просмотрщик байт-кода

Использование ByteCode-Viewer для анализа вредоносных программ

Обзор 

Зачем использовать ByteCode-viewer для анализа вредоносных программ? Средство просмотра байт-кода — это декомпилятор, наиболее важной функцией которого для анализа вредоносных программ является возможность декомпиляции с использованием шести различных декомпиляторов. Кроме того, средство просмотра байт-кода также может компилировать и редактировать код.

Когда использовать ByteCode-Viewer?

Как мы все знаем, каждый автономный декомпилятор не может правильно декомпилировать весь код, как вы можете видеть на рисунке ниже.

В этих случаях мы можем попытаться увидеть недостающие части в средстве просмотра байт-кода благодаря его способности декомпилировать в шести разных декомпиляторах.

Использование ByteCode-Viewer при анализе вредоносных программ

Как использовать для анализа вредоносных программ?

  1. Загрузите последнюю версию с https://github.com/konloch/bytecode-viewer/releases и запустите Bytecode-Viewer-2.9.x.jar. Возможно, вам придется выполнить его через командную строку java -jar Bytecode-Viewer-2.9.x.jar (замените X на текущую дополнительную версию).
  2. Нажмите вкладку файла → добавить → найдите файл apk.
  3. Перейдите на вкладку «Вид» и выберите для каждой панели, какой декомпилятор использовать, установив флажок «java» в соответствующем декомпиляторе. Чтобы применить изменения, нажмите кнопку «Обновить».
Использование ByteCode-Viewer при анализе вредоносных программ
перейти к содержанию