質問

framework-common-v4.4.0.1.jar

分析

思考

Inspected JAR contents for error page

Worked for 16s

回答

分析结果:你上传的 framework-common-v4.4.0.1.jar 并不是一个真正的 JAR 文件

它实际是 Nexus Repository Manager 返回的 HTTP 404 HTML 页面

text
404 - Nexus Repository Manager Error 404 Not Found com/bloom/framework/framework-common/v4.4.0.1/framework-common-v4.4.0.1.jar

文件信息:

  • 大小:约 2.0 KB
  • 实际类型:HTML document, ASCII text
  • SHA-256:2b924447ae78292731c1ec7bcf28f0b5ee14bb425943541ff940b13ab416b524
  • SHA-1:b503f522ff7b2e4578a09206ac339a13ce9b264b
  • Nexus 版本:OSS 3.37.3-02
  • jar tf 报错:zip END header not found

也就是说,下载程序把 Nexus 的 404 页面直接保存成了:

text
framework-common-v4.4.0.1.jar

最可能的问题是仓库中不存在这个坐标:

text
com.bloom.framework:framework-common:v4.4.0.1

或者使用了错误的 repository / version。尤其可以确认一下版本号究竟是不是:

text
v4.4.0.1

而不是:

text
4.4.0.1

如果是通过 curl 下载,建议加 -f,这样遇到 404 不会把错误页面伪装成 JAR 保存下来:

bash
curl -fL -o framework-common-v4.4.0.1.jar "<Nexus URL>"

目前无法继续分析 Java 类、依赖、源码逻辑或安全风险,因为文件里没有任何 .class

你可以重新上传真正的 framework-common-v4.4.0.1.jar。拿到有效 JAR 后,我可以继续给你做 包结构、反编译、关键类调用链、外部依赖、配置/密钥、网络请求、数据库操作以及潜在安全风险 的完整静态分析。

このQ&Aを共有