Skip to content
N Nebula.NET · v1.0.9

Protege tu código .NET frente a la ingeniería inversa

Una suite completa de ofuscación y endurecimiento de IL — renombrado, aplanado del flujo de control, virtualización de código, cifrado de cadenas, anti-manipulación y más. Verificada para ejecutarse de forma idéntica a tu compilación original.

Edición gratuita disponible · instalador para Windows · no se requiere cuenta para probar

// antes — trivialmente legible
public decimal CalculatePrice(int qty) {
    return qty * BasePrice * (1 - Discount);
}

// después — aplanado, renombrado, cifrado
public decimal a(int A_0) {
    int b = 1837;
    while (true) switch (b) { /* … */ }
}
Funciona en: .NET Framework 4.8.NET 6.NET 8.NET 9.NET 10

Cómo funciona la protección

La protección ocurre en tu compilación, no en tu código fuente

Nebula transforma tu salida compilada, por lo que no hay nada específico de Nebula en tus proyectos ni una dependencia de código fuente que gestionar. Apúntalo a tus ensamblados — desde la app de escritorio, la CLI o MSBuild en tu servidor de compilación — y ejecuta el pipeline completo mientras tus compilaciones de desarrollo quedan intactas.

1 Tu compilación CI compila tu solución a un ensamblado .NET normal
2 Nebula analiza mapea reflexión, serialización y API pública para no romperlas nunca
3 Ofuscar y virtualizar renombra, aplana el flujo de control, cifra cadenas, virtualiza métodos críticos
4 Endurecer anti-manipulación, anti-depuración, protección de recursos y metadatos
5 Firmar y publicar reaplica el nombre seguro + Authenticode y emite la DLL/EXE protegida
Cada transformación se verifica contra tu original — Nebula nunca cambia lo que hace tu programa.

Capacidades

Protección por capas, una sola herramienta

Combina transformaciones para elevar el coste de la ingeniería inversa — cada una se configura de forma independiente, así que ajustas la protección por ensamblado y por método.

Renombrado de identificadores

Renombra tipos, métodos, campos y parámetros a nombres cortos y sin sentido, para que un decompilador muestre a.b(c) en lugar de tu diseño. Los miembros usados por reflexión, serialización y la API pública se detectan y preservan automáticamente.

Aplanado del flujo de control

Reescribe cada método como una máquina de estados con despachador, de modo que la estructura original if / for / try queda genuinamente destruida en lugar de reordenada. Funciona en cualquier forma de método y se verifica que se ejecute de forma idéntica a tu original.

Virtualización de código

La protección más fuerte: tus métodos más sensibles se compilan a un bytecode propio ejecutado por una pequeña VM embebida, de modo que la lógica ya no existe como IL. Para recuperar un método, un atacante primero debe aplicar ingeniería inversa a la propia máquina virtual.

Cifrado de cadenas

Las cadenas literales — mensajes, SQL, URL, claves, el texto que delata tu lógica — se cifran con una clave nueva por compilación y se descifran en tiempo de ejecución mediante una rutina insertada y sin marca. Cifra todas las cadenas o solo las sensibles.

Anti-manipulación y anti-depuración

Una comprobación de integridad en tiempo de carga detecta un ensamblado parcheado, y una comprobación en tiempo de ejecución detecta un depurador adjunto. Ambas reaccionan en tus términos — lanzar una excepción, salir o invocar tu propio controlador — frustrando los ataques de evasión más comunes.

Ofuscación de llamadas por referencia

Las llamadas se enrutan a través de métodos proxy inyectados y sin marca, de modo que los decompiladores y el análisis automatizado del grafo de llamadas ya no pueden ver qué método de la BCL o externo invoca realmente cada punto — impidiendo que herramientas como de4dot reconstruyan tu programa.

Endurecimiento de recursos y metadatos

Cifra los recursos embebidos y elimina u oculta los metadatos de tiempo de compilación que delatan la intención, quitando otra capa de la que dependen los decompiladores y reduciendo la superficie de ataque del binario publicado.

Protección de Blazor WebAssembly

Blazor WASM envía tus ensamblados reales al navegador — el objetivo .NET más expuesto. Nebula ofusca una app publicada y repara los hashes de integridad de blazor.boot.json y las copias precomprimidas, para que la app protegida siga cargando.

Firma Authenticode y de nombre seguro

Como la ofuscación reescribe el ensamblado, la firma debe ocurrir después — por eso Nebula reaplica tu nombre seguro y firma con Authenticode la salida protegida, con marca de tiempo, como paso final del pipeline.

Defensa en profundidad

Capas que se componen alrededor de tu código

Ninguna transformación por sí sola es una bala de plata — la resiliencia viene de apilarlas. Nebula envuelve tu IL compilado en capas sucesivas, de modo que un atacante tiene que retirar la firma, la anti-manipulación y la anti-depuración antes incluso de llegar a un código cuya lógica ha sido aplanada, virtualizada y despojada de todo nombre legible.

  • Activa o desactiva cada capa por ensamblado y por método
  • Reserva la protección más fuerte para tus métodos más sensibles
  • Frustra los desofuscadores automatizados, no solo la inspección casual
Capa 1 Firma y anti-manipulación un ensamblado parcheado o sin firmar se rechaza al cargar
Capa 2 Anti-depuración el análisis en vivo del proceso en ejecución se detecta y bloquea
Capa 3 Aplanado del flujo de control + virtualización la lógica misma se oculta o se saca por completo del IL
Capa 4 Cifrado de cadenas y recursos los secretos y el texto delator nunca quedan en claro
Capa 5 Renombrado de identificadores los nombres que documentaban tu diseño ya no están
Tu IL compilado el código que realmente publicas

Míralo en acción

De código fuente legible a salida endurecida

El mismo método después de que Nebula renombra cada identificador, aplana el flujo de control en un bucle despachador y cifra las cadenas literales — comportamiento idéntico, intención desaparecida.

Order.cs — tu código fuente legible
public decimal Price(Order o)
{
    if (o.Coupon == "SAVE20")
        return o.Total * 0.8m;  // descuento por fidelidad

    return o.Total;
}
Order.dll — decompilado tras Nebula publicado
public decimal a(b c)
{
    int s = 0x791;
    while (true) switch (s)
    {
        case 0x791: s = c.d == R(0x3a91) ? 210 : 44; break;
        case 210:  return c.e * V(0x1f);
        case 44:   return c.e;
    }
}

Un decompilador ahora muestra c.a(b) y un bucle de máquina de estados — nunca tus nombres, tu estructura ni la cadena "SAVE20".

Se ejecuta allí donde se ejecuta .NET

Una herramienta, todos los objetivos .NET

El mismo pipeline de protección cubre escritorio, web, móvil y bibliotecas — desde .NET Framework 4.8 hasta .NET 10.

.NET Framework 4.8
.NET 6
.NET 8
.NET 9
.NET 10

La corrección primero

Ofuscación que nunca rompe tu app

La protección más fuerte no sirve de nada si cambia el comportamiento. Las transformaciones de Nebula se validan en todos los frameworks para que el renombrado, el aplanado del flujo de control y el cifrado de cadenas produzcan una salida que se ejecuta de forma idéntica a tu binario original — verificado byte a byte en nuestra batería de pruebas.

Cómo funciona
5
objetivos .NET verificados
90+
pruebas automatizadas
3
formas de ejecutarlo (CLI/GUI/CI)
0
cambios de comportamiento en ejecución

Para quién es

Hecho para equipos que publican código real

Si tu producto se ejecuta en una máquina que no controlas, su lógica está expuesta. Nebula es para los equipos que no pueden permitirse regalar esa lógica.

ISV comerciales y SaaS

Mantén la lógica de licenciamiento, el cálculo de claves y las funciones propietarias fuera de un decompilador en cada compilación publicada.

Apps de escritorio y de negocio

Software que se ejecuta en las máquinas de tus clientes — WPF, WinForms y servicios en .NET Framework 4.8 y .NET moderno.

Software financiero y algorítmico

Oculta modelos propietarios, motores de precios y cálculos que son el valor íntegro del producto.

Código enviado al navegador o al cliente

Blazor WebAssembly y otras apps cuyos ensamblados reales se descargan y ejecutan en una máquina que no controlas.

Lo que obtienes

  • Aumenta el coste y el tiempo de aplicar ingeniería inversa a tu código
  • Mantén las comprobaciones de licencia y los algoritmos propietarios fuera de los decompiladores
  • Publica en cualquier objetivo .NET actual sin cambios de comportamiento
  • Diagnostica aún los fallos de producción con la desofuscación por mapa de símbolos

Ediciones

Empieza gratis, mejora cuando estés listo

Free

Para evaluación y proyectos pequeños

  • Renombrado de identificadores
  • Hasta 2 cadenas cifradas
  • Hasta 2 métodos con flujo de control protegido
  • CLI y GUI
Descargar gratis
Recomendado

Licensed

La suite de protección completa, sin límites

  • Todo lo de Free, sin límites
  • Cifrado de cadenas y aplanado del flujo de control completos
  • Anti-manipulación, anti-depuración y cifrado de recursos
  • Firma Authenticode e integración con MSBuild
  • Desofuscación de trazas de pila (mapas de símbolos)
  • Soporte prioritario por correo
Ver precios

Descarga Nebula.NET

Instalador para Windows con la CLI y la interfaz gráfica de escritorio. Empieza con la edición Free — no necesitas cuenta.

¿Buscas una clave de licencia? Ver precios y comprar →