada técnica de codificação de recursos. Para strings Base64 , detecta literais longos codificados em Base64 e os decodifica com a função atob() nativa do navegador, revelando URLs ocultas, strings de conexão e dados serializados. Para arrays de bytes codificados em hexadecimal , identifica padrões como new byte[] e converte pares hexadecimais em caracteres legíveis. Para acesso a fluxos de recursos , detecta chamadas GetManifestResourceStream() , ResourceManager.GetString() e GetObject() , extraindo os nomes de recursos e parâmetros. Para dados de configuração , identifica literais de string contendo URLs, caminhos de arquivo e outros padrões de configuração incorporados. Cada detecção inclui números de linha de origem e o contexto ao redor.

Técnicas de Codificação de Recursos .NET

Ofuscadores .NET e malware usam várias técnicas para esconder recursos em assemblies compilados. A codificação Base64 é a mais comum — cargas úteis e arquivos de configuração inteiros são codificados em Base64 e decodificados em tempo de execução via Convert.FromBase64String() . Arrays de bytes hexadecimais armazenam dados como arrays de literais hexadecimais convertidos com Encoding.UTF8.GetString() . A criptografia XOR aplica operações XOR com um byte de chave para ofuscar os dados incorporados. Fluxos de recursos usam GetManifestResourceStream() para acessar dados escondidos nas seções de recursos do assembly com nomes enganosos. Padrões de acesso ao ResourceManager indexam dados .resx compilados usando chaves de string. Entender essas técnicas ajuda a identificar que tipo de dado pode estar oculto e como decodificá-lo.

Privacidade & Segurança

Esta ferramenta roda inteiramente no seu navegador. Seu código-fonte .NET, os recursos detectados, os valores decodificados e os resultados da análise nunca são enviados a nenhum servidor, armazenados em nenhum banco de dados nem transmitidos pela rede. Toda a análise, correspondência de padrões e decodificação são executadas localmente no seu dispositivo usando JavaScript do lado do cliente. Não há chamadas de API, rastreamento analítico, cookies ou qualquer tipo de coleta de dados. Isso a torna totalmente segura para analisar aplicativos .NET proprietários, assemblies de terceiros, amostras de malware ou código-fonte empresarial sensível.

Perguntas frequentes

A ferramenta detecta seis tipos comuns de recursos .NET: strings codificadas em Base64 (literais Base64 longos decodificados via atob()), arrays de bytes codificados em hexadecimal (padrões como new byte[] {0x48, 0x65, ...}), chamadas GetManifestResourceStream (acesso a fluxos de recursos do assembly), chamadas ResourceManager.GetString/GetObject (buscas de recursos .resx), uso de Convert.FromBase64String (decodificação Base64 em tempo de execução) e strings de configuração incorporadas (URLs, caminhos de arquivo, strings de conexão em literais de string).

A ferramenta procura literais de string com 20 ou mais caracteres de conteúdo Base64 válido (A-Z, a-z, 0-9, +, /, preenchimento =). Valida o Base64 tentando decodificá-lo com atob() e verificando se a saída decodificada contém texto ASCII legível. URLs, endpoints de API e strings de configuração que se decodificam em conteúdo legível recebem as maiores pontuações de confiança (5 - muito alta).

Assembly.GetManifestResourceStream() é um método .NET que acessa recursos incorporados armazenados dentro de um assembly compilado. Os desenvolvedores podem incorporar qualquer arquivo como recurso usando a ação de build "Recurso Incorporado". Ofuscadores e autores de malware costumam esconder cargas úteis e dados de configuração como recursos incorporados com nomes enganosos e depois acessá-los em tempo de execução por esse método. A ferramenta detecta essas chamadas e extrai o nome do recurso para investigação posterior.

Não — esta ferramenta analisa código-fonte .NET, não assemblies compilados. Você precisa descompilar o executável ou a DLL .NET com uma ferramenta como dnSpy, ILSpy ou dotPeek primeiro. Copie o código-fonte C# ou VB.NET descompilado e cole nesta ferramenta. O descompilador revelará as chamadas GetManifestResourceStream, as strings Base64 e os literais de array de bytes que o extrator poderá então detectar e decodificar.

A ferramenta detecta padrões de 3 ou mais literais de bytes hexadecimais consecutivos (0x48, 0x65, 0x6C) em inicializadores de array ou expressões em linha. Ela coleta os valores decimais de cada literal hexadecimal, converte-os em caracteres com String.fromCharCode() e verifica se o texto resultante é ASCII legível. Essa técnica é muito usada para esconder strings construindo-as byte a byte em vez de usar literais de string diretamente.

A ferramenta pode detectar padrões normalmente associados a recursos criptografados com XOR, como arrays de bytes com valores não ASCII usados junto a uma variável de chave. No entanto, decodificar totalmente dados criptografados com XOR exige conhecer a chave de criptografia, que muitas vezes é derivada em tempo de execução de outros valores. Quando padrões XOR são detectados mas não podem ser decodificados, a ferramenta relata a detecção com o contexto apropriado e uma pontuação de confiança menor.

Com certeza. O Extrator de Recursos .NET roda inteiramente no seu navegador. Seu código-fonte, todos os recursos detectados, os valores decodificados e os resultados da análise nunca são enviados a nenhum servidor, armazenados em nenhum banco de dados nem transmitidos pela rede. Todo o processamento acontece localmente no seu dispositivo, sem chamadas de API nem coleta de dados. Você pode analisar com segurança código-fonte .NET proprietário, confidencial ou sensível.

Sim — 100% gratuita, sem cadastro, sem conta e sem limites de uso. Extraia recursos de quanto código .NET precisar, quantas vezes quiser. Não há níveis premium, cobranças ocultas nem limites de taxa. A ferramenta roda inteiramente no seu navegador — seu código nunca sai do seu dispositivo.