Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Xjar_tips — एन्क्रिप्शन प्रोग्राम के पैरामीटर प्राप्त करें | Kitploit
उपकरण/GitHubGitHub/jas502n/xjar_tips
स्थैतिक विश्लेषणएन्क्रिप्शन/डिक्रिप्शन उपकरणरिवर्स इंजीनियरिंगक्रिप्टोग्राफीबाइनरी विश्लेषण
GitHubjas502n/xjar_tips

Xjar_tips

एन्क्रिप्शन प्रोग्राम के पैरामीटर प्राप्त करें

रिपॉजिटरी देखें
13724 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Xjar_tips

परिचय:

root@kitploit:~
Spring Boot JAR 安全加密运行工具, 同时支持的原生JAR.
基于对JAR包内资源的加密以及拓展ClassLoader来构建的一套程序加密启动, 动态解密运行的方案, 避免源码泄露以及反编译.

功能特性
  无代码侵入, 只需要把编译好的JAR包通过工具加密即可.
  完全内存解密, 降低源码以及字节码泄露或反编译的风险.
  支持所有JDK内置加解密算法.
  可选择需要加解密的字节码或其他资源文件.
  支持Maven插件, 加密更加便捷.
  动态生成Go启动器, 保护密码不泄露.

其中xjar 二进制是go编写的,里面存储了秘钥等信息,xxx-1.0-SNAPSHOT.xjar 是AES 加密后的文件。

目的:为了获取xjar启动器 传给 jvm的参数,可以使用标准输出流打印出来。

सामान्य xjar द्वारा एन्क्रिप्टेड JAR चलाने का कमांड:

root@kitploit:~
$ ps -ef |grep java |grep xjar

$ file xjar
xjar: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), statically linked, Go BuildID=xx-C, not stripped

$ ./xjar java -jar xxx-1.0-SNAPSHOT.xjar

Java संस्करण:

root@kitploit:~
public class f {

    static {
        try {
            java.io.BufferedReader br = new java.io.BufferedReader(new java.io.InputStreamReader(System.in));

            System.out.println("[+] Get Jvm Stdin Input: ");
            String input = br.readLine();
            while (input != null) {
                System.out.println("args = " + input);
                input = br.readLine();
            }


        } catch (Exception e) {
            e.printStackTrace();
        }

    }

    public static void main(String[] args) {

    }

}

संकलन:

root@kitploit:~
javac f
JVM पैरामीटर प्राप्त करें
root@kitploit:~
./xjar java f java -jar ./xxx-1.0-SNAPSHOT.xjar
आउटपुट जानकारी:
root@kitploit:~
[+] Get Jvm Stdin Input:
args = AES/CBC/PKCS5Padding
args = 128
args = 128
args = Passw0rd

संबंधित xjar Go कोड:

https://github.com/core-lib/xjar/blob/master/src/main/resources/xjar/xjar.go

root@kitploit:~
var xKey = XKey{
	algorithm: []byte{#{xKey.algorithm}}, =>> AES/CBC/PKCS5Padding
	keysize:   []byte{#{xKey.keysize}},   =>> 128
	ivsize:    []byte{#{xKey.ivsize}},    =>> 128
	password:  []byte{#{xKey.password}},  =>> Passw0rd
}

अतिरिक्त टिप्पणी:

यह पासवर्ड strings xjar से कीवर्ड खोजकर पाया जा सकता है।

root@kitploit:~
$ strings xjar |grep -B 10 "AES/CBC/PKCS5Padding"

IDA विश्लेषण:

root@kitploit:~
.text:00000000004AB7BB	main.main	                mov     rbx, cs:off_573F48 ; "Passw0rd\t"
.noptrdata:0000000000560120	0000000A	C	Passw0rd\t

main.main में:

root@kitploit:~
lea     rbx, [rsp+170h+var_126]
mov     [rsp+170h+var_50], rbx
mov     rbx, cs:off_573F48 ; "Passw0rd\t"

पासवर्ड का उपयोग करके डिक्रिप्ट करना:

मुख्यतः Spring Boot संस्करण JAR और एकल JAR में विभाजित है।

Spring Boot संस्करण डिक्रिप्शन:

root@kitploit:~
String password = "Passw0rd"; //设置密码
XKey xKey = XKit.key(password);
XBoot.decrypt("/path/to/read/encrypted.jar", "/path/to/save/decrypted.jar", xKey);

एकल JAR पैकेज डिक्रिप्शन:

root@kitploit:~
String password = "Passw0rd";
XKey xKey = XKit.key(password);
XJar.decrypt("/path/encrypted.jar", "/path/decrypted.jar", xKey);

संदर्भ लिंक: कोड ऑडिट - xjar एन्क्रिप्शन क्रैकिंग

https://mp.weixin.qq.com/s/donLtYHXz5BWsF5AnOOmYA

Go संस्करण:

root@kitploit:~
package main

import (
	"bufio"
	"fmt"
	"os"
)

func main() {
	input := bufio.NewScanner(os.Stdin) //初始化一个扫表对象
	for input.Scan() {                  //扫描输入内容
		line := input.Text() //把输入内容转换为字符串
		fmt.Println(line)    //输出到标准输出
	}
}
संबंधित कमांड:
root@kitploit:~
./xjar ./xjarCrack java -jar xxx-1.0-SNAPSHOT.xjar

PHP संस्करण:

root@kitploit:~
<?php var_dump(file_get_contents('php://stdin'));
संबंधित कमांड:
root@kitploit:~
./xjar php test.php java -jar xxx-1.0-SNAPSHOT.xjar
टूल डाउनलोड करें