===================================
0x01 工具介绍
关于Java Web内存马查杀的文章和工具已经有不少,不过大都不够完善,各有缺点;于是我做了一款GUI版本的实时内存马查杀工具,支持本地查杀与远程查杀;仅测试了Tomcat这一种中间件,不过理论上任何实现了Servlet规范的中间件都可以查杀,优势:实时监控目标JVM,一键反编译分析代码,一键查杀内存马。
0x02 安装与使用
1、检测进程并Attach
2、勾选并分析,点击刷新即可获得实时的数据
3、双击任意一个类即可Dump并反编译
4、复制类名过去即可修复内存马
0x03 项目链接下载
· 今 日 送 书 ·
Android应用安全实战:Frida协议分析共8章,首先讲解了Frida框架环境安装配置,随后讲解了如何使用Frida框架对Android应用的Java层和so层进行分析,并设计了算法自吐框架,*后讲解了Frida框架的高级应用和算法转发。从*基础的环境安装到中高级逆向技巧均有涉猎,能够让读者在实战中掌握Frida框架,并应用于Android逆向分析之中。