Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
splinter — أداة تحليل JVM في وقت التشغيل لفحص الفئات والطرق والحقول ومجمع الثوابت والبايت كود | Kitploit
أدوات/GitHubGitHub/awrped/splinter
التحليل الديناميكي (عزل)تحليل الذاكرة الجنائيتحليل الشفرة الديناميكي (DAST)الهندسة العكسيةمصممي الأخطاءتحليل البرمجيات الخبيثةتحليل الملفات الثنائية
GitHubawrped/splinter

splinter

أداة تحليل JVM في وقت التشغيل لفحص الفئات والطرق والحقول ومجمع الثوابت والبايت كود

عرض المستودع
80منذ 9 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

splinter

splinter هي مجموعة أدوات لتحليل JVM، تتيح للمستخدم عرض الفئات والطرق والحقول والتجمعات الثابتة والبايت كود في وقت التشغيل. تم إنشاؤها واختبارها على OpenJDK build 22.0.2+9-70

ما هو splinter؟

عادةً، عندما تفكر في مجموعة أدوات تحليل لـ JVM، قد تظن أنها تستخدم JNI أو JVMTI، ولكن ليس splinter!

splinter هو في الواقع خارجي ولديه هذه الإمكانيات حالياً:

  • يمكنه قراءة بنى HotSpot VMStructs من عملية قيد التشغيل
  • يمكنه فك ترميز البايت كود مباشرة عبر Method و ConstMethod

الهدف طويل المدى هو أن يكون أداة تحليل JVM وقت التشغيل من أجل:

  • فحص الفئات المحملة
  • فحص الطرق والحقول
  • فك ترميز التجمع الثابت
  • تفكيك البايت كود
  • تحليل الرسم البياني للفئات والبيانات الوصفية

سير عمل splinter الحالي

الحالة الحالية

قاعدة الكود الحالية هي حالياً أساس، ولكنها لا تزال تعمل

حتى وقت كتابة هذا (11/3/2026)، يمكن لـ splinter:

  • الاتصال تلقائياً بعملية javaw.exe قابلة للقراءة
  • تحديد موقع jvm.dll في العملية المستهدفة
  • حل جداول VMStruct المُصدرة من HotSpot من jvm.dll
  • تحليل:
    • حقول VMStruct
    • أنواع VM
    • ثوابت HotSpot الصحيحة
    • ثوابت HotSpot الطويلة
  • سرد الفئات المحملة عبر ClassLoaderDataGraph
  • فحص Klass و InstanceKlass
  • فك ترميز إدخالات التجمع الثابت
  • فك ترميز تدفقات حقول HotSpot من InstanceKlass::_fieldinfo_stream
  • فحص Method / ConstMethod
  • قراءة البايت كود المباشر
  • تفكيك البايت كود مع دعم تعليمات HotSpot المُعاد كتابتها/وقت التشغيل

البايت كود

أحد الأجزاء الأكثر روعة في splinter هو أنه لا يستخدم بايت كود بصيغة ملف الفئة، بل يستخدم في الواقع تعليمات البايت كود وقت التشغيل من مفسر HotSpot والتي تُقرأ لك لاحقاً كمراجع رمزية للفئة/الطريقة/الحقل.

هذا مهم لأن HotSpot يميل في الواقع إلى إعادة كتابة بعض التعليمات في وقت التشغيل. نحن حالياً نتعامل مع:

  • الفهارس المُرمَّزة لـ invokedynamic
  • البايت كود السريع لـ HotSpot مثل:
    • fast_iaccess_0
    • fast_igetfield
    • fast_aldc
    • invokehandle

حل البايت كود المُعاد كتابته في splinter

تنزيل الأداة