_zZ白熊Zz_
本帖最后由 Cat1024 于 2020-2-10 21:58 编辑

Vial

Bukkit插件行为扫描工具

dalao请勿喷,喷的起的自己都有能力拆包

by SaltedFish Troll

                                                                                                 注:已经长期未更新..


-=简介=-


两天爆肝的一个东西,使用正则表达式来偷懒的扫描后门代码

因为目前还只是个DEMO所以暂时不支持更强大的扩展

后期会对接上KCript让你们自己实现识别吧,顺带一提可以自定义正则表达式

后门检测|多文件扫描|Events导包查看|...

-=一些事情=-



1.当Vial启动的时候会连接到统计服务器进行用户统计,过程中不会泄露你电脑上的任何数据

你可以在https://www.doglo.cn/v/?ViaL 查看到打开次数统计(已经挂了-.-)



2.当扫描到被指定的行为的时候,Vial会请求将这个插件的主类,md5上传到服务器,如果这是一个误判

请不要上传,这会对我们造成困扰



-=图片=-




-=下载&杀毒报告=-

我本地编译的时候,WindowsDefender疯狂给我报毒,后来改了一行代码就行了,不知道其他人怎么样
程序绝对无毒

程序免费,请不要倒卖

哈勃:https://habo.qq.com/file/showdetail?pk=ADwGYl1sB24IPls9

下载(.7z里面是所需要的库文件和常见后门的识别正则):

Vial.7z

libVial暂不开源

-=更多=-

感谢大家的支持2333,最后

求金粒,求人气



2021.12 数据,可能有更多内容Vial
Bukkit插件行为扫描工具
dalao请勿喷,喷的起的自己都有能力拆包
by SaltedFish Troll
    注:已经长期未更新..


-=简介=-


两天爆肝的一个东西,使用正则表达式来偷懒的扫描后门代码
因为目前还只是个DEMO所以暂时不支持更强大的扩展
后期会对接上KCript让你们自己实现识别吧,顺带一提可以自定义正则表达式
后门检测|多文件扫描|Events导包查看|...
-=一些事情=-


1.当Vial启动的时候会连接到统计服务器进行用户统计,过程中不会泄露你电脑上的任何数据
你可以在https://www.doglo.cn/v/?ViaL 查看到打开次数统计(已经挂了-.-)


2.当扫描到被指定的行为的时候,Vial会请求将这个插件的主类,md5上传到服务器,如果这是一个误判
请不要上传,这会对我们造成困扰


-=图片=-



-=下载&杀毒报告=-
我本地编译的时候,WindowsDefender疯狂给我报毒,后来改了一行代码就行了,不知道其他人怎么样程序绝对无毒
程序免费,请不要倒卖
哈勃:https://habo.qq.com/file/showdetail?pk=ADwGYl1sB24IPls9
下载(.7z里面是所需要的库文件和常见后门的识别正则):
Vial.7z
libVial暂不开源
-=更多=-
使用了7-Zip项目 (LGPL)
使用了FernFlower项目(Apache)
使用了libVial(LGPL)
(如果有什么内容侵犯到了什么事情的权益,请站内私信,我会及时解决这些问题)


感谢大家的支持2333,最后
求金粒,求人气



Bugs:检测服务器上是否存在这个md5的问题待修正无法探测到plugin.yml:已修复(alpha-0.2)2018.10.1 18:55
d-alpha-0.3发布,新增加Event包导入检测(bukkit)
libVial优化部分代码(by Lialy)
...


策划:重画UI,多文件扫描
2020/2/10 21:57软件长时间停止更新,在线服务已经关闭下次更新会在今年之内,感谢等待<3



余枫
emm 怎么说呢 我这里加载不了图片。。。

Bei_sheng
支持支持

qiangshuiya
666 下载试试 谢谢

2452a
找不到plugin.yml,还行

langyo
无论什么语言其实都能写出好东西,就看怎么用

易语言其实还是挺好的……但不适合描述算法和复杂语法特性……

加油

_zZ白熊Zz_
2452a 发表于 2018-9-30 20:09
找不到plugin.yml,还行

感谢反馈
请尝试用管理员权限运行..实在不行的话请加入杀软白名单.

2452a
更新了但是仍然找不到plugin.yml
我觉得可能是系统问题 口巴 我用的win7
作者很认真 加油

_zZ白熊Zz_
2452a 发表于 2018-10-1 13:57
更新了但是仍然找不到plugin.yml
我觉得可能是系统问题 口巴 我用的win7
作者很认真 加油 ...

谢谢反馈
能将那个插件发到我的邮箱吗?([email protected])
我不会公开的,另外压缩包里面的文件要放到一起哦

无法检测反射
BackDoorTest.jar (1.96 KB, 下载次数: 7)

木守
网页无法访问,下不了了吗

_zZ白熊Zz_
3232510 发表于 2018-10-11 00:40
网页无法访问,下不了了吗

已经修复下载链接,感谢反馈~

2452a
回来看了一下 0.3版本 找不到plugin.yml的bug竟然解决了 好评

白可乐
emmm,怎么说呢,这个真的可以查看后门么?

_zZ白熊Zz_
白可乐 发表于 2018-11-10 16:18
emmm,怎么说呢,这个真的可以查看后门么?

Sure,
但是我最近不打算更新了/等转机吧