在开始Java代码审计前请自行安装好Java开发环境,建议使用MacOS、Ubuntu操作系统。
所谓“工欲善其事,必先利其器”,合理的使用一些辅助工具可以极大的提供我们的代码审计的效率和质量!
强烈推荐下列辅助工具:
类型 | 名称 |
---|---|
IDE | Jetbrains IDEA、Eclipse、NetBeans |
编辑器 | Visual Studio Code、Sublime text |
反编译工具 | JD-GUI、Recaf、IDEA Fernflower、Bytecode-Viewer/Fernflower、JAD、JBE、Cafebabe、JByteMod |
商业审计工具 | Fortify、CodePecker |
IntelliJ IDEA
是Jetbrains
出品的一款非常强大的Java IDE
,IDEA提供了强大的代码搜索、反编译、动态调试等功能可以最大程度的辅助我们代码审计。