Java内存马查杀GUI工具 -- shell-analyzer
2023-2-18 08:3:40 Author: Web安全工具库(查看原文) 阅读量:24 收藏

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

关于Java Web内存马查杀的文章和工具已经有不少,不过大都不够完善,各有缺点;于是我做了一款GUI版本的实时内存马查杀工具,支持本地查杀与远程查杀;仅测试了Tomcat这一种中间件,不过理论上任何实现了Servlet规范的中间件都可以查杀,优势:实时监控目标JVM,一键反编译分析代码,一键查杀内存马。

0x02 安装与使用

1、检测进程并Attach

2、勾选并分析,点击刷新即可获得实时的数据

3、双击任意一个类即可Dump并反编译

4、复制类名过去即可修复内存马

0x03 项目链接下载

1、通过阅读原文,到项目地址下载
2、公众号后台回复:工具666,获取网盘下载链接
3、关注下方公众号回复:送书,获取抽奖码
4、每日抽奖送书规则

· 今 日 送 书 ·

Android应用安全实战:Frida协议分析共8章,首先讲解了Frida框架环境安装配置,随后讲解了如何使用Frida框架对Android应用的Java层和so层进行分析,并设计了算法自吐框架,*后讲解了Frida框架的高级应用和算法转发。从*基础的环境安装到中高级逆向技巧均有涉猎,能够让读者在实战中掌握Frida框架,并应用于Android逆向分析之中。


文章来源: http://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247507607&idx=1&sn=343a8a8d3a7e5213d0e6b9f7714b2190&chksm=ebb53194dcc2b8824585cb6278bd93e96c7eadfa53391d8c942b96a2926f4770219f527cb013#rd
如有侵权请联系:admin#unsafe.sh