
أداة مساعدة بلغة جافا لتحديد log4j في مسار الفئات الحالي (classpath).
أداة للبحث عن log4j في JVM قيد التشغيل حالياً (CVE-2021-44228 (Log4Shell)).
هذا مفيد للأنظمة التي تسمح للإضافات بتقديم ملفات jar الخاصة بها. لذلك، يمكنك معرفة ما إذا كان أحدهم قد جلب log4j بإصدار خطير.
ما عليك سوى إنشاء مثيل من Log4jRecognizer مع مُحمّل الفئات الذي تريده واستخدام
دوالّه، على سبيل المثال:
import com.github.scitotec.log4jrecognizer.Log4jRecognizer;
public class Main {
public static void main(String[] args) {
var rec = new Log4jRecognizer(Main.class.getClassLoader());
System.out.println(rec.hasVersion1());
System.out.println(rec.hasVersion2());
System.out.println(rec.version());
}
}
أضِف log4j-recognizer كاعتماد (dependency). يختلف هذا حسب أداة البناء التي تستخدمها.
<repositories>
<repository>
<id>jitpack.io</id>
<url>https://jitpack.io</url>
</repository>
</repositories>
<dependencies>
<dependency>
<groupId>com.github.scitotec</groupId>
<artifactId>log4j-recognizer</artifactId>
<version>1.0.2</version>
</dependency>
</dependencies>
repositories {
maven { url 'https://jitpack.io' }
}
dependencies {
implementation 'com.github.scitotec:log4j-recognizer:1.0.2'
}