https://bytesrevealer.online/
VULNEX
https://www.vulnex.com/
Bytes Revealer
Version: 0.4
Bytes Revealer ist ein leistungsstarkes Reverse-Engineering- und Binäranalyse-Tool, das für Sicherheitsforscher, Forensiker und Entwickler entwickelt wurde. Mit Funktionen wie Hex-Ansicht, visueller Darstellung, Zeichenkettenextraktion, Entropieberechnung und Dateisignaturerkennung hilft es Benutzern, versteckte Daten in Dateien aufzudecken. Egal, ob Sie Malware analysieren, Binärdateien debuggen oder unbekannte Dateiformate untersuchen, Bytes Revealer macht es einfach, wertvolle Informationen aus jeder Binärdatei zu erkunden, zu durchsuchen und zu extrahieren.
Bytes Revealer speichert KEINE Dateien oder Daten. Die gesamte Analyse wird in Ihrem Browser durchgeführt.
Aktuelle Einschränkung: Dateien unter 50 MB können alle Analysen durchführen, größere Dateien bis zu 1,5 GB führen nur die Visual View- und Hex View-Analyse durch.
Funktionen
Dateianalyse
- Chunkweise Dateiverarbeitung für Speichereffizienz
- Echtzeit-Fortschrittsverfolgung
- Dateisignaturerkennung mit erweiterter PE/ELF-Analyse
- Hash-Berechnungen (MD5, SHA-1, SHA-256)
- Entropie- und Byte-Frequenzanalyse
- Progressives Laden für Dateien bis zu 1,5 GB
Mehrere Ansichten
Dateiansicht
- Umfassende Dateiinformationen und Metadaten
- Erweiterte Dateisignaturerkennung
- Hash-Werte mit mehreren Algorithmen
- Entropieberechnung und -visualisierung
- Statistische Analyse mit Byte-Frequenz
- Detaillierte Dateisignaturinformationen
- Erkennung verschachtelter Dateien (Archive, eingebettete Dateien)
Visuelle Ansicht
- Binärdatenvisualisierung mit farbigen Quadraten
- Umschalten zwischen blauen und hex-kategorisierten Farbschemata
- ASCII- oder Byte-Suche
- Datenverteilungsansicht
- Hervorgehobener Mustervergleich
- Sprung-zu-Offset-Funktionalität
- Dateninspektor-Ansicht
- Farbpalette für Byte-Anmerkungen
Hex-Ansicht
- Professionelle Hex-Editor-Oberfläche
- Byte-Ebene-Inspektion mit Farbcodierung
- Kontextmenü zum Kopieren von Bytes in mehreren Formaten
- Hervorgehobener Mustervergleich
- ASCII-Darstellung
- ASCII- oder Byte-Suche
- Sprung-zu-Offset-Funktionalität
- Dateninspektor-Ansicht
- Byte-Färbung umschalten (🎨-Schaltfläche)
- Groß-/Kleinschreibung umschalten (AA/aa-Schaltfläche)
Zeichenkettenanalyse
- Extraktion von ASCII-, UTF-8- und UTF-16-Zeichenketten
- Zeichenkettenlängen- und Typanalyse
- Kategorisierung der Zeichenkettentypen
- Erweiterte Filter- und Sortiermöglichkeiten
- Unterstützung für die Suche mit regulären Ausdrücken
- Erkennung von Zeichenkettenmustern
- Exportfunktionen mit vollständigen Zeichenkettendaten
YARA-Regel-Scanning
- Browserbasiertes YARA-Musterabgleich via libyara-wasm
- Integrierte Regelsätze: Common Malware, Crypto Indicators, Packers & Protectors, Suspicious Strings
- Benutzerdefinierter Regeleditor mit
.yar-Dateiimport
- Navigieren zu Übereinstimmungen in Hex-Offsets
- Hervorgehobene Übereinstimmungen in der Hex-Ansicht überlagern
- Funktionsschalter und Sitzungspersistenz
Lesezeichen & Anmerkungen
- Lesezeichen an bestimmten Byte-Offsets hinzufügen
- Byte-Bereiche mit Beschriftungen und Notizen versehen
- 8-Farben-Palette zur visuellen Kategorisierung
- Lesezeichen/Anmerkungen filtern, sortieren und navigieren
- Visuelle Indikatoren in der Hex-Ansicht und der visuellen Ansicht
- Vollständige Sitzungspersistenz
Sitzungsverwaltung
- Analysesitzungen mit IndexedDB speichern und wiederherstellen
- Sitzungen in
.brsession-Dateien exportieren zum Teilen/Sichern
- Sitzungen aus
.brsession-Dateien importieren
- Verfolgung von Sitzungsmetadaten (Name, Dateiinfo, Zeitstempel)
- Anzeige ungespeicherter Änderungen mit Änderungsverfolgung
- Automatische Erkennung von Dateiänderungen beim Wiederherstellen
Kaitai-Struct-Integration
- Unterstützung für über 100 Binärdateiformate
- Automatische Formaterkennung
- Strukturierte Binärauswertung
- Formatsuche und -laden
- Kategoriebasierte Formatorganisation
Binäranalyse
- Tiefgehende PE-Analyse (Windows): Abschnitte, Importe, Exporte, Sicherheitsfunktionen (ASLR, DEP, CFG)
- Tiefgehende ELF-Analyse (Linux): Segmente, Abhängigkeiten, Sicherheitsfunktionen (PIE, RELRO, Stack)
- Mach-O-Analyse (macOS): Load-Befehle, Unterstützung für universelle Binärdateien
- USecVisLib-Angriffsgraphenexport für PE-/ELF-/Mach-O-Ausführbare
Exportoptionen
- Verbesserter JSON-Export mit Zeitstempeln
- Umfassender Datenexport einschließlich:
- Dateimetadaten und Hashes
- Dateisignaturen mit vollständigen Details
- Zusammenfassung der Zeichenkettenanalyse (immer enthalten)
- Optionale vollständige Zeichenkettendaten
- Entropie- und Byte-Frequenzdaten
- Zeitgestempelte Dateinamen für mehrere Exporte
Einstellungen
- Dunkelmodus (Standard) und Hellmodus
- Konfiguration des Basis-Offsets
- Leistungsoptimierungen
Suchfunktionen
- Hex-Mustersuche
- ASCII/UTF-8-Zeichenkettensuche
- Unterstützung für reguläre Ausdrücke
- Groß-/Kleinschreibungsoptionen
- Hervorgehobene Suchergebnisse
- Suchfortschrittsverfolgung
- Abbrechbare Suchvorgänge
Dateninspektor
- Umfassende Byte-Informationen in der visuellen Ansicht und der Hex-Ansicht
- Drücken Sie L, um den Inspektor auf einem Byte zu fixieren/lösen
- Mehrere Datendarstellungen:
- Basis (hex, dezimal, binär, oktal)
- Zahlenformate (vorzeichenbehaftet/vorzeichenlos)
- Textkodierungen (ASCII, UTF-8, UTF-16)
- 16-Bit-, 32-Bit-, 64-Bit-Werte
- Ganzzahl- und Gleitkommainterpretationen
- Datums-/Uhrzeitformate
- Zusätzliche Kodierungsformate
Verbesserungen der Benutzeroberfläche
- Hilfedialog mit Registerkarten (Changelog, Benutzerhandbuch, Lizenz, Über)
- Verbesserter Dateieingabe mit Lösch-Schaltfläche
- Leistungsindikatoren für große Dateien
- Ladeindikatoren für Blöcke
- Ladeindikatoren für Formate
- Toast-Benachrichtigungen für Vorgänge
- Kontextmenüs in der Hex-Ansicht
- Exportdialog für Byte-Bereiche
- Unterstützung für Tastenkombinationen
Technische Details
Entwickelt mit
- Vue.js 3.5 (Composition API + Composables)
- Pinia 3 (State Management)
- Vite 7 (Build Tool)
- Web Workers für Leistung
- IndexedDB für Sitzungspersistenz
- libyara-wasm für YARA-Scanning
- Kaitai Struct für Binärformatauswertung
Codequalität
- ESLint 9 mit vue/recommended und vitest-Plugins
- Prettier mit Pre-Commit-Hooks (husky + lint-staged)
- GitHub Actions CI (Lint, Format, Test, Build)
- 1688 Tests in 37 Testdateien (Vitest + happy-dom)
- Umfassende Barrierefreiheit (ARIA-Rollen, Fokus-Trapping, Tastaturnavigation)
- Responsive Design für Tablet und Mobilgeräte
Leistungsmerkmale
- Chunkweise Dateiverarbeitung (256KB-Chunks)
- Web Worker-Implementierung (Suche, Zeichenketten, YARA)
- Speicheroptimierung mit LRU-Verdrängung
- Abbrechbare Vorgänge
- Fortschrittsverfolgung
- Gzip/Brotli-Vorkompression
- Code-Splitting (lazy-geladenes WASM, Formatkategorien)
Erste Schritte
Voraussetzungen
# Node.js 20+ wird benötigt
node -v
Docker-Nutzung
docker-compose build --no-cache
Öffnen Sie nun Ihren Browser: http://localhost:8080/
Um den Docker-Container zu stoppen
Installation
# Repository klonen
git clone https://github.com/vulnex/bytesrevealer
# In das Projektverzeichnis wechseln
cd bytesrevealer
# Abhängigkeiten installieren
npm install
# Entwicklungsserver starten
npm run dev
Für die Produktion erstellen
# Die Anwendung erstellen
npm run build
# Produktionsbuildvorschau anzeigen
npm run preview
Verwendung
-
Datei-Upload
- Klicken Sie auf "Datei auswählen" oder ziehen Sie eine Datei per Drag & Drop
- Die Fortschrittsanzeige zeigt den Upload- und Analysestatus
-
Analyseansichten
- Wechseln Sie zwischen den Ansichten über die Registerkarten-Oberfläche
- Jede Ansicht bietet unterschiedliche Analyseperspektiven
- Echtzeit-Updates während der Navigation
-
Suchfunktionen
- Verwenden Sie die Suchleiste für Mustervergleiche
- Wechseln Sie zwischen Hex- und Zeichenkettensuchmodus
- Ergebnisse werden in der aktuellen Ansicht hervorgehoben
-
Zeichenkettenanalyse
- Anzeigen extrahierter Zeichenketten mit Typ und Länge
- Filtern nach Typ oder Inhalt
- Sortieren nach verschiedenen Kriterien
- Ergebnisse in mehreren Formaten exportieren
Leistungsaspekte
- Große Dateien werden in Blöcken verarbeitet
- Web Worker übernehmen intensive Operationen
- Speichernutzung ist optimiert
- Vorgänge können bei Bedarf abgebrochen werden
Browser-Kompatibilität
- Chrome 80+
- Firefox 75+
- Safari 13.1+
- Edge 80+
Mitwirken
- Forken Sie das Projekt
- Erstellen Sie Ihren Feature-Branch (
git checkout -b feature/AmazingFeature)
- Committen Sie Ihre Änderungen (
git commit -m 'Add some AmazingFeature')
- Pushen Sie in den Branch (
git push origin feature/AmazingFeature)
- Öffnen Sie einen Pull Request
Lizenz
Dieses Projekt ist unter der Apache License, Version 2.0 lizenziert – siehe die LICENSE-Datei für Details.
Sicherheitsaspekte
- Alle Zeichenketten werden ordnungsgemäß escaped
- Eingabevalidierung ist implementiert
- Speicherlimits werden durchgesetzt
- Dateigrößenbeschränkungen sind vorhanden
Änderungsprotokoll
Version 0.4 — Codequalität, A11y & Responsiv (März 2026)
- ESLint 9, Prettier, Pre-Commit-Hook (husky + lint-staged), GitHub Actions CI
- Umfassende Barrierefreiheit in 21 Komponenten (ARIA-Rollen, Fokus-Trapping, Tastaturnavigation)
- Responsives Layout für Tablet und Mobilgeräte in 17 Dateien
- Upgrade von Vue 3.4→3.5, Pinia 2→3, Vite 5→7
- Gzip/Brotli-Vorkompression und Bundle-Analyzer
- Tests erweitert von 902 auf 1688 Tests (+87%)
- 153 Lint-Warnungen, 7 Prettier-Inkonsistenzen behoben, README-Lizenzkorrektur
Version 0.4 — Kaitai, Sitzungen & YARA (September 2025)
- Kaitai-Struct-Integration für über 100 Binärformate hinzugefügt
- Progressives Laden für Dateien bis zu 1,5 GB implementiert
- Visuelle Ansicht mit umschaltbaren Farbschemata erweitert
- Kontextmenü in der Hex-Ansicht zum Kopieren von Bytes hinzugefügt
- JSON-Export mit Zeitstempeln und umfassenden Daten verbessert
- Zusammenfassung der Zeichenkettenanalyse zu allen JSON-Exporten hinzugefügt
- Neuer Hilfedialog mit Registerkarten (Changelog, Benutzerhandbuch, Lizenz, Über)
- Farbschema-Umschaltflächen in der visuellen Ansicht und Hex-Ansicht hinzugefügt
- Ladeindikatoren für Blöcke implementiert
- Dunkelmodus verbessert (jetzt Standard)
- Verbesserte Benutzeroberfläche mit besserer Fehlerbehandlung
- Hilfe-Schaltfläche mit Trennzeichen in der Kopfzeile hinzugefügt
- Leistungsoptimierungen für große Dateien
- Fehlerbehebungen und Stabilitätsverbesserungen
Version 0.2 (April 2025)
- Zeichenkettenanalyse-Ansicht eingeführt
- Entropieberechnung und -visualisierung hinzugefügt
- Dateisignaturerkennung implementiert
- Hash-Berechnungen (MD5, SHA-1, SHA-256) hinzugefügt
- Suchfunktionen mit Regex-Unterstützung erweitert
- Dateninspektor für detaillierte Byte-Analyse hinzugefügt
- Speicheroptimierung verbessert
Version 0.1 (Februar 2025)
- Erstveröffentlichung
- Grundlegende Hex-Viewer-Funktionalität
- Visuelle Byte-Darstellung
- Dateianalyse mit grundlegenden Metadaten
- Suchfunktion für Hex- und ASCII-Muster
Zukünftige Verbesserungen
- Disassembly-Unterstützung via Capstone.js
- Unterstützung weiterer Dateiformate
- Weitere Visualisierungsoptionen
- Verbesserungen der Mustererkennung
- Erweiterte Zeichenkettenanalysefunktionen
- Zusammenarbeitsfunktionen
- Weitere Tastenkombinationen
- Diff/Vergleichsfunktionalität