/BlueTeamTools

蓝队分析研判工具箱,功能包括内存马反编译分析、各种代码格式化、网空资产测绘功能、溯源辅助、解密冰蝎流量、解密哥斯拉流量、解密Shiro/CAS/Log4j2的攻击payload、IP/端口连接分析、各种编码/解码功能、蓝队分析常用网址、java反序列化数据包分析、Java类名搜索、Fofa搜索、Hunter搜索等。

BlueTeamTools

蓝队分析工具箱by:ABC_123 "蓝队分析研判工具箱"就是把我平时写的蓝队小工具集合起来形成的,重点解决蓝队分析工作中的一些痛点问题。

2023.10.21 修正"ip地址处理"功能的192.168.1.1/16, 192.168.10.1/8不能解析的bug。

2023.10.18 更新"常用网址"的url列表,并重新整理。

2023.10.14 识别哥斯拉webshell的流量解密结果,发现class文件格式,输出文件名GodzillaDecode.class。

2023.10.09 解决苹果Mac系统下的软件界面模糊问题。

2023.10.06 对"IP/端口连接分析"功能添加IPv6的支持,支持查询ipv6的物理地址。

2023.10.02 更新哥斯拉webshell的csharp流量解密功能,asp流量解密功能。(感谢小黑的帮助)

2023.10.01 更新哥斯拉webshell的java流量解密功能、php流量解密功能。(感谢小黑的帮助)

c111

a222

2023.09.11 更新Xml转Json、Json转Xml功能。

2023.09.08 更新Mysql、SQLServer、Oracle、Postgresql、Hive数据库语句的格式化功能。

2023.09.06 更正"网空资产测绘"功能Hunter界面的显示问题。


2023.08.28 添加Base64+Gzip解码功能,用于特殊情况下解码出java反序列化数据包。

2023.08.26 添加VirusTotal搜索功能,添加文件哈希校验功能。

2023.08.25 添加Hunter、Censys搜索功能。

2023.08.24 添加微步、Quake、Zoomeye搜索功能。

2023.08.06 添加Fofa、shadon搜索功能。

2023.08.05 添加蓝队分析的常用网址。

2023.08.04 对各种报错异常进行抓取,并且显示出来。

2023.08.03 添加Javascript、CSS、XML、Json的格式化功能。

2023.07.25 解决swing界面在不同jdk下缩放问题。

2023.07.22 添加蓝队反制功能,获取图片的Exif信息,包括经纬度位置信息、手机型号等。

2023.07.21 添加utf-7编码、解码功能,更换离线ip数据库为最新版本。

2023.07.20 对每一个文本框添加右键撤销功能。

2023.07.20 添加URL全编码功能。

2023.07.19 对所有的文本输入框添加右键复制、粘贴、全选、删除功能。

2023.07.16 更换皮肤,使其兼容jdk8-jdk20版本。

2023.07.16 添加ip批量处理功能。

2023.07.15 将工具所有的依赖jar包更换为兼容jdk8-jdk20版本。

2023.04.28 新增Java代码格式化功能。

2023.04.10 经过反复测试,为软件添加皮肤,解决界面美观问题。

2023.04.02 新增对netstat -an结果中的国外地址进行高亮显示功能。

2023.03.21 新增java反序列化数据包分析功能。

2023.03.15 新增在jar中搜索关键类的方法,用于排查web应用的lib目录中可能被注入的class不死马

2023.03.15 重构内存马反编译功能,当然也可以作为反编译工具使用。

2023.03.13 新增对文件的各种编码/解码功能。

2023.03.12 重新更改编码/解码功能界面,使用更方便。

2023.03.12 新增Gzip解码及反编译功能。

2022.11.06 优化becl编码功能。

2022.11.05 更正Java反编译功能。

2022.11.04 将Base64编码功能统一更换为第三方jar包,使其通用性更强。

2022.11.03 加入对HEX编码文件功能。

2022.10.31 加入Java代码高亮显示功能。

2022.10.30 加入java反编译功能,调用Fernflower、cfr、Procyon、jd-gui共计4款主流的Java反编译功 能。

2022.10.29 加入对base64解码后的class文件的反编译功能。

2022.10.28 优化"端口连接分析"功能,提升查询ip的物理地址速度,秒出结果。

2022.10.26 加入$$BECL$解码的功能,并对class文件进行反编译。

2022.10.24 更正Log4j2反序列化payload的反混淆功能,使其适用更复杂的混淆解密。

2022.05.04 开始对此工具进行大幅度更新。

2020.05.25 完成第一个版本,完成shiro反序列化数据包解密功能。

image

c333

image

image

b666

b777