Pular para o conteúdo
Aback Tools Logo

Decodificador de stack trace .NET ofuscado

Decodifique stack traces .NET ofuscados de ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly e muito mais. A ferramenta detecta automaticamente o tipo de ofuscador a partir dos padrões de nomes, analisa cada frame e oferece um mapeador de símbolos interativo para renomear manualmente. Todo o processamento é local e privado - grátis, sem cadastro.

.NET Obfuscated Stack Trace Decoder

Paste an obfuscated .NET stack trace to decode obfuscated class and method names. The tool automatically detects which obfuscator was used (ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, or Babel.NET) based on naming patterns. Rename obfuscated symbols manually in the mapping table and see the deobfuscated trace update live.

Examples:

Paste an obfuscated .NET stack trace above to decode it. The tool automatically detects the obfuscator type, parses each frame, and lets you manually rename obfuscated symbols. Click any example below the input area to try it with different obfuscation patterns.

Por que usar nosso Decodificador de stack trace .NET ofuscado?

  • Desofuscação instantânea de stack traces .NET: decodifique stack traces .NET ofuscados instantaneamente colando seu trace e deixando a ferramenta detectar padrões de ofuscadores como ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly e outros. Cada linha é analisada e anotada, com os nomes ofuscados de classes e métodos destacados para fácil identificação. Renomeie manualmente qualquer símbolo com um clique.
  • Processamento seguro e privado de stack traces .NET: toda a desofuscação de stack traces acontece inteiramente no seu navegador. Seus traces ofuscados, dados de mapeamento e saída desofuscada nunca saem do seu dispositivo. Sem upload de dados, sem rastreamento, sem cadastro - privacidade total para seu trabalho de depuração .NET proprietário.
  • Decodificador de stack trace online - sem instalação: use o decodificador de stack trace .NET diretamente em qualquer navegador moderno, sem downloads, plugins de IDE ou ferramentas. Inclui visualizador interativo de traces com análise linha por linha, detecção de ofuscador com pontuação de confiança, renomeação manual de símbolos com pré-visualização ao vivo e exportação da saída desofuscada.
  • Compatível com todos os principais ofuscadores .NET: suporta stack traces de ConfuserEx, Dotfuscator, Obfuscar, SmartAssembly, Babel.NET e .NET Reactor. Detecta padrões de nomes como nomes de classes e métodos de uma letra (a, b, A, B), nomes com prefixo de sublinhado (_a, _b), sufixos numéricos (a_0, a_1) e identificadores com hash. O motor de detecção pontua cada padrão para identificar a provável ferramenta de ofuscação.

Casos de uso comuns do Decodificador de stack trace .NET

  • Depuração de relatórios de falha .NET ofuscados: quando uma aplicação .NET falha em produção, o stack trace contém nomes ofuscados de classes e métodos como a.a() ou Class1.Method1(). Desenvolvedores usam o decodificador para identificar quais caminhos de código reais estão falhando, tornando possível depurar problemas sem precisar do mapeamento do código-fonte original.
  • Análise de bibliotecas .NET ofuscadas de terceiros: pesquisadores de segurança e desenvolvedores que trabalham com bibliotecas .NET de terceiros frequentemente encontram referências de assembly ofuscadas nos stack traces. O decodificador ajuda a identificar os padrões de chamada, entender o comportamento da biblioteca e resolver problemas de integração sem fazer engenharia reversa de todo o binário.
  • Resposta a incidentes e análise forense: ao investigar incidentes de segurança envolvendo malware .NET ou aplicações comprometidas, analistas usam o decodificador para analisar traces ofuscados de logs de eventos, dumps de falha e ferramentas de monitoramento. Traces decodificados revelam o fluxo de execução, ajudando a identificar vetores de ataque e componentes afetados.
  • Análise de falhas em pipelines CI/CD: em pipelines CI/CD automatizados, stack traces ofuscados de builds de release podem ser capturados e decodificados para identificar regressões. O decodificador ajuda a mapear stack traces ofuscados de volta a identificadores significativos, permitindo que as equipes localizem as mudanças exatas de código que causaram falhas de build ou erros em tempo de execução.
  • Integração com APM e rastreamento de erros: ferramentas de Application Performance Monitoring (APM) como Sentry, Application Insights e Datadog capturam stack traces ofuscados de builds de release. Desenvolvedores colam esses traces no decodificador para entender quais recursos, módulos ou funções estão gerando erros, ajudando a priorizar correções com base no impacto real.
  • Ferramenta educacional para análise de ofuscação .NET: educadores de segurança e instrutores de .NET usam o decodificador para ensinar estudantes sobre técnicas de ofuscação e engenharia reversa. Estudantes podem colar traces ofuscados, ver como diferentes padrões de ofuscação (ConfuserEx vs Dotfuscator vs Obfuscar) produzem convenções de nomes distintas e aprender a decodificar cada uma.

O que é desofuscação de stack trace .NET?

A desofuscação de stack trace .NET é o processo de converter nomes ofuscados de classes e métodos em stack traces de exceção .NET de volta para identificadores legíveis e significativos. Quando aplicações .NET são ofuscadas com ferramentas como ConfuserEx, Dotfuscator ou Obfuscar, todos os nomes de metadados são sistematicamente substituídos por identificadores curtos sem significado. Um stack trace que originalmente dizia MyApp.Services.UserService.Authenticate() pode se tornar a.a() ou _0._1().

Nosso decodificador de stack trace .NET analisa traces ofuscados, detecta qual ofuscador foi usado com base nos padrões de nomes e oferece uma interface interativa para renomear manualmente símbolos ofuscados. Embora a restauração automática dos nomes originais seja impossível sem o arquivo de mapeamento do ofuscador, o decodificador reduz significativamente o esforço necessário para entender relatórios de falha e logs ofuscados.

Como funciona nosso Decodificador de stack trace .NET

  1. 1. Cole seu stack trace: copie um stack trace .NET ofuscado dos seus logs de erro, relatórios de falha ou ferramenta APM e cole na área de entrada. O decodificador suporta todos os formatos padrão de stack trace de exceção .NET, incluindo traces multilinha com informações de InnerException e TargetSite. Traces de exemplo são fornecidos para demonstrar diferentes padrões de ofuscação.
  2. 2. Analise e detecte o ofuscador: a ferramenta analisa o stack trace linha por linha, extraindo todos os nomes de namespace, classe e método. O motor de detecção de ofuscação analisa padrões de nomes, comprimentos de identificadores e características estruturais para identificar qual ofuscador provavelmente foi usado. Cada detecção inclui uma pontuação de confiança. O trace analisado é exibido em uma tabela interativa mostrando número da linha, nome ofuscado e padrões detectados.
  3. 3. Renomeie e exporte: clique em qualquer nome ofuscado no trace para atribuir uma substituição significativa. A tabela de mapeamento registra todas as suas renomeações e as aplica de forma consistente em todo o trace. A saída desofuscada é atualizada ao vivo conforme você renomeia. Copie o trace desofuscado ou exporte a tabela de mapeamento como JSON para reutilizar com traces do mesmo build.

Padrões de nomes de ofuscação .NET explicados

  • Nomes de uma letra (ConfuserEx): classes e métodos são renomeados para uma única letra minúscula: a.a(), b.a(), c.b(). A primeira letra representa a classe e a segunda o método. Quando as letras acabam, são usados nomes de duas letras (aa.ab()).
  • Padrão Dotfuscator: usa nomes de classe de uma letra com sufixos numéricos nos métodos: A.a(), A.a_0(), B.b(). O Dotfuscator preserva a capitalização com maiúsculas para classes e minúsculas para métodos.
  • Padrão Obfuscar: nomes totalmente em minúsculas sem estrutura de namespace: class_a.method_a(), class_b.method_b(). O Obfuscar também usa nomes de classes de exibição geradas pelo compilador <>c e <>9 para closures lambda.
  • Padrão SmartAssembly: identificadores mais longos com hash e sublinhados como _003A_Class._003A_Method() ou Class_0.Method_0(). O SmartAssembly também usa escapes Unicode codificados em nomes de metadados, fazendo com que apareçam como texto sem sentido nos stack traces.
  • Padrões mistos e personalizados: alguns ofuscadores combinam técnicas ou usam esquemas de nomes próprios. O decodificador detecta várias assinaturas de padrões por entrada e informa o ofuscador mais provável com base na distribuição geral dos padrões.

Privacidade, segurança e disponibilidade

A ferramenta Decodificador de stack trace .NET é 100% grátis e sem cadastro. Toda a análise e desofuscação de stack traces é realizada localmente no seu navegador com JavaScript - seus traces ofuscados, dados de mapeamento e saída desofuscada nunca saem do seu dispositivo. Não há limites de uso nem restrições de tamanho de arquivo. A ferramenta suporta detecção automática de ofuscador com pontuação de confiança, análise interativa do trace linha por linha, renomeação manual de símbolos com uma tabela de mapeamento persistente aplicada a todo o trace, pré-visualização ao vivo da saída desofuscada, exportação da tabela de mapeamento como JSON e exemplos predefinidos mostrando diferentes padrões de ofuscação. Use quantas vezes precisar para decodificar seus stack traces .NET.

Perguntas frequentes

Um decodificador de stack trace .NET ofuscado converte nomes ofuscados de classes e métodos em stack traces .NET de volta para uma forma legível. Quando aplicações .NET são ofuscadas com ferramentas como ConfuserEx ou Dotfuscator, os nomes de classes e métodos são renomeados para identificadores curtos sem significado. Esta ferramenta ajuda a decodificar esses nomes, detectar qual ofuscador foi usado e permitir a renomeação manual.

O decodificador de stack trace suporta todos os principais ofuscadores .NET, incluindo ConfuserEx, Dotfuscator Community/Pro, Obfuscar, SmartAssembly, Babel.NET e .NET Reactor. O motor de detecção analisa padrões de nomes para identificar qual ofuscador provavelmente foi usado, com pontuação de confiança para cada detecção.

Sem acesso ao arquivo de mapeamento do ofuscador, os nomes originais não podem ser restaurados automaticamente. No entanto, o decodificador oferece ferramentas de renomeação manual que permitem atribuir nomes significativos aos identificadores ofuscados e criar uma tabela de mapeamento persistente que pode ser exportada como JSON para reutilização.

Todos os formatos padrão de stack trace de exceção .NET são suportados, incluindo traces de aplicações Console, ASP.NET, ASP.NET Core, WPF, Windows Forms, Xamarin, Unity e .NET MAUI. Traces de Sentry, Application Insights, Datadog e ELMAH também são suportados.

Com certeza. Todo o processamento acontece inteiramente no seu navegador. Seus stack traces, dados de mapeamento e saída desofuscada nunca são enviados a qualquer servidor. Não é necessária conta. Você pode processar com segurança código proprietário ou confidencial.

O motor de detecção analisa os padrões de nomes no stack trace. O ConfuserEx produz nomes de uma única letra (a, b, c). O Dotfuscator usa classes em maiúscula com métodos em minúscula e sufixos numéricos. O Obfuscar produz nomes apenas em minúsculas com sublinhados. O SmartAssembly usa identificadores com hash e sequências Unicode codificadas.

Sim. No entanto, cada build ofuscado gera nomes ofuscados únicos. A tabela de mapeamento que você cria é específica de uma versão de build. Ao decodificar traces de outra versão, você precisará criar uma nova tabela de mapeamento para essa versão.

O padrão a.a() é a convenção de nomes de ofuscação .NET mais comum. A primeira letra (a) representa o nome da classe e a segunda letra (a) o nome do método. Assim, a.a() poderia significar ClassA.MethodA(). Esses padrões são usados por ConfuserEx, Dotfuscator e muitos outros ofuscadores .NET.

Sim - 100% grátis, sem cadastro, sem conta e sem limites de uso. Decodifique quantos stack traces precisar, quantas vezes quiser. Todos os recursos, incluindo detecção de ofuscador, renomeação manual, tabelas de mapeamento e exportação, estão disponíveis sem restrições.