分享一款图形化用于审计Jar包的Tools(附下载)
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。0x01 工具简介一个用于分析jar包的GUI工具,尤
2023-2-7 11:52:18
Author: 渗透Xiao白帽(查看原文)
阅读量:18
收藏
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。
0x01 工具简介
一个用于分析jar包的GUI工具,尤其适合从事代码安全审计。可以在同时分析多个jar文件,可以轻易地搜索目标方法。支持反编译字节码并自动构建类和方法之间的关系,帮助Java安全研究员更高效地工作。支持六种搜索方式:
直接根据类和方法名搜索(搜索定义)
根据方法调用搜索(该方法在哪里被调用)
搜索字符串(分析LDC指令找到精确位置)
正则搜索字符串(分析LDC指令找到精确位置)
无脑搜索(分析相关指令找到精确位置)
二进制搜索(直接从二进制里搜)
QuiltFlower (FernFlower变种,推荐方式)
Procyon
CFR
可以直接定位字符串(分析常量池相关指令实现精确定位)![]()
可以直接分析Spring
框架编写的项目
![]()
点击下方名片,回复“ 20230207 ”获取
仅用于学习交流,不得用于非法用途
如侵权请私聊公众号删文
文章来源: http://mp.weixin.qq.com/s?__biz=MzI1NTM4ODIxMw==&mid=2247495825&idx=1&sn=21bbd0ac3a789bd296e6cb83be6755bc&chksm=ea340fcbdd4386dd55b296e017624c5d58c5b2051a6044c670404f64d21c8dfcbf7beb60568b#rd
如有侵权请联系:admin#unsafe.sh