蓝队分析研判工具箱(更新2024.07.18)

蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码整理、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击载荷、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

https://github.com/abc123info/BlueTeamTools

代码语言:javascript
复制
2024.07.18修改冰蝎、哥斯拉、天蝎解密后中文乱码问题,可以手工选择相应编码进行切换。
2024.07.08 修复冰蝎webshell计算key功能得到的值非16位的bug(存在的md5前导零bug)。
2024.06.15 增加对ip地址列表批量查地址功能。
2024.06.14 增加对天蝎webshell的Java、PHP、NET、ASP的解密。
2024.06.14 增加对16进制编码的内存马反编译功能。
2024.05.29 增加对哥斯拉3.x~4.x请求包、返回包的解密结果生成二进制文件功能,解决流量中掺杂附件的问题。
2024年5月28日修复“网空资产测绘”功能的多个bug,添加对域名搜索功能。
2023.10.21 修改“IP地址处理”功能的192.168.1.1/16、192.168.10.1/8无法解析的bug。
2023.10.18 更新“常用网址”的url列表,并重新整理。
2023.10.14 识别哥斯拉webshell的流量解密结果,发现class文件格式,输出文件名为GodzillaDecode.class。
2023.10.09 解决苹果Mac系统下的软件界面模糊问题。
2023.10.06 对“IP/端口连接分析”功能添加IPv6的支持,支持查询IPv6的物理地址。
2023.10.02 更新哥斯拉webshell的C#流量解密功能,ASP流量解密功能,添加字符串功能。
2023.10.01 更新哥斯拉webshell的Java流量解密功能、PHP流量解密功能。
2023.09.11 更新Xml转JSON、JSON转Xml功能。
2023.09.08 更新MySQL、SQLServer、Oracle、PostgreSQL、Hive数据库语句的删除功能。
2023.09.06更正“网空资产测绘”功能Hunter界面的显示问题。
2023.08.28增加Base64+Gzip解码功能,针对特殊情况下解码出Java反序列化数据包。
2023.08.26添加VirusTotal搜索功能,添加文件仓储校验功能。
2023.08.25新增Hunter、Censys搜索功能。
2023.08.24添加微步、Quake、Zoomeye搜索功能。
2023.08.06添加Fofa、Shodan搜索功能。
2023.08.05增加蓝队分析的常用网址。
2023.08.04 对各种报错异常进行抽取,并且显示出来。
2023.08.03添加JavaScript、CSS、XML、JSON的剪辑功能。
2023.07.25 解决Swing界面在不同JDK缩放问题。
2023年7月22日新增蓝队反制功能,获取图片的EXIF信息,包括经纬度位置信息、手机型号等。
2023.07.21增加UTF-7编码、解码功能,更换离线IP数据库为最新版本。
2023.07.20 为每个文本框添加右键单击功能。
2023.07.20添加URL全编码功能。
2023.07.19 对所有的文本输入框添加右键复制、粘贴、全选、删除功能。
2023.07.16 更换土地,制定兼容JDK8-JDK20版本。
2023.07.16新增IP批量处理功能。
2023.07.15将所有的依赖jar包更换为兼容JDK8-JDK20版本。
2023.04.28 新增Java代码删除功能。
2023.04.10经过反复测试,为软件添加皮肤,解决界面美观问题。
2023.04.02 新增对netstat -an 结果中的国外地址进行高亮显示功能。
2023.03.21 新增Java反序列化数据包分析功能。
2023.03.15 新增在jar中搜索关键类的方法,用于排查web应用的lib目录中可能被注入的类不死马
2023.03.15 重构了内存马反编译功能,当然也可以作为反编译工具使用。
2023.03.13 新增对文件的各种编码/解码功能。
2023.03.12重新更改编码/解码功能界面,使用更方便。
2023.03.12 新增Gzip解码及反编译功能。
2022.11.06 优化BECL编码功能。
2022.11.05 更正Java反编译功能。
2022.11.04将Base64编码功能统一更换为第三方jar包,设置通用性更强。
2022.11.03 加入对HEX编码文件功能。
2022.10.31 加入Java代码高亮显示功能。
2022.10.30 加入Java反编译功能,调用Fernflower、CFR、Procyon、JD-GUI共计4款主流的Java反编译功能。
2022.10.29 加入对Base64解码后的类文件的反编译功能。
2022.10.28 优化“端口连接分析”功能,提升查询IP的物理地址速度,秒出结果。
2022.10.26 加入$$BECL$解码的功能,可执行文件进行反编译。
2022.10.24 更正Log4j2反序列化Payload的反混乱功能,构造适用更复杂的混乱解密。
2022.05.04 开始此工具进行更新。
2020.05.25完成第一个版本,完成Shiro反序列化数据包解密功能。