Деобфускатор Swift и восстановитель символов
Автоматически обнаруживайте и обращайте обфускацию Swift. Определяет короткие/минифицированные идентификаторы (a, b, _0x), строки с hex-экранированием (формат \xXX и массивы байтов [0x48, 0x65, ...]), строки в Base64 через Data(base64Encoded:), последовательности Unicode-экранирования (\u{XXXX}), обфусцированные числовые литералы (0xFF, 0b1010, 0o755), обфускацию конкатенацией строк и шаблоны конструирования Data/String. Каждое обнаружение включает оценку достоверности, номера строк исходного кода и окружающий контекст. Бесплатно, приватно и без регистрации.
Detect and reverse Swift obfuscation techniques. Automatically identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings via Data(base64Encoded:), Unicode escape sequences (\\u{XXXX}), obfuscated numeric literals, string concatenation obfuscation, and Data/String construction patterns with confidence ratings and source context.
Paste Swift code above and click Analyze Swift Code to detect obfuscation patterns. The tool identifies short/minified identifiers, hex-escaped strings, Base64-encoded strings, Unicode escapes, obfuscated number literals, string concatenation, and Data/String construction patterns. Try loading an example to see how it works!
Возможности
- 7 детекторов методов обфускации Swift: автоматически обнаруживает короткие/минифицированные идентификаторы (a, b, _0x), строки с hex-экранированием (формат \xXX и массивы байтов [0x48, 0x65, ...]), строки в Base64 через Data(base64Encoded:), последовательности Unicode-экранирования (\u), обфусцированные числовые литералы (0xFF, 0b1010, 0o755), шаблоны конкатенации строк и шаблоны конструирования Data/String. Каждый детектор использует сопоставление шаблонов с учётом особенностей Swift.
- Показ закодированного значения и декодированного анализа: каждое обнаружение показывает исходное закодированное значение или индикатор обфускации рядом с декодированным результатом или анализом в аккуратной карточной раскладке. Массивы байтов с hex-экранированием декодируются в читаемый текст, строки Base64 декодируются, раскрывая скрытые URL и токены, а числовые литералы преобразуются в десятичные.
- Аннотированный просмотр кода с оценкой достоверности: просматривайте код Swift со встроенными аннотациями, отмечающими каждую обнаруженную точку обфускации. Каждое обнаружение получает оценку достоверности от 1 до 5 с номерами строк исходного кода и окружающим контекстом. Аннотированный просмотр помогает быстро находить и понимать каждый метод обфускации в коде.
- 100 % локально в браузере и приватно: вся деобфускация Swift выполняется полностью в вашем браузере. Ваш код Swift, все обнаруженные индикаторы, декодированные значения и результаты анализа никогда не покидают устройство. Без загрузок на сервер, вызовов API, хранения данных и отслеживания. Полностью безопасно для анализа проприетарного или конфиденциального исходного кода Swift.
Сценарии использования
- Анализ безопасности обфусцированных бинарников Swift: анализируйте подозрительные бинарники iOS/macOS и исходный код Swift на предмет обфусцированных строк, скрытых конечных точек API и закодированной конфигурации. Многие вредоносные приложения Swift используют кодирование Base64, hex-экранирование и конструирование Data/String, чтобы скрыть URL C2, ключи API и полезные нагрузки от статического анализа.
- Обратная разработка приложений iOS и анализ твиков: извлекайте скрытую конфигурацию, конечные точки API и обфусцированную бизнес-логику из приложений iOS и jailbreak-твиков, написанных на Swift. Распространённая обфускация Swift включает короткие имена переменных, строки в hex-кодировке и конструирование строк на основе Data для обхода обнаружения и анализа.
- Обратная разработка обфусцированного кода Swift: понимайте и выполняйте обратную разработку минифицированного или обфусцированного для защиты кода Swift. Восстановитель символов идентифицирует и аннотирует короткие имена переменных, декодирует закодированные строки и раскрывает исходный смысл обфусцированных констант и конструкций строк.
- Безопасность цепочки поставок пакетов Swift: во время аудита безопасности пакетов Swift проверяйте зависимости SPM и CocoaPods на индикаторы обфускации. Выявляйте пакеты Swift, использующие закодированные строки, конструкции с шаблонами Data или обфусцированные идентификаторы — возможные признаки вмешательства или вредоносных намерений в цепочке поставок Swift.
- Обучающий инструмент по методам обфускации Swift: изучайте, как работают методы обфускации Swift, на реальных декодированных примерах. Разберитесь, как hex-экранирование, кодирование Base64, преобразования Data/String и обфусцированные числовые литералы используются как для легитимной защиты кода, так и в злонамеренных целях в приложениях Swift.
- Криминалистический анализ скомпрометированных систем iOS: при реагировании на инциденты в скомпрометированных системах iOS/macOS анализируйте исходный код Swift на скрытые URL обратного подключения, конечные точки вывода данных или закодированные shell-команды, которые злоумышленники встраивают в приложения Swift, чтобы обойти обнаружение.
Часто задаваемые вопросы
Инструмент обнаруживает семь распространённых шаблонов обфускации в Swift: короткие/минифицированные идентификаторы (однобуквенные имена или имена с hex-префиксом вроде a, b, _0x), строки с hex-экранированием (формат \xXX и массивы байтов [0x48, 0x65, ...]), строки в Base64 через Data(base64Encoded:), последовательности Unicode-экранирования (\u{XXXX}), обфусцированные числовые литералы (0xFF, 0b1010, 0o755), обфускацию конкатенацией строк и шаблоны конструирования Data/String (String(data:encoding:), Data(contentsOf:)).
Анализатор проверяет объявления переменных, функций, классов и структур Swift на имена, которые необычно коротки или следуют обфусцированным шаблонам. Он отфильтровывает ключевые слова Swift, встроенные типы и функции стандартной библиотеки. Частые короткие, но допустимые имена Swift (id, i, j, k, n) также фильтруются, чтобы снизить ложные срабатывания.
Да, строки Base64, переданные в Data(base64Encoded:), декодируются с помощью функции atob() браузера. Инструмент также обнаруживает длинные строки, похожие на Base64, которые могут содержать закодированные данные. Если декодированный вывод содержит читаемые URL, конечные точки API или узнаваемый текст, достоверность оценивается как «Очень высокая» (5).
Нет. Инструмент охватывает самые распространённые шаблоны обфускации Swift, но не справляется со всеми методами. Он не может декодировать строки, создаваемые во время выполнения через Data с динамическими ключами, расшифровывать содержимое, зашифрованное CryptoKit, и обрабатывать коммерческие обфускаторы Swift. Сложная обфускация может потребовать динамического анализа в среде выполнения iOS/macOS.
Аннотированный просмотр кода показывает ваш исходный код Swift с встроенными комментариями в каждой строке, где обнаружена обфускация. Каждая аннотация включает название метода и краткое описание, например декодированное значение или анализ. Это облегчает визуальный просмотр кода.
Безусловно. Деобфускатор Swift работает полностью в вашем браузере. Ваш код Swift, все обнаруженные индикаторы, декодированные значения и аннотированный вывод никогда не загружаются на сервер и не передаются по сети.
Декомпилятор приложений iOS преобразует скомпилированные бинарники Mach-O обратно в читаемый код Swift/ObjC. Этот инструмент, напротив, анализирует уже читаемый исходный код Swift на предмет намеренной обфускации: декодирует скрытые строки, раскрывает обфусцированные идентификаторы и отмечает подозрительные шаблоны. Он не восстанавливает исходный код из скомпилированных бинарников.
Оценки достоверности варьируются от 1 до 5. Оценка 5 (очень высокая) для декодирования Base64, дающего читаемый текст. Оценка 4 (высокая) для успешного hex-декодирования или явной числовой обфускации. Оценка 3 (средняя) для коротких идентификаторов и конкатенации строк. Оценка 2 (низкая) для обнаружения шаблонов Data. Оценка 1 (неопределённая) для слабых индикаторов.
Да — на 100 % бесплатный, без регистрации, аккаунта и ограничений использования. Анализируйте сколько угодно кода Swift. Инструмент работает полностью в браузере — ваш код никогда не покидает устройство.