Template profissional para projetos C# com hardening legítimo: build determinístico, validação de assinatura de código (Authenticode) em runtime, Analyzers, pipeline GitHub Actions e pontos de integração para ofuscadores comerciais (ex.: PreEmptive Dotfuscator CE do Visual Studio).
⚠️ Ética & Legal: este projeto não inclui técnicas de anti‑debugging/anti‑VM/ofuscação customizada, que podem ser usadas para fins maliciosos. Para proteger propriedade intelectual, use soluções comerciais homologadas e assinatura de código.
- .NET 8: Console app
- Build determinístico e analyzers habilitados
- Validação de assinatura Authenticode em runtime (opcional)
- Pipeline GitHub Actions para build e artefatos
- Integração opcional com ofuscadores comerciais (ex.: Dotfuscator CE)
-
Clonar e restaurar:
dotnet restore dotnet build -c Release
-
(Opcional) Assinar o binário localmente:
# Ajuste o caminho do certificado e o sujeito signtool sign ^ /fd SHA256 /td SHA256 ^ /tr http://timestamp.digicert.com ^ /f .\certs\seu_certificado.pfx /p SUA_SENHA ^ .\src\SecureApp\bin\Release\net8.0-windows\SecureApp.exe
-
Executar:
src/SecureApp/bin/Release/net8.0-windows/SecureApp.exe
-
Configurar validação de assinatura (arquivo
secure.jsonna mesma pasta do exe):{ "enforceSignature": true, "allowedPublisherCn": [ "CN=MicDog (Michael Douglas)" ] }- Se
enforceSignaturefortrue, o app só continua se o executável estiver assinado e o CN do emissor corresponder a um dos itens deallowedPublisherCn(se a lista não estiver vazia). - Se
false(padrão no Dev), apenas registra um aviso.
- Se
- PreEmptive Dotfuscator CE (incluso no Visual Studio 2022)
- Menu: Ferramentas → PreEmptive Protection - Dotfuscator
- Crie uma configuração e referencie-a na etapa de empacotamento.
- Alternativas comerciais: Eazfuscator.NET, Agile.NET, .NET Reactor.
Observação: ofuscação pode quebrar reflexão; teste bem.
O fluxo padrão compila o projeto em Release e publica artefatos. Você pode estender para assinar no CI
usando segredos (CERT_BASE64, CERT_PASSWORD) e um passo de signtool em um runner Windows.
MIT © 2025 MicDog (Michael Douglas). Veja LICENSE.