百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术分类 > 正文

这款工具太实用了!一键搞定JAR包的反编译、动态调试、漏洞检测

ztj100 2025-01-08 18:44 18 浏览 0 评论

工具简介

Jar-Analyzer是一款功能强大的 JAR 包分析工具,支持批量分析、SCA 漏洞检测、方法调用关系搜索、字符串搜索、Spring 组件分析、信息泄露检查等多种功能。

此外,还支持CFG 程序分析、JVM 栈帧分析、高级表达式搜索、字节码指令级动态调试分析等专业功能。你还可以一键反编译 JAR 包导出代码,快速提取序列化数据中的恶意代码,以及对 BCEL 字节码进行深入分析。

适用场景

1.方法定位:从海量 JAR 文件中快速查找某个方法在哪个类或 JAR 包中定义,精准到具体类和具体方法。

2.方法调用分析:查找所有调用 Runtime.exec 方法的位置,精确到具体类和方法。

3.字符串搜索:分析大量 JAR 文件中,包含特定字符串(如 ${jndi)的方法及其所在位置。

4.Spring 信息解析:提取所有 Spring 的 Controller/Mapping 信息,精准到具体方法。

5.Apache Log4j2 漏洞检测:快速扫描 JAR 包中是否存在 Log4j2 的已知漏洞(支持匹配所有 CVE)。

6.FASTJSON 漏洞检测:检查是否使用了存在漏洞的 FASTJSON 版本(如 47/68/80 等)。

7.安全漏洞检测:定位常见 Java 安全漏洞的调用位置,确保代码安全性。

8.JVM 指令参数分析:深入研究某个方法的 JVM 指令调用和传参(配备图形界面)。

9.JVM 栈帧分析:详细查看方法中的 JVM 指令和栈帧状态,支持可视化操作。

10.控制流图分析(CFG):生成方法的控制流图,便于直观分析程序逻辑。

11.远程分析 Tomcat:远程提取和分析 Servlet、Filter、Listener 等关键信息。

12.序列化数据分析:一键提取序列化数据中的恶意类字节码,并深入分析。

13.BCEL 字节码反编译:快速反编译 BCEL 格式字节码,提取完整代码用于研究。

14.批量反编译:对大量 JAR 文件或目录进行批量反编译,一键导出所有源码。

15.信息泄露检测:扫描 JAR 包中可能存在的 IP 地址、手机号、邮箱等敏感信息。

16.字节码指令级别调试:深入调试字节码,精准掌控方法执行逻辑。

工具特点

1.支持大 JAR 包及批量 JAR 文件分析。

2.提供方法间调用关系的便捷搜索。

3.分析 LDC 指令,快速定位 JAR 包中的字符串。

4.一键分析 Spring 的 Controller/Mapping 信息。

5.对方法的字节码和指令进行高级分析。

6.一键反编译,优化对内部类的处理。

7.一键生成方法的控制流图(CFG)。

8.一键生成方法的栈帧分析结果。

9.支持远程分析 Tomcat 中的 Servlet 等组件。

10.自定义 SQL 语句,进行更高级的代码分析。

11.支持字符串搜索功能,帮助快速定位代码中的关键内容。

12.提供字节码指令级别的调试与远程分析。

13.提供序列化数据中恶意代码的一键提取与分析功能。

14.生成清晰的 HTML 方法调用图。

15.提供类似 IDEA 的全局搜索功能,快速定位代码片段。

16.提供批量反编译 JAR 包功能,并支持优化导出源码。

17.支持一键信息泄露检查,帮助发现潜在的敏感信息暴露问题。

18.支持灵活的主题切换与实时系统资源监控。

19.提供栈帧与控制流的高级图形化分析能力。

20.优化方法跳转定位功能,精确到具体位置。

功能演示

1、一键快速搜索,支持通过配置动态生成 GUI 按钮


例如一个 Runtime.exec 的动态规则(配好后直接生成按钮和搜索逻辑)

  Runtime.exec:
    - !!me.n1ar4.jar.analyzer.engine.SearchCondition
      className: java/lang/Runtime
      methodName: exec
      methodDesc: null

2、静态分析 spring 项目


3、通过 agent 分析 tomcat


4、自定义表达式搜索


5、支持信息泄露检查


6、支持IDEA一样快捷键两次 shift 调出 Lucene 全局搜索


7、增强批量反编译 Jar 导出功能


8、支持选择启动引擎和使用 JD-GUI 快速查看两种方式

  • 启动引擎分析通常是非常耗时的操作,有时候没有必要完全分析
  • 启动 JD-GUI 可以快速反编译和查看字节码,用于某些场景


9、查看方法调用关系


10、支持jar远程加载


11、支持从序列化数据中一键提取恶意代码


12、支持实时的 CPU 和内存占用分析,选中字符高亮



13、支持表达式搜索,可以自定义多种条件组合搜索方法


工具获取

关注后 到个人主页置顶的 微头条 获取!

写在最后

1000+优质开源项目更新进度:114/1000。如需更多类型优质项目推荐,请在文章后留言。

大家有想获取的其他工具或者项目、合作,可以在下方留言或者后台私信。

如果这篇文章对您有帮助, "彦祖们" 一定帮我点个 "关注" "点赞" ,这对我非常重要。我将会继续推荐更多优质项目和新闻!

#开源项目精选#

#Github#

#Gitee#

相关推荐

Vue 技术栈(全家桶)(vue technology)

Vue技术栈(全家桶)尚硅谷前端研究院第1章:Vue核心Vue简介官网英文官网:https://vuejs.org/中文官网:https://cn.vuejs.org/...

vue 基础- nextTick 的使用场景(vue的nexttick这个方法有什么用)

前言《vue基础》系列是再次回炉vue记的笔记,除了官网那部分知识点外,还会加入自己的一些理解。(里面会有部分和官网相同的文案,有经验的同学择感兴趣的阅读)在开发时,是不是遇到过这样的场景,响应...

vue3 组件初始化流程(vue组件初始化顺序)

学习完成响应式系统后,咋们来看看vue3组件的初始化流程既然是看vue组件的初始化流程,咋们先来创建基本的代码,跑跑流程(在app.vue中写入以下内容,来跑流程)...

vue3优雅的设置element-plus的table自动滚动到底部

场景我是需要在table最后添加一行数据,然后把滚动条滚动到最后。查网上的解决方案都是读取html结构,暴力的去获取,虽能解决问题,但是不喜欢这种打补丁的解决方案,我想着官方应该有相关的定义,于是就去...

Vue3为什么推荐使用ref而不是reactive

为什么推荐使用ref而不是reactivereactive本身具有很大局限性导致使用过程需要额外注意,如果忽视这些问题将对开发造成不小的麻烦;ref更像是vue2时代optionapi的data的替...

9、echarts 在 vue 中怎么引用?(必会)

首先我们初始化一个vue项目,执行vueinitwebpackechart,接着我们进入初始化的项目下。安装echarts,npminstallecharts-S//或...

无所不能,将 Vue 渲染到嵌入式液晶屏

该文章转载自公众号@前端时刻,https://mp.weixin.qq.com/s/WDHW36zhfNFVFVv4jO2vrA前言...

vue-element-admin 增删改查(五)(vue-element-admin怎么用)

此篇幅比较长,涉及到的小知识点也比较多,一定要耐心看完,记住学东西没有耐心可不行!!!一、添加和修改注:添加和编辑用到了同一个组件,也就是此篇文章你能学会如何封装组件及引用组件;第二能学会async和...

最全的 Vue 面试题+详解答案(vue面试题知识点大全)

前言本文整理了...

基于 vue3.0 桌面端朋友圈/登录验证+60s倒计时

今天给大家分享的是Vue3聊天实例中的朋友圈的实现及登录验证和倒计时操作。先上效果图这个是最新开发的vue3.x网页端聊天项目中的朋友圈模块。用到了ElementPlus...

不来看看这些 VUE 的生命周期钩子函数?| 原力计划

作者|huangfuyk责编|王晓曼出品|CSDN博客VUE的生命周期钩子函数:就是指在一个组件从创建到销毁的过程自动执行的函数,包含组件的变化。可以分为:创建、挂载、更新、销毁四个模块...

Vue3.5正式上线,父传子props用法更丝滑简洁

前言Vue3.5在2024-09-03正式上线,目前在Vue官网显最新版本已经是Vue3.5,其中主要包含了几个小改动,我留意到日常最常用的改动就是props了,肯定是用Vue3的人必用的,所以针对性...

Vue 3 生命周期完整指南(vue生命周期及使用)

Vue2和Vue3中的生命周期钩子的工作方式非常相似,我们仍然可以访问相同的钩子,也希望将它们能用于相同的场景。...

救命!这 10 个 Vue3 技巧藏太深了!性能翻倍 + 摸鱼神器全揭秘

前端打工人集合!是不是经常遇到这些崩溃瞬间:Vue3项目越写越卡,组件通信像走迷宫,复杂逻辑写得脑壳疼?别慌!作为在一线摸爬滚打多年的老前端,今天直接甩出10个超实用的Vue3实战技巧,手把...

怎么在 vue 中使用 form 清除校验状态?

在Vue中使用表单验证时,经常需要清除表单的校验状态。下面我将介绍一些方法来清除表单的校验状态。1.使用this.$refs...

取消回复欢迎 发表评论: