Penampil Bytecode DEX
Unggah file DEX (Dalvik Executable) untuk melihat struktur bytecode-nya, instruksi Dalvik, opcode, mnemonik, penggunaan register, dan definisi metode. Uraikan struktur DEX lengkap termasuk kolom header, tabel string, tabel tipe/prototipe/field/metode, definisi kelas, dan pembongkaran penuh pada tingkat instruksi. Gratis, privat, dan tanpa pendaftaran.
Drop a DEX file here or click to browse
Supports .dex, .apk (extract classes.dex), and .odex files
Upload a DEX file to view its bytecode structure. The viewer parses the DEX header, string/type/proto/field/method tables, class definitions, and Dalvik bytecode instructions with full disassembly.
Mengapa Menggunakan Penampil Bytecode DEX Kami?
- Penguraian Struktur DEX Lengkap: Menguraikan seluruh format file DEX termasuk header, ID string, ID tipe, ID prototipe, ID field, ID metode, definisi kelas, dan item kode. Lihat setiap elemen struktural file DEX Anda dengan offset dan ukuran mentah.
- Pembongkaran Bytecode Dalvik Penuh: Membongkar instruksi Dalvik menjadi mnemonik yang dapat dibaca dengan operan register, referensi metode, deskriptor tipe, dan konstanta string. Mendukung semua format instruksi utama termasuk 35c (invoke) dan 3rc (invoke/range).
- Penjelajah Pohon Kelas & Metode: Telusuri kelas dan metodenya dalam tampilan pohon yang dapat diperluas. Lihat flag akses, superclass, antarmuka, file sumber, penggunaan register, dan bytecode tingkat instruksi untuk setiap metode. Perluas kelas atau metode mana pun untuk detail lengkap.
- 100% Lokal di Browser & Privat: Semua penguraian dan pembongkaran DEX berjalan sepenuhnya di browser Anda. File DEX, instruksi bytecode, dan struktur yang diuraikan tidak pernah meninggalkan perangkat Anda. Tanpa unggahan, server, dan pelacakan - sepenuhnya aman untuk menganalisis file DEX apa pun.
Kasus Penggunaan Umum Penampil Bytecode DEX
- Analisis Malware & Rekayasa Balik: Analisis file APK Android untuk perilaku berbahaya dengan memeriksa instruksi bytecode Dalvik. Identifikasi panggilan API mencurigakan, nama metode terobfuskasi, dan pola aliran kendali tak biasa langsung di bytecode - tanpa perlu mendekompilasi ke Java.
- Audit Keamanan Aplikasi Android: Audit aplikasi Android untuk kerentanan keamanan dengan memeriksa bytecode-nya. Cari penggunaan API tidak aman, kredensial yang dipatri di tabel string, pemeriksaan izin yang tidak tepat, dan ekspor komponen tanpa perlindungan pada tingkat bytecode DEX.
- Analisis Obfuskasi & Packer: Periksa file DEX untuk indikator obfuskasi seperti nama kelas/metode tak biasa, kode berat refleksi, metode yang dipanggil dinamis, pola enkripsi string, dan penggunaan class loader. Tampilan tabel string membantu mengidentifikasi muatan terkode atau terenkripsi.
- Pengembangan & Debugging Android: Pengembang Android dapat memeriksa keluaran DEX terkompilasi untuk memverifikasi optimasi ProGuard/R8, memeriksa inlining metode, memahami bagaimana fitur Kotlin dikompilasi ke bytecode, dan men-debug masalah kompilasi pada tingkat instruksi.
- Analisis Forensik Aplikasi Android: Analis forensik digital dapat memeriksa file DEX dari perangkat Android untuk memahami perilaku aplikasi, memulihkan konstanta string dan struktur kelas, serta menyusun gambaran lengkap tentang apa yang dilakukan aplikasi pada tingkat bytecode.
- Studi Edukatif Bytecode Dalvik: Pelajari cara kerja mesin virtual Dalvik dengan menjelajahi file DEX nyata. Pahami format instruksi, arsitektur berbasis register, pengiriman metode, dan resolusi tipe. Sempurna untuk pelajar internal Android dan desain kompilator.
Apa itu File DEX?
File DEX (Dalvik Executable) adalah format bytecode terkompilasi yang digunakan oleh Dalvik Virtual Machine Android dan penerusnya ART (Android Runtime). Setiap aplikasi Android (file .apk) berisi satu atau lebih file classes.dex yang menyimpan semua kode Java/Kotlin terkompilasi. Berbeda dari file kelas JVM standar yang menggunakan arsitektur berbasis tumpukan, file DEX menggunakan arsitektur berbasis register di mana instruksi beroperasi pada register virtual bernama (v0, v1, dll.). Desain berbasis register ini memungkinkan interpretasi bytecode yang lebih efisien dan performa lebih baik pada perangkat seluler. Format DEX diperkenalkan bersama platform Android pada 2007 dan telah berkembang melalui beberapa versi (035, 037, 038, 039), masing-masing menambahkan opcode dan fitur optimasi baru.
Cara Kerja Penampil Bytecode DEX Kami
Penampil Bytecode DEX menguraikan format biner DEX lengkap dan membongkar instruksi Dalvik dalam tiga tahap, sepenuhnya di browser Anda:
- Unggah file dan penguraian biner: Unggah file .dex (atau ekstrak classes.dex dari .apk). Penampil membaca header DEX untuk menemukan semua bagian data dan menguraikan ID string, ID tipe, ID prototipe, ID field, ID metode, dan definisi kelas sesuai spesifikasi format biner DEX standar.
- Pembongkaran bytecode: Untuk setiap metode yang berisi kode, penampil membaca struktur item kode (jumlah register, jumlah argumen, larik instruksi) dan membongkar setiap kata instruksi 16-bit. Setiap opcode dipetakan ke mnemonik Dalvik-nya (move, add-int, invoke-virtual, dll.), dan operan didekode berdasarkan format instruksi (12x, 35c, 3rc, dll.).
- Tampilan terstruktur: Data yang diuraikan ditampilkan dalam empat tampilan: Kelas (pohon yang dapat diperluas dengan metode dan bytecode), Metode (tabel datar semua metode dengan prototipe), String (semua konstanta string dalam file DEX), dan Header (semua kolom header DEX). Setiap instruksi menampilkan offset, byte mentah, mnemonik, dan operan yang didekode.
Apa yang Dapat Anda Lihat dalam Struktur DEX
- Header DEX: magic number (dex 035\0), checksum, tanda tangan SHA-1, ukuran file, ukuran dan offset bagian untuk semua tabel data.
- Kolam String: semua konstanta string yang digunakan dalam file DEX - nama kelas, nama metode, nama field, string deskriptor, dan nilai literal string yang digunakan dalam instruksi const-string.
- Tabel Tipe & Prototipe: deskriptor tipe (Ljava/lang/String;, I, [B, dll.) dan definisi prototipe metode (tipe kembalian + tipe parameter) yang mendefinisikan tanda tangan metode.
- Definisi Kelas: setiap kelas dalam DEX dengan flag akses (public, abstract, interface, enum), superclass, antarmuka, file sumber, serta daftar metode langsung dan virtual.
- Bytecode Metode: daftar instruksi Dalvik lengkap dengan jumlah register, register argumen, blok try-catch, dan pembongkaran per instruksi yang menunjukkan offset, opcode, mnemonik, dan operan yang didekode.
Privasi & Keamanan
Alat ini berjalan sepenuhnya di browser Anda menggunakan JavaScript sisi klien. File DEX yang Anda unggah, semua bytecode yang diuraikan, instruksi yang dibongkar, struktur kelas, tabel string, dan hasil analisis tidak pernah diunggah ke server mana pun, disimpan di basis data mana pun, atau dikirim melalui jaringan. Semua penguraian, pembongkaran, dan tampilan dijalankan secara lokal di perangkat Anda. Tidak ada panggilan API, pelacakan analitik, cookie, atau pengumpulan data apa pun. Hal ini membuatnya sepenuhnya aman untuk menganalisis aplikasi Android proprietari, sampel malware, atau file DEX sensitif apa pun.
Pertanyaan yang Sering Diajukan
File DEX (Dalvik Executable) berisi bytecode terkompilasi untuk aplikasi Android. Melihat bytecode DEX memungkinkan Anda memahami persis apa yang dilakukan aplikasi pada tingkat instruksi - berguna untuk analisis malware, audit keamanan, rekayasa balik, men-debug masalah kompilasi, dan mempelajari cara kerja bytecode Android.
Ya. Setiap APK Android berisi file classes.dex yang dapat diuraikan Penampil Bytecode DEX. Ekstrak classes.dex dari APK mana pun (dengan ekstraktor ZIP apa pun) lalu unggah. Penampil juga menerima file .odex (DEX teroptimasi).
Pembongkar mendukung semua format instruksi Dalvik utama termasuk 10x, 11n, 12x, 21c, 22c, 22t, 23x, 35c, 3rc, 31i, dan 51l. Lebih dari 200 opcode didukung di semua kategori instruksi.
Tidak. Penampil Bytecode DEX berjalan sepenuhnya di browser Anda. File DEX, semua data yang diuraikan, instruksi yang dibongkar, dan hasil analisis Anda tidak pernah meninggalkan perangkat Anda. Tidak ada unggahan ke server, panggilan API, dan pengumpulan data.
Penampil membantu mengidentifikasi obfuskasi dengan menampilkan nama kelas/metode sebenarnya, konstanta string, dan pola instruksi. File DEX terobfuskasi biasanya memiliki nama pendek tanpa arti (a, b, c) yang terlihat di tabel kelas dan metode.
Tabel string menampilkan semua konstanta string yang tersemat dalam file DEX termasuk deskriptor kelas, nama metode dan field, deskriptor tipe, nama file sumber, dan nilai literal string yang digunakan dalam instruksi const-string.
Ya. Metode dengan penanganan pengecualian menampilkan informasi blok try-catch termasuk alamat awal, jumlah instruksi, dan jenis handler (kelas pengecualian yang ditangkap atau catch-all).
Format 35c mengodekan hingga 5 register argumen secara ringkas. Format 3rc menggunakan pengodean berbasis rentang dengan register awal dan jumlah, digunakan saat ada banyak argumen atau untuk rentang register tertentu.
Ya - 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Uraikan sebanyak file DEX yang Anda butuhkan, sebanyak yang Anda mau. Semua penguraian berjalan di browser Anda.