分享一款图形化用于审计Jar包的Tools(附下载)

admin 2023年2月8日00:06:24评论130 views字数 512阅读1分42秒阅读模式

声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

0x01 工具简介

一个用于分析jar包的GUI工具,尤其适合从事代码安全审计。可以在同时分析多个jar文件,可以轻易地搜索目标方法。支持反编译字节码并自动构建类和方法之间的关系,帮助Java安全研究员更高效地工作。

 

支持六种搜索方式:

直接根据类和方法名搜索(搜索定义)根据方法调用搜索(该方法在哪里被调用)搜索字符串(分析LDC指令找到精确位置)正则搜索字符串(分析LDC指令找到精确位置)无脑搜索(分析相关指令找到精确位置)二进制搜索(直接从二进制里搜)
支持选择三项反编译方式:
QuiltFlower (FernFlower变种,推荐方式)ProcyonCFR
可以精确定位方法的位置(左侧灰色游标高亮显示)
分享一款图形化用于审计Jar包的Tools(附下载)
可以直接定位字符串(分析常量池相关指令实现精确定位

分享一款图形化用于审计Jar包的Tools(附下载)

可以直接分析Spring框架编写的项目

分享一款图形化用于审计Jar包的Tools(附下载)

0x02 下载地址

https://github.com/4ra1n/jar-analyzer

原文始发于微信公众号(渗透Xiao白帽):分享一款图形化用于审计Jar包的Tools(附下载)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月8日00:06:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   分享一款图形化用于审计Jar包的Tools(附下载)https://cn-sec.com/archives/1540829.html

发表评论

匿名网友 填写信息