Gerador de verificador de integridade de código
Gere snippets de verificação de soma de verificação para seu código para detectar adulterações em tempo de execução. Suporta CRC32, MD5, SHA-1 e SHA-256 em 12 linguagens de programação com opções de colocação em linha, módulo e inicialização. Todo o processamento é local e privado.
Generate checksum verification snippets for your code to detect tampering at runtime. Supports CRC32, MD5, SHA-1, and SHA-256 across 12 programming languages. All processing is local and private.
Try an example:
Code size: 0 characters
Paste code and click Generate Integrity Check to create checksum verification snippets that detect tampering at runtime. Supports CRC32, MD5, SHA-1, SHA-256, and 12 programming languages. All processing is local and private.
Perguntas frequentes
A verificação de integridade do código é a prática de calcular um hash criptográfico do seu código em tempo de construção e verificá-lo em tempo de execução. Se o código tiver sido modificado (adulterado), os hashes não corresponderão e seu aplicativo poderá detectar a modificação e responder adequadamente — como recusar a execução, registrar um aviso ou alertar um administrador.
Para a maioria das aplicações, o SHA-256 oferece o melhor equilíbrio entre segurança e desempenho. Use CRC32 ou MD5 apenas para verificações leves onde a velocidade é crítica e a resistência à violação é menos importante. SHA-1 é um meio-termo razoável. Para proteção máxima, combine vários algoritmos usando a opção “Gerar todos os algoritmos”.
Atacantes qualificados podem ignorar as verificações de tempo de execução corrigindo a própria lógica de verificação. Para se defender contra isso: use verificações de inicialização antes da execução de qualquer código de usuário, divida a verificação em várias funções e considere combinar verificações de integridade com técnicas de antidepuração e ofuscação. Embora nenhuma proteção seja absoluta, múltiplas camadas tornam o desvio significativamente mais difícil.
A ferramenta gera um prefixo de hash (normalmente os primeiros 8 a 16 caracteres hexadecimais) em vez de comparar o hash completo. Esta é uma técnica comum de anti-engenharia reversa – ela revela apenas parte do hash esperado, tornando mais difícil para os invasores saberem o valor total esperado.
O impacto no desempenho depende do algoritmo e do tamanho do código. CRC32 é extremamente rápido (microssegundos). SHA-256 é concluído em milissegundos para funções típicas. As verificações de inicialização são executadas uma vez, portanto seu impacto é insignificante. As verificações inline podem ser otimizadas verificando apenas caminhos de código críticos.
JavaScript, TypeScript, Python, Java, C, C++, C#, Go, Rust, PHP, Ruby e Swift. Cada snippet usa bibliotecas hash nativas da plataforma.
Sim – 100% gratuito, sem inscrição, sem conta e sem limites de uso. Todo o processamento acontece no seu navegador sem chamadas ao servidor. Sem níveis premium ou limites de taxas.
Sim! Os snippets gerados são modelos projetados para serem facilmente modificados. Você pode alterar nomes de variáveis, adicionar tratamento de erros personalizado, integrar-se à sua estrutura de log e adaptar-se às suas necessidades específicas de segurança.