上海道寧信息科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問(wèn)次數(shù):164更新時(shí)間:2021-08-26 14:02:45
-
JEB
產(chǎn)品概述:
JEB是我們的逆向工程平臺(tái),可以手動(dòng)或作為分析管道的一部分執(zhí)行代碼和文檔文件的反匯編,反編譯,調(diào)試和分析。
產(chǎn)品特點(diǎn):
Android 反編譯+ Android 調(diào)試器
使用JEB執(zhí)行惡意APK和安全審核的逆向工程。
減少昂貴的逆向工程時(shí)間:反編譯混淆的APK,檢查Java代碼并在幾分鐘內(nèi)調(diào)試閉源應(yīng)用程序。 我們的模塊化后端,加上桌面平臺(tái)強(qiáng)大的UI前端,允許重構(gòu)操作和腳本自動(dòng)執(zhí)行復(fù)雜的任務(wù)。
對(duì)Android應(yīng)用程序,小型或大型的惡意軟件或惡意軟件執(zhí)行靜態(tài)和動(dòng)態(tài)分析。
使用我們的Dalvik反編譯器反編譯代碼,包括multi-dex APK。
l 重構(gòu)分析以擊敗應(yīng)用程序保護(hù)程序生成的混淆代碼。
l 重建資源和模糊的XML文件。
l 無(wú)縫地調(diào)試Dalvik代碼以及所有本機(jī)代碼(Intel,ARM)。
l 通過(guò)我們的API自動(dòng)化和編寫逆向工程任務(wù)的腳本。
強(qiáng)大
對(duì)Android應(yīng)用程序和Dalvik字節(jié)碼執(zhí)行精確而強(qiáng)大的反編譯。
我們的內(nèi)部反編譯器使用真正的Dalvik代碼:使用免費(fèi)工具從Dex轉(zhuǎn)換為Jar,對(duì)于JEB來(lái)說(shuō)是不必要的。
我們的Dalvik和本機(jī)代碼調(diào)試器提供的功能,可以無(wú)縫分析實(shí)時(shí)應(yīng)用程序,允許檢查代碼和掛鉤敏感API。
靈活
重構(gòu),注釋,導(dǎo)航和修改分析輸出。
我們的分析模塊支持代碼重構(gòu),虛擬層次結(jié)構(gòu)以組織高度混淆的代碼或代碼清理(例如,在解密混淆的內(nèi)容或不反映代碼時(shí))。
擴(kuò)展
利用JEB API自動(dòng)執(zhí)行逆向工程任務(wù)。
使用Java或Python,用戶可以編寫自己的腳本和插件來(lái)自動(dòng)化逆向工程過(guò)程。 高級(jí)用戶可以編寫完整的分析模塊和無(wú)頭的前端。
ARM反編譯器
使用JEB對(duì)為ARM平臺(tái)編寫的程序和惡意軟件進(jìn)行逆向工程。
我們的ARM機(jī)器代碼反編譯器允許反向工程師和安全審計(jì)員分析惡意ARM二進(jìn)制文件。
ARM反編譯器提供以下功能:
l 增強(qiáng)反匯編包括動(dòng)態(tài)調(diào)用和系統(tǒng)調(diào)用的分辨率,寄存器的候選值確定,動(dòng)態(tài)交叉引用等。
l 將ARM 32位和ARM-Thumb代碼反編譯為偽C源代碼。
l 高級(jí)優(yōu)化通過(guò)以阻止受保護(hù)或混淆的代碼。
l 允許重構(gòu)的交互層:類型定義,堆棧框架構(gòu)建,重命名/注釋/交叉引用等。
l 完整的API,用于在Python或Java中執(zhí)行高級(jí)和/或自動(dòng)代碼分析。
英特爾反編譯器
使用JEB對(duì)x86 32位和x86 64位程序和惡意軟件進(jìn)行反向工程。
我們的Intel x86和Intel x86-64反編譯器是JEB 3 Pro和Pro Floating的一部分。
x86反編譯器和x86-64反編譯器提供以下功能:
l 增強(qiáng)反匯編包括動(dòng)態(tài)調(diào)用的分辨率,寄存器的候選值確定,動(dòng)態(tài)交叉引用等。
l 將x86和x86-64反編譯為偽C源代碼。
l 對(duì)于使用MS VCPP編譯的程序,部分類恢復(fù)和反編譯為C ++。
l 高級(jí)優(yōu)化通過(guò)以阻止受保護(hù)或混淆的代碼。
l Win32類型庫(kù)和常用簽名,用于高效的Windows文件分析。
l 允許重構(gòu)的交互層:類型定義,堆??蚣軜?gòu)建,重命名/注釋/交叉引用等。
l 完整的API和對(duì)中間表示的訪問(wèn),以便在Python或Java中執(zhí)行高級(jí)和/或自動(dòng)代碼分析。
WebAssembly反編譯器
使用JEB對(duì)WebAssembly二進(jìn)制模塊進(jìn)行反向工程。
WebAssembly插件提供以下功能:
l 增強(qiáng)的反匯編和解析wasm二進(jìn)制模塊。
l 將wasm字節(jié)碼反編譯為偽C源代碼。
l 高級(jí)優(yōu)化通過(guò)以阻止受保護(hù)或混淆的代碼。
l 用于鍵入/重命名/評(píng)論/交叉引用等的交互層
l 腳本和插件的完整API訪問(wèn)。
JEB WebAssembly插件也可用于反編譯為wasm的智能合約,例如EOS或奇偶校驗(yàn)合同。
以太坊反編譯器
使用JEB將以太坊不透明智能合約和dApp逆向工程設(shè)計(jì)為類似Solidity的高級(jí)代碼。
減少昂貴的逆向工程時(shí)間:將以太坊智能合約反編譯為類似Solidity的源代碼,以便輕松理解和審查閉源合同和dApp。
l 使用我們的以太坊反編譯器將EVM合約代碼反編譯為類似Solidity的高級(jí)代碼。
l 對(duì)分析結(jié)果進(jìn)行注釋以更好地了解已編譯的合同或dApp正在執(zhí)行的操作。
l 通過(guò)我們的API自動(dòng)執(zhí)行或編寫逆向工程任務(wù)的腳本。
PDF文檔分析器
使用業(yè)界 好的PDF文檔分析器分析惡意Adobe™PDF文件。
我們的PDF模塊分解和解碼PDF文件,以提供對(duì)其內(nèi)部組件(如資源和腳本)的訪問(wèn)。 它檢測(cè)結(jié)構(gòu)損壞并發(fā)出報(bào)告可疑區(qū)域的通知。 通過(guò)桌面客戶端或無(wú)頭客戶端(例如文件分析器堆?;蜃詣?dòng)化管道)來(lái)利用PDF模塊。
使用我們的PDF分析器手動(dòng)或自動(dòng)逆向工程所有尺寸的文檔。
將PDF結(jié)構(gòu)細(xì)分為視覺上引人注目且可導(dǎo)航的樹。
處理?yè)p壞的文件,復(fù)雜的流(例如,多個(gè)編碼等)。
檢索分析器生成的20多個(gè)通知和警報(bào),以指出可疑區(qū)域并使用它們對(duì)文件進(jìn)行確定。
即使在 的情況下也可以提取嵌入式Javascript。
通過(guò)JEB API自動(dòng)執(zhí)行逆向工程流程以執(zhí)行批量分析。
分析一切
利用JEB API編寫自定義模塊來(lái)處理幾乎任何文件類型。
我們確實(shí)為希望盡可能使用API的高級(jí)用戶提供培訓(xùn)。
我們的用戶社區(qū)還為開發(fā)人員共享免費(fèi)的開源模塊,插件,腳本和教程。
功能矩陣
分析模塊與各種許可證類型捆綁在一起的詳細(xì)圖表。
訂閱類型 >
JEB Android
JEB Pro
反編譯器
Dalvik反編譯器
ARM反編譯器
ARM64反編譯器
MIPS反編譯器
Intel x86反編譯器
Intel x86-64反編譯器
WebAssembly反編譯器
用于智能合約的以太坊反編譯器(EVM反編譯器)
(JEB 3.0.7+)
基礎(chǔ)插件
存檔文件 (zip, 7z, tar)
圖像文件(bmp, png, jpg, gif, ico)
結(jié)構(gòu)化文本文件(html, xml, json)
證書文件(x.509)
應(yīng)用處理器
Android APK (incl. dex, odex, x-apk)
Windows PE/PE64/COFF
Linux ELF/ELF64
Mach-O, Mach-O/FAT
Intel HEX (ihex)
Chrome 擴(kuò)展程序(crx)
WebAssembly模塊(wasm)
反匯編
Dalvik反匯編
Intel x86反匯編
Intel x86-64 (AMD64)反匯編
ARM (32, Thumb)反匯編
ARM64 (Aarch64)反匯編
MIPS反匯編
Atmel AVR反匯編
調(diào)試器
Dalvik 調(diào)試器 (Android)
Intel x86 調(diào)試器 (GDB/LLDB all platforms, incl. Android)
Intel x86-64 調(diào)試器 (GDB/LLDB all platforms, incl. Android)
ARM 調(diào)試器 (GDB/LLDB all platforms, incl. Android)
ARM64 調(diào)試器 (GDB/LLDB all platforms, incl. Android)
MIPS 調(diào)試器 (GDB/LLDB all platforms, incl. Android)
文檔解析器
Adobe PDF
FAT 文件系統(tǒng)(文件訪問(wèn)表)
(plugin)
圖形桌面客戶端
互動(dòng)
制圖
在同一個(gè)項(xiàng)目中支持多個(gè)工件