对于未做混淆的war包和jar包,使用fernflower是一个比较好的反编译软件,比jd-gui好用,把所用工程从class反编译成java可以很好的进行字符串搜索和匹配,非常适合纯代码审计(当无法进行动态调试的时候是一个不错的选择)
参考 http://the.bytecode.club/showthread.php?tid=5
使用脚本:
只反编译特定工程(以路径为区分)
再解压缩:
对于未做混淆的war包和jar包,使用fernflower是一个比较好的反编译软件,比jd-gui好用,把所用工程从class反编译成java可以很好的进行字符串搜索和匹配,非常适合纯代码审计(当无法进行动态调试的时候是一个不错的选择)
参考 http://the.bytecode.club/showthread.php?tid=5
使用脚本:
只反编译特定工程(以路径为区分)
再解压缩: