En el futuro, podemos continuar estudiando en el campo del análisis estático. Este es un problema que los novatos enfrentarán cuando no saben cómo mirar CFG (gráfico de flujo de control de gráfico de control de control) y AST (árbol de sintaxis de sintaxis abstracta), lo que no lleva a no tener idea. Esta es una oportunidad para el nacimiento de esta herramienta. Actualmente, la herramienta utiliza el hollín para generar CFG y Javaparser para generar AST.
Dirección de descarga: https://graphviz.org/download/, la configuración de referencia es la siguiente.
Verifique si la configuración es exitosa, ejecute el comando
dot -h
Descarga de lanzamiento de Github
https://github.com/summersec/spatool/releases
Página de descarga de la versión histórica de CDN
https://spat.sumsec.me/version.html
Página de efecto
Instrucciones de GUI
Instrucciones para el uso del módulo AST
Instrucciones para el uso del módulo CFG
Instrucciones de CLI
Esta herramienta solo se usa para auto-verificación y prueba seguras
Cualquier consecuencias y pérdidas directas o indirectas causadas por la difusión o utilización de la información proporcionada por esta herramienta es responsabilidad del propio usuario, y el autor no asumirá ninguna responsabilidad por esto.
Tengo derecho a modificar e interpretar esta herramienta. Sin el permiso del departamento de ciberseguridad y departamentos relevantes, no puede usar esta herramienta para ninguna actividad de ataque y no puede usarla con fines comerciales de ninguna manera.
Esta herramienta solo está autorizada para investigar problemas dentro de la empresa. No lo use para fines ilegales. Por favor, cumpla con la ley de ciberseguridad. De lo contrario, el autor no será responsable de las consecuencias.