Desofuscador Swift e restaurador de símbolos
Detecte e reverta ofuscação Swift automaticamente. Identifica identificadores curtos/minificados (a, b, _0x), strings com escapes hexadecimais (formato \xXX e arrays de bytes [0x48, 0x65, ...]), strings codificadas em Base64 via Data(base64Encoded:), sequências de escape Unicode (\u{XXXX}), literais numéricos ofuscados (0xFF, 0b1010, 0o755), ofuscação por concatenação de strings e padrões de construção Data/String. Cada detecção inclui pontuação de confiança, números de linha do código-fonte e contexto do código ao redor. Grátis, privado e sem cadastro.
Detect and reverse Swift obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings via Data(base64Encoded:), Unicode escape sequences (\\u{XXXX}), obfuscated numeric literals, string concatenation obfuscation, and Data/String construction patterns with confidence ratings and source context.
Paste Swift code above and click Analyze Swift Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, Unicode escapes, obfuscated number literals, string concatenation, and Data/String construction patterns. Try loading an example to see how it works!
Recursos
- 7 detectores de técnicas de ofuscação Swift: detecta automaticamente identificadores curtos/minificados (a, b, _0x), strings com escapes hexadecimais (formato \xXX e arrays de bytes [0x48, 0x65, ...]), strings codificadas em Base64 via Data(base64Encoded:), sequências de escape Unicode (\u), literais numéricos ofuscados (0xFF, 0b1010, 0o755), padrões de concatenação de strings e padrões de construção Data/String. Cada detector usa correspondência de padrões ciente do Swift.
- Exibição do valor codificado e da análise decodificada: cada detecção mostra o valor codificado original ou o indicador de ofuscação ao lado do resultado decodificado ou da análise em um layout de cartões limpo. Arrays de bytes com escapes hex são decodificados em texto legível, strings Base64 são decodificadas para revelar URLs e tokens ocultos, e literais numéricos são convertidos em decimal.
- Visualização de código anotado com pontuação de confiança: veja seu código Swift com anotações em linha marcando cada ponto de ofuscação detectado. Cada detecção recebe uma classificação de confiança de 1 a 5 com números de linha do código-fonte e contexto do código ao redor. A visualização anotada ajuda a localizar e entender rapidamente cada técnica de ofuscação usada no código.
- 100% local no navegador e privado: toda a desofuscação Swift roda inteiramente no seu navegador. Seu código Swift, todos os indicadores detectados, valores decodificados e resultados de análise nunca saem do seu dispositivo. Sem uploads para servidores, sem chamadas de API, sem armazenamento de dados e sem rastreamento. Totalmente seguro para analisar código-fonte Swift proprietário ou sensível.
Casos de uso
- Análise de segurança de binários Swift ofuscados: analise binários iOS/macOS suspeitos e código-fonte Swift em busca de strings ofuscadas, endpoints de API ocultos e configuração codificada. Muitos aplicativos Swift maliciosos usam codificação Base64, escapes hex e construção Data/String para esconder URLs de C2, chaves de API e payloads da análise estática.
- Engenharia reversa de apps iOS e análise de tweaks: extraia configuração oculta, endpoints de API e lógica de negócio ofuscada de apps iOS e tweaks de jailbreak escritos em Swift. A ofuscação comum em Swift inclui nomes de variáveis curtos, strings codificadas em hex e construção de strings baseada em Data para evadir detecção e análise.
- Engenharia reversa de código Swift ofuscado: entenda e faça engenharia reversa de código Swift minificado ou ofuscado para proteção. O restaurador de símbolos identifica e anota nomes de variáveis curtos, decodifica strings codificadas e revela a intenção original por trás de constantes ofuscadas e construções de strings.
- Segurança da cadeia de suprimentos de pacotes Swift: durante auditorias de segurança de pacotes Swift, analise dependências SPM e CocoaPods em busca de indicadores de ofuscação. Identifique pacotes Swift que usam strings codificadas, construções com padrões Data ou identificadores ofuscados — possíveis sinais de adulteração ou intenção maliciosa na cadeia de suprimentos Swift.
- Ferramenta educativa sobre técnicas de ofuscação Swift: aprenda como funcionam as técnicas de ofuscação Swift vendo exemplos reais decodificados. Entenda como escapes hex, codificação Base64, conversões Data/String e literais numéricos ofuscados são usados tanto para proteção legítima de código quanto para fins maliciosos em aplicativos Swift.
- Análise forense de sistemas iOS comprometidos: durante a resposta a incidentes em sistemas iOS/macOS comprometidos, analise o código-fonte Swift em busca de URLs de conexão reversa ocultas, endpoints de exfiltração de dados ou comandos de shell codificados que atacantes incorporam em aplicativos Swift para evadir a detecção.
Perguntas frequentes
A ferramenta detecta sete padrões comuns de ofuscação em Swift: identificadores curtos/minificados (nomes de uma letra ou com prefixo hex como a, b, _0x), strings com escapes hexadecimais (formato \xXX e arrays de bytes [0x48, 0x65, ...]), strings codificadas em Base64 via Data(base64Encoded:), sequências de escape Unicode (\u{XXXX}), literais numéricos ofuscados (0xFF, 0b1010, 0o755), ofuscação por concatenação de strings e padrões de construção Data/String (String(data:encoding:), Data(contentsOf:)).
O analisador verifica declarações de variáveis, funções, classes e structs Swift em busca de nomes incomumente curtos ou que seguem padrões de nomes ofuscados. Ele filtra palavras reservadas do Swift, tipos internos e funções da biblioteca padrão. Nomes curtos, porém legítimos, do Swift (id, i, j, k, n) também são filtrados para reduzir falsos positivos.
Sim, strings Base64 passadas para Data(base64Encoded:) são decodificadas com a função atob() do navegador. A ferramenta também detecta strings longas parecidas com Base64 que podem conter dados codificados. Se a saída decodificada contiver URLs legíveis, endpoints de API ou texto reconhecível, a confiança é classificada como Muito alta (5).
Não. A ferramenta cobre os padrões de ofuscação Swift mais comuns, mas não lida com todos os métodos. Ela não consegue decodificar strings construídas em tempo de execução via Data com chaves dinâmicas, descriptografar conteúdo criptografado com CryptoKit nem lidar com ofuscadores comerciais de Swift. Ofuscação avançada pode exigir análise dinâmica em um ambiente de execução iOS/macOS.
A visualização de código anotado exibe seu código-fonte Swift original com comentários em linha adicionados em cada linha onde foi detectada ofuscação. Cada anotação inclui o nome da técnica e uma breve descrição, como o valor decodificado ou a análise. Isso facilita a varredura visual do código.
Com certeza. O desofuscador Swift roda inteiramente no seu navegador. Seu código Swift, todos os indicadores detectados, valores decodificados e a saída anotada nunca são enviados a servidores nem transmitidos pela rede.
Um descompilador de app iOS converte binários Mach-O compilados de volta para código Swift/ObjC legível. Esta ferramenta, por outro lado, analisa código-fonte Swift já legível em busca de técnicas de ofuscação intencionais — decodifica strings ocultas, revela identificadores ofuscados e sinaliza padrões suspeitos. Ela não reconstrói código-fonte a partir de binários compilados.
As pontuações de confiança vão de 1 a 5. Pontuação 5 (Muito alta) para decodificação Base64 que produz texto legível. Pontuação 4 (Alta) para decodificação hex bem-sucedida ou ofuscação numérica clara. Pontuação 3 (Média) para identificadores curtos e concatenação de strings. Pontuação 2 (Baixa) para detecções de padrões Data. Pontuação 1 (Incerta) para indicadores fracos.
Sim — 100% grátis, sem cadastro, sem conta e sem limites de uso. Analise quanto código Swift precisar. A ferramenta roda inteiramente no seu navegador — seu código nunca sai do seu dispositivo.