https://bytesrevealer.online/
VULNEX
https://www.vulnex.com/
Bytes Revealer
버전: 0.4
Bytes Revealer는 보안 연구자, 포렌식 분석가 및 개발자를 위해 설계된 강력한 리버스 엔지니어링 및 바이너리 분석 도구입니다. 16진수 보기, 시각적 표현, 문자열 추출, 엔트로피 계산 및 파일 시그니처 탐지 기능을 통해 파일 내 숨겨진 데이터를 발견하는 데 도움을 줍니다. 맬웨어 분석, 바이너리 디버깅 또는 알 수 없는 파일 형식 조사 등 모든 바이너리 파일에서 귀중한 정보를 탐색, 검색 및 추출할 수 있도록 합니다.
Bytes Revealer는 파일이나 데이터를 저장하지 않습니다. 모든 분석은 브라우저에서 수행됩니다.
현재 제한 사항: 50MB 미만의 파일은 모든 분석을 수행할 수 있으며, 최대 1.5GB까지의 파일은 시각적 보기 및 16진수 보기 분석만 수행합니다.
기능
파일 분석
- 메모리 효율을 위한 청크 단위 파일 처리
- 실시간 진행 상태 추적
- 고급 PE/ELF 분석이 포함된 파일 시그니처 탐지
- 해시 계산 (MD5, SHA-1, SHA-256)
- 엔트로피 및 바이트 빈도 분석
- 최대 1.5GB 파일을 위한 점진적 로딩
여러 보기
파일 보기
- 포괄적인 파일 정보 및 메타데이터
- 고급 파일 시그니처 탐지
- 여러 알고리즘을 사용한 해시 값
- 엔트로피 계산 및 시각화
- 바이트 빈도를 포함한 통계 분석
- 상세 파일 시그니처 정보
- 중첩 파일 탐지 (아카이브, 포함 파일)
시각적 보기
- 색상 사각형을 사용한 바이너리 데이터 시각화
- 파란색 및 16진수 분류 색상 구성표 간 전환
- ASCII 또는 바이트 검색
- 데이터 분포 보기
- 강조 표시된 패턴 일치
- 오프셋으로 이동 기능
- 데이터 검사기 보기
- 바이트 주석을 위한 색상 팔레트
16진수 보기
- 전문 16진수 편집기 인터페이스
- 색상 코딩이 적용된 바이트 수준 검사
- 여러 형식으로 바이트 복사를 위한 컨텍스트 메뉴
- 강조 표시된 패턴 일치
- ASCII 표현
- ASCII 또는 바이트 검색
- 오프셋으로 이동 기능
- 데이터 검사기 보기
- 바이트 컬러링 전환 (🎨 버튼)
- 대문자/소문자 전환 (AA/aa 버튼)
문자열 분석
- ASCII, UTF-8 및 UTF-16 문자열 추출
- 문자열 길이 및 유형 분석
- 문자열 유형 분류
- 고급 필터링 및 정렬
- 정규 표현식 검색 지원
- 문자열 패턴 인식
- 전체 문자열 데이터를 포함한 내보내기 기능
YARA 규칙 스캔
- libyara-wasm을 통한 브라우저 기반 YARA 패턴 매칭
- 내장 규칙 세트: 일반 맬웨어, 암호화 지표, 패커 및 프로텍터, 의심스러운 문자열
.yar 파일 가져오기가 가능한 사용자 정의 규칙 편집기
- 16진수 오프셋으로 일치 항목 탐색
- 16진수 보기에서 일치 항목 오버레이 강조
- 기능 토글 및 세션 지속성
북마크 및 주석
- 특정 바이트 오프셋에 북마크 추가
- 바이트 범위에 레이블 및 메모로 주석 달기
- 시각적 분류를 위한 8색 팔레트
- 북마크/주석 필터링, 정렬 및 탐색
- 16진수 보기 및 시각적 보기의 시각적 표시기
- 전체 세션 지속성
세션 관리
- IndexedDB를 사용하여 분석 세션 저장 및 복원
- 세션을
.brsession 파일로 내보내 공유/백업
.brsession 파일에서 세션 가져오기
- 세션 메타데이터 추적 (이름, 파일 정보, 타임스탬프)
- 더티 상태 추적으로 저장되지 않은 변경 사항 표시
- 복원 시 파일 변경 자동 감지
Kaitai Struct 통합
- 100개 이상의 바이너리 파일 형식 지원
- 자동 형식 탐지
- 구조화된 바이너리 구문 분석
- 형식 검색 및 로딩
- 카테고리 기반 형식 구성
바이너리 분석
- 심층 PE (Windows) 분석: 섹션, 임포트, 익스포트, 보안 기능 (ASLR, DEP, CFG)
- 심층 ELF (Linux) 분석: 세그먼트, 종속성, 보안 기능 (PIE, RELRO, 스택)
- Mach-O (macOS) 분석: 로드 명령, 유니버설 바이너리 지원
- PE/ELF/Mach-O 실행 파일에 대한 USecVisLib 공격 그래프 내보내기
내보내기 옵션
- 타임스탬프가 포함된 향상된 JSON 내보내기
- 다음을 포함한 포괄적인 데이터 내보내기:
- 파일 메타데이터 및 해시
- 전체 세부 정보가 포함된 파일 시그니처
- 문자열 분석 요약 (항상 포함)
- 선택적 전체 문자열 데이터
- 엔트로피 및 바이트 빈도 데이터
- 여러 내보내기를 위한 타임스탬프 파일 이름
설정
- 다크 모드 (기본값) 및 라이트 모드
- 기본 오프셋 구성
- 성능 최적화
검색 기능
- 16진수 패턴 검색
- ASCII/UTF-8 문자열 검색
- 정규 표현식 지원
- 대소문자 구분/비구분 옵션
- 강조 표시된 검색 결과
- 검색 진행 추적
- 취소 가능한 검색 작업
데이터 검사기
- 시각적 보기 및 16진수 보기에 대한 포괄적인 바이트 정보
- L을 눌러 바이트 검사기 잠금/잠금 해제
- 여러 데이터 표현:
- 기본 (16진수, 10진수, 2진수, 8진수)
- 숫자 형식 (부호 있음/없음)
- 텍스트 인코딩 (ASCII, UTF-8, UTF-16)
- 16비트, 32비트, 64비트 값
- 정수 및 부동 소수점 해석
- 날짜/시간 형식
- 추가 인코딩 형식
사용자 인터페이스 개선 사항
- 탭이 있는 도움말 대화상자 (변경 로그, 사용자 매뉴얼, 라이선스, 정보)
- 지우기 버튼이 있는 개선된 파일 입력
- 대용량 파일을 위한 성능 표시기
- 청크 로딩 표시기
- 형식 로딩 표시기
- 작업에 대한 토스트 알림
- 16진수 보기의 컨텍스트 메뉴
- 바이트 범위에 대한 내보내기 대화상자
- 키보드 단축키 지원
기술 세부사항
사용된 기술
- Vue.js 3.5 (Composition API + Composables)
- Pinia 3 (상태 관리)
- Vite 7 (빌드 도구)
- 성능을 위한 Web Workers
- 세션 지속성을 위한 IndexedDB
- YARA 스캔을 위한 libyara-wasm
- 바이너리 형식 구문 분석을 위한 Kaitai Struct
코드 품질
- ESLint 9 (vue/recommended 및 vitest 플러그인)
- Prettier (husky + lint-staged를 사용한 사전 커밋 훅)
- GitHub Actions CI (lint, format, test, build)
- 37개 테스트 파일에 걸친 1688개 테스트 (Vitest + happy-dom)
- 포괄적인 접근성 (ARIA 역할, 포커스 트래핑, 키보드 탐색)
- 태블릿 및 모바일을 위한 반응형 디자인
성능 특징
- 청크 단위 파일 처리 (256KB 청크)
- Web Worker 구현 (검색, 문자열, YARA)
- LRU 제거를 통한 메모리 최적화
- 취소 가능한 작업
- 진행 상황 추적
- Gzip/Brotli 사전 압축
- 코드 분할 (지연 로딩 WASM, 형식 카테고리)
시작하기
사전 요구사항
Docker 사용법
docker-compose build --no-cache
이제 브라우저를 여세요: http://localhost:8080/
Docker 컨테이너를 중지하려면:
설치
# 저장소 복제
git clone https://github.com/vulnex/bytesrevealer
# 프로젝트 디렉토리로 이동
cd bytesrevealer
# 종속성 설치
npm install
# 개발 서버 시작
npm run dev
프로덕션 빌드
# 애플리케이션 빌드
npm run build
# 프로덕션 빌드 미리보기
npm run preview
사용법
-
파일 업로드
- "파일 선택"을 클릭하거나 파일을 끌어다 놓으세요.
- 진행률 표시줄이 업로드 및 분석 상태를 표시합니다.
-
분석 보기
- 탭 인터페이스를 사용하여 보기 간에 전환합니다.
- 각 보기는 다른 분석 관점을 제공합니다.
- 탐색 시 실시간 업데이트.
-
검색 기능
- 패턴 일치를 위해 검색창을 사용하세요.
- 16진수 및 문자열 검색 모드 간 전환.
- 결과는 현재 보기에서 강조 표시됩니다.
-
문자열 분석
- 유형 및 길이와 함께 추출된 문자열을 확인합니다.
- 유형이나 내용별로 문자열을 필터링합니다.
- 다양한 기준으로 정렬합니다.
- 여러 형식으로 결과를 내보냅니다.
성능 고려사항
- 대용량 파일은 청크 단위로 처리됩니다.
- Web Workers가 집중적인 작업을 처리합니다.
- 메모리 사용이 최적화됩니다.
- 필요한 경우 작업을 취소할 수 있습니다.
브라우저 호환성
- Chrome 80+
- Firefox 75+
- Safari 13.1+
- Edge 80+
기여하기
- 프로젝트를 포크합니다.
- 기능 브랜치를 만듭니다 (
git checkout -b feature/AmazingFeature)
- 변경 사항을 커밋합니다 (
git commit -m 'Add some AmazingFeature')
- 브랜치에 푸시합니다 (
git push origin feature/AmazingFeature)
- Pull Request를 엽니다.
라이선스
이 프로젝트는 Apache License, Version 2.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
보안 고려사항
- 모든 문자열은 적절히 이스케이프 처리됩니다.
- 입력 유효성 검사가 구현됩니다.
- 메모리 제한이 적용됩니다.
- 파일 크기 제한이 설정되어 있습니다.
변경 로그
버전 0.4 — 코드 품질, A11y 및 반응형 (2026년 3월)
- ESLint 9, Prettier, 사전 커밋 훅 (husky + lint-staged), GitHub Actions CI
- 21개 구성 요소에 대한 포괄적인 접근성 (ARIA 역할, 포커스 트래핑, 키보드 탐색)
- 17개 파일에 대한 태블릿 및 모바일 반응형 레이아웃
- Vue 3.4→3.5, Pinia 2→3, Vite 5→7 업그레이드
- Gzip/brotli 사전 압축 및 번들 분석기
- 테스트 스위트 902개에서 1688개로 확장 (+87%)
- 153개의 lint 경고, 7개의 Prettier 불일치, README 라이선스 수정
버전 0.4 — Kaitai, 세션 및 YARA (2025년 9월)
- 100개 이상의 바이너리 형식을 위한 Kaitai Struct 통합 추가
- 최대 1.5GB 파일을 위한 점진적 로딩 구현
- 전환 가능한 색상 구성표로 시각적 보기 향상
- 16진수 보기에 바이트 복사용 컨텍스트 메뉴 추가
- 타임스탬프 및 포괄적인 데이터로 JSON 내보내기 개선
- 모든 JSON 내보내기에 문자열 분석 요약 추가
- 탭이 있는 새 도움말 대화상자 (변경 로그, 사용자 매뉴얼, 라이선스, 정보)
- 시각적 보기 및 16진수 보기에 색상 구성표 전환 버튼 추가
- 청크 로딩 표시기 구현
- 다크 모드 향상 (이제 기본값)
- 더 나은 오류 처리를 통해 UI 개선
- 헤더에 구분선이 있는 도움말 버튼 추가
- 대용량 파일에 대한 성능 최적화
- 버그 수정 및 안정성 개선
버전 0.2 (2025년 4월)
- 문자열 분석 보기 도입
- 엔트로피 계산 및 시각화 추가
- 파일 시그니처 탐지 구현
- 해시 계산 추가 (MD5, SHA-1, SHA-256)
- 정규식 지원으로 검색 기능 향상
- 상세 바이트 분석을 위한 데이터 검사기 추가
- 메모리 최적화 개선
버전 0.1 (2025년 2월)
- 초기 릴리스
- 기본 16진수 뷰어 기능
- 시각적 바이트 표현
- 기본 메타데이터를 사용한 파일 분석
- 16진수 및 ASCII 패턴 검색 기능
향후 개선 사항
- Capstone.js를 통한 디스어셈블리 지원
- 추가 파일 형식 지원
- 더 많은 시각화 옵션
- 패턴 인식 개선
- 고급 문자열 분석 기능
- 협업 기능
- 더 많은 키보드 단축키
- 차이/비교 기능