前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >蓝队分析研判工具箱(更新2024.07.18)

蓝队分析研判工具箱(更新2024.07.18)

作者头像
Khan安全团队
发布2024-07-26 17:39:58
260
发布2024-07-26 17:39:58
举报
文章被收录于专栏:Khan安全团队

蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码整理、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击载荷、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

https://github.com/abc123info/BlueTeamTools

代码语言:javascript
复制
2024.07.18修改冰蝎、哥斯拉、天蝎解密后中文乱码问题,可以手工选择相应编码进行切换。
2024.07.08 修复冰蝎webshell计算key功能得到的值非16位的bug(存在的md5前导零bug)。
2024.06.15 增加对ip地址列表批量查地址功能。
2024.06.14 增加对天蝎webshell的Java、PHP、NET、ASP的解密。
2024.06.14 增加对16进制编码的内存马反编译功能。
2024.05.29 增加对哥斯拉3.x~4.x请求包、返回包的解密结果生成二进制文件功能,解决流量中掺杂附件的问题。
2024年5月28日修复“网空资产测绘”功能的多个bug,添加对域名搜索功能。
2023.10.21 修改“IP地址处理”功能的192.168.1.1/16、192.168.10.1/8无法解析的bug。
2023.10.18 更新“常用网址”的url列表,并重新整理。
2023.10.14 识别哥斯拉webshell的流量解密结果,发现class文件格式,输出文件名为GodzillaDecode.class。
2023.10.09 解决苹果Mac系统下的软件界面模糊问题。
2023.10.06 对“IP/端口连接分析”功能添加IPv6的支持,支持查询IPv6的物理地址。
2023.10.02 更新哥斯拉webshell的C#流量解密功能,ASP流量解密功能,添加字符串功能。
2023.10.01 更新哥斯拉webshell的Java流量解密功能、PHP流量解密功能。
2023.09.11 更新Xml转JSON、JSON转Xml功能。
2023.09.08 更新MySQL、SQLServer、Oracle、PostgreSQL、Hive数据库语句的删除功能。
2023.09.06更正“网空资产测绘”功能Hunter界面的显示问题。
2023.08.28增加Base64+Gzip解码功能,针对特殊情况下解码出Java反序列化数据包。
2023.08.26添加VirusTotal搜索功能,添加文件仓储校验功能。
2023.08.25新增Hunter、Censys搜索功能。
2023.08.24添加微步、Quake、Zoomeye搜索功能。
2023.08.06添加Fofa、Shodan搜索功能。
2023.08.05增加蓝队分析的常用网址。
2023.08.04 对各种报错异常进行抽取,并且显示出来。
2023.08.03添加JavaScript、CSS、XML、JSON的剪辑功能。
2023.07.25 解决Swing界面在不同JDK缩放问题。
2023年7月22日新增蓝队反制功能,获取图片的EXIF信息,包括经纬度位置信息、手机型号等。
2023.07.21增加UTF-7编码、解码功能,更换离线IP数据库为最新版本。
2023.07.20 为每个文本框添加右键单击功能。
2023.07.20添加URL全编码功能。
2023.07.19 对所有的文本输入框添加右键复制、粘贴、全选、删除功能。
2023.07.16 更换土地,制定兼容JDK8-JDK20版本。
2023.07.16新增IP批量处理功能。
2023.07.15将所有的依赖jar包更换为兼容JDK8-JDK20版本。
2023.04.28 新增Java代码删除功能。
2023.04.10经过反复测试,为软件添加皮肤,解决界面美观问题。
2023.04.02 新增对netstat -an 结果中的国外地址进行高亮显示功能。
2023.03.21 新增Java反序列化数据包分析功能。
2023.03.15 新增在jar中搜索关键类的方法,用于排查web应用的lib目录中可能被注入的类不死马
2023.03.15 重构了内存马反编译功能,当然也可以作为反编译工具使用。
2023.03.13 新增对文件的各种编码/解码功能。
2023.03.12重新更改编码/解码功能界面,使用更方便。
2023.03.12 新增Gzip解码及反编译功能。
2022.11.06 优化BECL编码功能。
2022.11.05 更正Java反编译功能。
2022.11.04将Base64编码功能统一更换为第三方jar包,设置通用性更强。
2022.11.03 加入对HEX编码文件功能。
2022.10.31 加入Java代码高亮显示功能。
2022.10.30 加入Java反编译功能,调用Fernflower、CFR、Procyon、JD-GUI共计4款主流的Java反编译功能。
2022.10.29 加入对Base64解码后的类文件的反编译功能。
2022.10.28 优化“端口连接分析”功能,提升查询IP的物理地址速度,秒出结果。
2022.10.26 加入$$BECL$解码的功能,可执行文件进行反编译。
2022.10.24 更正Log4j2反序列化Payload的反混乱功能,构造适用更复杂的混乱解密。
2022.05.04 开始此工具进行更新。
2020.05.25完成第一个版本,完成Shiro反序列化数据包解密功能。
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-21,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Khan安全攻防实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云数据库 MySQL
腾讯云数据库 MySQL(TencentDB for MySQL)为用户提供安全可靠,性能卓越、易于维护的企业级云数据库服务。其具备6大企业级特性,包括企业级定制内核、企业级高可用、企业级高可靠、企业级安全、企业级扩展以及企业级智能运维。通过使用腾讯云数据库 MySQL,可实现分钟级别的数据库部署、弹性扩展以及全自动化的运维管理,不仅经济实惠,而且稳定可靠,易于运维。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档