分享一款图形化用于审计Jar包的Tools(附下载)
2023-2-7 11:52:18 Author: 渗透Xiao白帽(查看原文) 阅读量:17 收藏

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

0x01 工具简介

一个用于分析jar包的GUI工具,尤其适合从事代码安全审计。可以在同时分析多个jar文件,可以轻易地搜索目标方法。支持反编译字节码并自动构建类和方法之间的关系,帮助Java安全研究员更高效地工作。

支持六种搜索方式:

直接根据类和方法名搜索(搜索定义)根据方法调用搜索(该方法在哪里被调用)搜索字符串(分析LDC指令找到精确位置)正则搜索字符串(分析LDC指令找到精确位置)无脑搜索(分析相关指令找到精确位置)二进制搜索(直接从二进制里搜)
支持选择三项反编译方式:
QuiltFlower (FernFlower变种,推荐方式)ProcyonCFR
可以精确定位方法的位置(左侧灰色游标高亮显示)
可以直接定位字符串(分析常量池相关指令实现精确定位)

可以直接分析Spring框架编写的项目

0x02 下载地址

点击下方名片,回复“ 20230207 ”获取

仅用于学习交流,不得用于非法用途

如侵权请私聊公众号删文


文章来源: http://mp.weixin.qq.com/s?__biz=MzI1NTM4ODIxMw==&mid=2247495825&idx=1&sn=21bbd0ac3a789bd296e6cb83be6755bc&chksm=ea340fcbdd4386dd55b296e017624c5d58c5b2051a6044c670404f64d21c8dfcbf7beb60568b#rd
如有侵权请联系:admin#unsafe.sh