Pular para o conteúdo
Aback Tools Logo

Detector de técnicas de ofuscação Java

Analise código Java fonte ou descompilado para identificar qual ferramenta de ofuscação foi usada. Detecta ProGuard, DashO, Zelix KlassMaster, Allatori e yGuard com base em convenções de nomes, padrões de criptografia de strings, anotações e assinaturas de fluxo de controle. Cada detecção inclui pontuação de confiança, análise detalhada de indicadores e contexto de trechos de código. Grátis, privado e sem cadastro.

Java Obfuscation Technique Detector

Scan Java source or decompiled output to identify the obfuscation tool used. Detects ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard based on naming conventions, string encryption patterns, annotations, and control flow signatures with confidence scoring.

Examples:

Paste Java source code (or decompiled output) above and click Detect Obfuscation to identify which obfuscation tool was used. The detector analyzes naming conventions, string encryption patterns, annotations, and control flow signatures to identify ProGuard, DashO, Zelix KlassMaster, Allatori, and yGuard. Try loading an example to see how it works!

Recursos

  • 5 detectores dos principais ofuscadores Java: Escaneia automaticamente ProGuard (nomenclatura de uma letra, classes internas a$b), DashO (imports com.preemptive.*, criptografia com arrays de inteiros), Zelix KlassMaster (XOR com arrays de caracteres, identificadores com hash), Allatori (nomenclatura de numerais romanos, classes com letras repetidas) e yGuard (nomes ofuscados com sublinhado, referências de mapa). Cada detector usa correspondência de padrões especializada, ajustada às assinaturas únicas do ofuscador.
  • Pontuação de confiança e indicadores detalhados: Cada detecção inclui uma pontuação de confiança de 1 a 5 (baixa a muito alta) com base na força e na quantidade de indicadores. Evidências fortes como anotações explícitas do ofuscador ou esquemas de renomeação correspondentes pontuam mais alto. A ferramenta lista cada indicador individual com tipo, descrição, pontuação de força e o trecho de código correspondente.
  • Múltiplas categorias de detecção por ofuscador: Cada detector verifica várias categorias: padrões de renomeação de classes/métodos, técnicas de criptografia de strings (arrays de caracteres, arrays de inteiros, XOR), marcadores de anotações, referências de imports, padrões de fluxo de controle e artefatos de metadados. Essa abordagem multifacetada garante identificação precisa mesmo quando apenas evidências parciais de ofuscação estão presentes.
  • 100% local no navegador e privado: Toda a detecção de ofuscação Java funciona inteiramente no seu navegador. Seu código Java, todos os indicadores detectados e os resultados da análise nunca saem do seu dispositivo. Sem uploads para servidores, sem chamadas de API, sem armazenamento de dados e sem rastreamento. Totalmente seguro para analisar aplicações Java proprietárias ou código de terceiros descompilado.

Casos de uso

  • Análise de segurança de aplicações Java ofuscadas: Identifique qual ferramenta de ofuscação foi usada em uma aplicação Java para orientar sua estratégia de desofuscação. Saber se ProGuard, DashO, Zelix KlassMaster, Allatori ou yGuard foi aplicado ajuda pesquisadores de segurança a escolher as ferramentas e técnicas certas para análise mais aprofundada.
  • Análise de malware e backdoors: Analise amostras de malware Java descompiladas para determinar a técnica de ofuscação empregada. Muitos trojans e backdoors baseados em Java usam ofuscadores específicos para evadir detecção. Identificar o ofuscador ajuda equipes de resposta a incidentes a entender a complexidade da desofuscação necessária.
  • Engenharia reversa e planejamento de desofuscação: Antes de tentar desofuscar uma aplicação Java, use este detector para entender com o que está lidando. Cada ofuscador exige uma abordagem diferente - a saída do ProGuard é facilmente descompilável, enquanto Zelix KlassMaster e DashO exigem técnicas mais avançadas.
  • Auditoria de código e análise de propriedade intelectual: Durante auditorias de segurança de fornecedores Java e bibliotecas de terceiros, detecte se ofuscadores comerciais como DashO ou Zelix KlassMaster foram aplicados. Isso ajuda a avaliar o esforço necessário para uma revisão completa do código e identifica possíveis problemas de conformidade de licenciamento.
  • Ferramenta educacional sobre técnicas de ofuscação Java: Aprenda a reconhecer as assinaturas distintivas das diferentes ferramentas de ofuscação Java. Entenda como o ProGuard renomeia classes para uma letra, como o DashO criptografa strings como arrays de inteiros e como o Allatori usa nomes de classe em estilo numerais romanos. Cada exemplo demonstra padrões reais de código ofuscado.
  • Avaliação de risco de bibliotecas de terceiros: Ao avaliar bibliotecas Java de terceiros na sua cadeia de suprimentos, escaneie o conteúdo descompilado dos JARs em busca de assinaturas de ofuscação. Ofuscação intensiva pode ser um sinal de alerta indicando malware, código roubado ou tentativas de ocultar comportamento malicioso em dependências Java.

Perguntas frequentes

A ferramenta pode detectar cinco grandes ofuscadores Java: ProGuard, DashO (da PreEmptive Solutions), Zelix KlassMaster, Allatori e yGuard. Cada ofuscador tem assinaturas únicas no código descompilado - o ProGuard usa nomes de uma letra, o DashO usa criptografia com arrays de inteiros, o Zelix usa XOR com arrays de caracteres, o Allatori usa nomes de numerais romanos e o yGuard usa prefixos de sublinhado.

Indicadores fortes como anotações explícitas do ofuscador, imports ou padrões de nomenclatura distintivos geram confiança muito alta. A ferramenta classifica cada ofuscador com uma pontuação de confiança de 1 (baixa) a 5 (muito alta) com base no número e na qualidade dos indicadores correspondentes.

Cole código Java descompilado de ferramentas como CFR, Procyon ou JD-GUI. Código fonte original que não foi ofuscado normalmente não disparará nenhuma detecção. Para melhores resultados, cole pelo menos uma classe com métodos e campos.

Não. Esta ferramenta reconhece apenas os cinco ofuscadores suportados. Ofuscadores personalizados ou ferramentas menos conhecidas não serão detectados. Se nenhuma ofuscação for detectada, o código pode estar sem ofuscação ou usar uma ferramenta de ofuscação diferente.

Cada ofuscador tem características únicas. O ProGuard usa padrões de classes internas a$b, o DashO deixa imports com.preemptive.*, o Allatori usa nomes de numerais romanos, o Zelix usa identificadores com hash hexadecimal e XOR de caracteres, e o yGuard usa prefixos de sublinhado. A ferramenta verifica vários tipos de indicadores por ofuscador para reduzir falsos positivos.

Não. A ferramenta analisa código Java descompilado, não bytecode bruto. Primeiro descompile seu JAR ou APK com um descompilador Java como o CFR, depois cole o código fonte descompilado nesta ferramenta.

O ProGuard tem muitas opções de configuração. Se configurado com -dontobfuscate ou regras -keep personalizadas que preservam nomes, a saída pode manter nomes significativos. A nomenclatura padrão de uma letra é o que a ferramenta detecta principalmente.

Sim, absolutamente. A ferramenta funciona inteiramente no seu navegador. Seu código Java, os indicadores detectados e os resultados da análise nunca são enviados a nenhum servidor nem transmitidos pela rede. Todo o processamento é local.

Sim - 100% grátis, sem cadastro, sem conta e sem limites de uso. Analise todo o código Java que precisar, quantas vezes quiser. A ferramenta funciona inteiramente no seu navegador - seu código nunca sai do seu dispositivo.