Protege tu código .NET frente a la ingeniería inversa
Una suite completa de ofuscación y endurecimiento de IL — renombrado, aplanado del flujo de control, virtualización de código, cifrado de cadenas, anti-manipulación y más. Verificada para ejecutarse de forma idéntica a tu compilación original.
Edición gratuita disponible · instalador para Windows · no se requiere cuenta para probar
// antes — trivialmente legible
public decimal CalculatePrice(int qty) {
return qty * BasePrice * (1 - Discount);
}
// después — aplanado, renombrado, cifrado
public decimal a(int A_0) {
int b = 1837;
while (true) switch (b) { /* … */ }
} Cómo funciona la protección
La protección ocurre en tu compilación, no en tu código fuente
Nebula transforma tu salida compilada, por lo que no hay nada específico de Nebula en tus proyectos ni una dependencia de código fuente que gestionar. Apúntalo a tus ensamblados — desde la app de escritorio, la CLI o MSBuild en tu servidor de compilación — y ejecuta el pipeline completo mientras tus compilaciones de desarrollo quedan intactas.
Capacidades
Protección por capas, una sola herramienta
Combina transformaciones para elevar el coste de la ingeniería inversa — cada una se configura de forma independiente, así que ajustas la protección por ensamblado y por método.
Renombrado de identificadores
Renombra tipos, métodos, campos y parámetros a nombres cortos y sin sentido, para que un decompilador muestre a.b(c) en lugar de tu diseño. Los miembros usados por reflexión, serialización y la API pública se detectan y preservan automáticamente.
Aplanado del flujo de control
Reescribe cada método como una máquina de estados con despachador, de modo que la estructura original if / for / try queda genuinamente destruida en lugar de reordenada. Funciona en cualquier forma de método y se verifica que se ejecute de forma idéntica a tu original.
Virtualización de código
La protección más fuerte: tus métodos más sensibles se compilan a un bytecode propio ejecutado por una pequeña VM embebida, de modo que la lógica ya no existe como IL. Para recuperar un método, un atacante primero debe aplicar ingeniería inversa a la propia máquina virtual.
Cifrado de cadenas
Las cadenas literales — mensajes, SQL, URL, claves, el texto que delata tu lógica — se cifran con una clave nueva por compilación y se descifran en tiempo de ejecución mediante una rutina insertada y sin marca. Cifra todas las cadenas o solo las sensibles.
Anti-manipulación y anti-depuración
Una comprobación de integridad en tiempo de carga detecta un ensamblado parcheado, y una comprobación en tiempo de ejecución detecta un depurador adjunto. Ambas reaccionan en tus términos — lanzar una excepción, salir o invocar tu propio controlador — frustrando los ataques de evasión más comunes.
Ofuscación de llamadas por referencia
Las llamadas se enrutan a través de métodos proxy inyectados y sin marca, de modo que los decompiladores y el análisis automatizado del grafo de llamadas ya no pueden ver qué método de la BCL o externo invoca realmente cada punto — impidiendo que herramientas como de4dot reconstruyan tu programa.
Endurecimiento de recursos y metadatos
Cifra los recursos embebidos y elimina u oculta los metadatos de tiempo de compilación que delatan la intención, quitando otra capa de la que dependen los decompiladores y reduciendo la superficie de ataque del binario publicado.
Protección de Blazor WebAssembly
Blazor WASM envía tus ensamblados reales al navegador — el objetivo .NET más expuesto. Nebula ofusca una app publicada y repara los hashes de integridad de blazor.boot.json y las copias precomprimidas, para que la app protegida siga cargando.
Firma Authenticode y de nombre seguro
Como la ofuscación reescribe el ensamblado, la firma debe ocurrir después — por eso Nebula reaplica tu nombre seguro y firma con Authenticode la salida protegida, con marca de tiempo, como paso final del pipeline.
Defensa en profundidad
Capas que se componen alrededor de tu código
Ninguna transformación por sí sola es una bala de plata — la resiliencia viene de apilarlas. Nebula envuelve tu IL compilado en capas sucesivas, de modo que un atacante tiene que retirar la firma, la anti-manipulación y la anti-depuración antes incluso de llegar a un código cuya lógica ha sido aplanada, virtualizada y despojada de todo nombre legible.
- Activa o desactiva cada capa por ensamblado y por método
- Reserva la protección más fuerte para tus métodos más sensibles
- Frustra los desofuscadores automatizados, no solo la inspección casual
Míralo en acción
De código fuente legible a salida endurecida
El mismo método después de que Nebula renombra cada identificador, aplana el flujo de control en un bucle despachador y cifra las cadenas literales — comportamiento idéntico, intención desaparecida.
public decimal Price(Order o) { if (o.Coupon == "SAVE20") return o.Total * 0.8m; // descuento por fidelidad return o.Total; }
public decimal a(b c) { int s = 0x791; while (true) switch (s) { case 0x791: s = c.d == R(0x3a91) ? 210 : 44; break; case 210: return c.e * V(0x1f); case 44: return c.e; } }
Un decompilador ahora muestra c.a(b) y un bucle de máquina de estados — nunca tus nombres, tu estructura ni la cadena "SAVE20".
Se ejecuta allí donde se ejecuta .NET
Una herramienta, todos los objetivos .NET
El mismo pipeline de protección cubre escritorio, web, móvil y bibliotecas — desde .NET Framework 4.8 hasta .NET 10.
La corrección primero
Ofuscación que nunca rompe tu app
La protección más fuerte no sirve de nada si cambia el comportamiento. Las transformaciones de Nebula se validan en todos los frameworks para que el renombrado, el aplanado del flujo de control y el cifrado de cadenas produzcan una salida que se ejecuta de forma idéntica a tu binario original — verificado byte a byte en nuestra batería de pruebas.
Cómo funcionaPara quién es
Hecho para equipos que publican código real
Si tu producto se ejecuta en una máquina que no controlas, su lógica está expuesta. Nebula es para los equipos que no pueden permitirse regalar esa lógica.
ISV comerciales y SaaS
Mantén la lógica de licenciamiento, el cálculo de claves y las funciones propietarias fuera de un decompilador en cada compilación publicada.
Apps de escritorio y de negocio
Software que se ejecuta en las máquinas de tus clientes — WPF, WinForms y servicios en .NET Framework 4.8 y .NET moderno.
Software financiero y algorítmico
Oculta modelos propietarios, motores de precios y cálculos que son el valor íntegro del producto.
Código enviado al navegador o al cliente
Blazor WebAssembly y otras apps cuyos ensamblados reales se descargan y ejecutan en una máquina que no controlas.
Lo que obtienes
- Aumenta el coste y el tiempo de aplicar ingeniería inversa a tu código
- Mantén las comprobaciones de licencia y los algoritmos propietarios fuera de los decompiladores
- Publica en cualquier objetivo .NET actual sin cambios de comportamiento
- Diagnostica aún los fallos de producción con la desofuscación por mapa de símbolos
Ediciones
Empieza gratis, mejora cuando estés listo
Free
Para evaluación y proyectos pequeños
- Renombrado de identificadores
- Hasta 2 cadenas cifradas
- Hasta 2 métodos con flujo de control protegido
- CLI y GUI
Licensed
La suite de protección completa, sin límites
- Todo lo de Free, sin límites
- Cifrado de cadenas y aplanado del flujo de control completos
- Anti-manipulación, anti-depuración y cifrado de recursos
- Firma Authenticode e integración con MSBuild
- Desofuscación de trazas de pila (mapas de símbolos)
- Soporte prioritario por correo
Descarga Nebula.NET
Instalador para Windows con la CLI y la interfaz gráfica de escritorio. Empieza con la edición Free — no necesitas cuenta.
¿Buscas una clave de licencia? Ver precios y comprar →