主要维护的开源项目:
- 一个
jar
文件批量分析工具 (引用搜索/漏洞审计/信息泄露检查/Spring分析/程序分析) jar-analyzer - 一个
class
文件混淆工具 (方法字段修改/字符串加密提取/多重异或/多重花指令/隐藏信息) class-obf - 一个
jar
文件混淆工具 (方法字段修改/字符串加密提取/多重异或/多重花指令/隐藏信息) jar-obfuscator
Github 贡献统计
Github 常用编程语言统计
主要维护的开源项目:
jar
文件批量分析工具 (引用搜索/漏洞审计/信息泄露检查/Spring分析/程序分析) jar-analyzerclass
文件混淆工具 (方法字段修改/字符串加密提取/多重异或/多重花指令/隐藏信息) class-obfjar
文件混淆工具 (方法字段修改/字符串加密提取/多重异或/多重花指令/隐藏信息) jar-obfuscatorGithub 贡献统计
Github 常用编程语言统计
Jar Analyzer - 一个JAR包分析工具,批量分析,SCA漏洞分析,方法调用关系搜索,字符串搜索,Spring组件分析,信息泄露检查,CFG程序分析,JVM栈帧分析,进阶表达式搜索,字节码指令级的动态调试分析,反编译JAR包一键导出,一键提取序列化数据恶意代码,一键分析BCEL字节码
一个 CLASS 文件混淆工具,支持方法名/字段名/参数名引用分析和重命名混淆方式,支持字符串提取/AES加密运行时解密/整型异或混淆/垃圾代码花指令混淆/等方式,支持方法和字段的隐藏,支持INVOKE指令改反射调用,配置简单,容易上手
Jar Obfuscator V2 - 一个 JAR 文件保护混淆工具,支持包名/类名/方法名/字段名/参数名引用分析和重命名混淆方式,支持字符串加密/整型异或混淆/垃圾代码花指令混淆/等方式,支持方法和字段的隐藏,支持 SpringBoot 和 war 包,配置简单,文档教程齐全,容易上手
纯 Java 实现的 MySQL Fake Server | 支持 GUI 版和命令行版 | 支持反序列化和文件读取的利用方式 | 支持常见的 GADGET 和自定义 GADGET 数据 | 根据目标环境自动生成匹配的 PAYLOAD | 支持 PGSQL 和 DERBY 的利用
通过 JAVA AGENT 查杀内存马,提供简易方便的 GUI 界面,一键反编译目标环境内存马进行分析,支持远程查杀和本地查杀(注意:仅供本地复现分析学习,请勿用于正式和生产环境)
Small & Fast Vulnerability Scanner Engine based on XRAY YAML Rule | 基于 XRAY YAML 规则的超轻量快速漏洞扫描引擎 | 基于 ANTLR 实现语法分析和完整的 XRAY YAML 规则实现 | 简单的启动参数 | 包含多种反连可用 | 可执行文件体积仅 2 MB