Movatterモバイル変換


[0]ホーム

URL:


Skip to content

Navigation Menu

Sign in
Appearance settings
jar-analyzer

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Sign up
Appearance settings
@jar-analyzer

Jar Analyzer

Jar Analyzer Team

Jar Analyzer

  • 一个JAR 包分析工具
  • 完善美观的GUI 支持(现代化Java GUI 界面,可拖拽,明暗橙三主题,十种风格)
  • 基础分析(支持Jar/War/Classes 输入,支持多文件,支持嵌套FatJar
  • 黑白名单配置(构建数据库和搜索功能都支持黑白名单过滤,支持精确类名和包名过滤)
  • 反编译(内置Fernflower 改进版本双击反编译,使用JavaParser 精确定位方法位置)
  • 方法调用关系搜索(构建方法调用关系数据库,可搜方法定义与方法引用,支持精确和模糊搜索)
  • 方法调用链DFS 算法分析(支持正向/反向 调用链分析,基于DFS 算法的深度调用链追踪)
  • 简单的模拟JVM 污点分析实现,可验证DFS 算法推导方法调用链可行性(beta)
  • 字符串搜索(搜索LDC 指令,支持模糊搜索和精确搜索,可定位具体方法,联动调用进行分析)
  • Java Web 组件入口分析(Java Servlet/Filter 组件分析,Spring 入口信息一键分析)
  • CFG 程序分析(方法内部控制流可视化,基本块划分与展示,异常处理流程分析)
  • JVM 栈帧分析(局部变量表与操作数栈状态跟踪,运行时数据流静态分析)
  • 自定义表达式搜索(基于SpEL 的多种语法组合搜索,用于搜索漏洞Gadget 等)
  • 常见安全分析功能(支持简单的SCA 分析,敏感信息泄漏分析,可能的gadget 分析)
  • 应急响应分析功能(一键提取序列化数据中的恶意class 反编译,一键提取BCEL 代码)
  • 测试功能:不同于IDEA 等工具的源码级调试,实现了字节码级别的单步动态调试(仅初步实现)

项目

PinnedLoading

  1. jar-analyzerjar-analyzerPublic

    Jar Analyzer - 一个 JAR 包 GUI 分析工具,方法调用关系搜索,方法调用链 DFS 算法分析,模拟 JVM 的污点分析验证 DFS 结果,字符串搜索,Java Web 组件入口分析,CFG 程序分析,JVM 栈帧分析,自定义表达式搜索,紧跟 AI 技术发展,支持 MCP 调用,支持 n8n 工作流,文档:https://docs.qq.com/doc/DV3pKbG9GS…

    Java 1.9k 182

Repositories

Loading
Type
Select type
Language
Select language
Sort
Select order
Showing 8 of 8 repositories

Top languages

Loading…

Most used topics

Loading…


[8]ページ先頭

©2009-2026 Movatter.jp