visionneuse de bytecode

Utilisation de ByteCode-Viewer pour l'analyse des logiciels malveillants

Vue d’ensemble 

Pourquoi utiliser ByteCode-viewer pour l'analyse des logiciels malveillants ? Bytecode Viewer est un décompilateur dont la fonctionnalité la plus pertinente pour l'analyse des logiciels malveillants est la possibilité de décompiler à l'aide de six décompilateurs différents. De plus, le visualiseur de bytecode est également capable de compiler et d'éditer du code.

Quand utiliser ByteCode-Viewer ?

Comme nous le savons tous, chaque décompilateur autonome ne parvient pas à décompiler correctement l'intégralité du code, comme vous pouvez le voir sur l'image ci-dessous.

Dans ces cas, nous pouvons essayer de voir les parties manquantes dans le visualiseur Bytecode, grâce à sa capacité à décompiler dans six décompilateurs différents.

Utilisation de ByteCode-Viewer lors de l'analyse de logiciels malveillants

Comment utiliser pour l'analyse des logiciels malveillants ?

  1. Téléchargez la dernière version sur https://github.com/konloch/bytecode-viewer/releases et exécutez le Bytecode-Viewer-2.9.x.jar. Vous devrez peut-être l'exécuter via la ligne de commande java -jar Bytecode-Viewer-2.9.x.jar (remplacez le X par la version mineure actuelle).
  2. Appuyez sur l'onglet fichier → ajouter → recherchez votre fichier apk.
  3. Appuyez sur l'onglet "vue" et choisissez pour chaque volet quel décompilateur utiliser en cochant la case "java" dans le décompilateur concerné. Pour appliquer vos modifications, appuyez sur le bouton "Actualiser".
Utilisation de ByteCode-Viewer lors de l'analyse de logiciels malveillants
Passer au contenu