基于 ctf 面向 realworld 的 webshell 流量包分析解密工具
支持 pcap、pcapng 等格式
一键展示命令与返回结果的配对
![image](https://private-user-images.githubusercontent.com/73370907/260891237-033c4370-20e7-45af-84fd-4fb2fd37a44b.png?jwt=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.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.kDvZ4Va8Krf5F1oe1VPgtOJFAg6vWDrljLzt9M7mTKQ)
目前正在第一阶段完成三大 webshell 管理工具的 php 马部分
后续将添加 jsp 部分(咕咕咕)
asp、csharp 也有可能(可能性不大)
部分源码改自 @webraybtl/webshell_detect
python main.py xxx.pcap(ng)
结果保存在./data.txt(覆盖式写入、需要保存时记得另存)
- 8、16 更新 已完成 Godzila_PHP_Eval_Xor_Base64_decode 部分(Behinder 目前还不能用)