
ماسح Java Agent memory horse مدمج مع Call Graph modus
ماسح أحصنة الذاكرة باستخدام Java Agent مع وضع Call Graph
MemoryShellHunter هي أداة فحص/قتل أحصنة الذاكرة تجمع بين بناء Call Graph الديناميكي. تدعم الكشف عن طريق الـ Agent والـ Attach، مما يسد الفجوة في أدوات كشف أحصنة الذاكرة التقليدية التي تتطلب التحقق اليدوي من أحصنة ذاكرة WebSocket.
يستخدم مشروع MemoryShellHunter خوارزمية التبويب العكسي (inverse topology algorithm) لالتقاط دقيق لسلوك استدعاءات الطرق الخبيثة، مما يعالج صعوبة اكتشاف أحصنة ذاكرة SpringBoot ونوع جديد من أحصنة ذاكرة WebSocket التي لا يمكن الحكم عليها بناءً على وجود ملفات Class على القرص. يتميز بأداء أقل تأثراً من كشف RASP العادي، وهو Agent خفيف الوزن، وتدخل ضئيل في كود الأعمال.
java -javaagent:./MemoryShellHunter.jar -jar SpringBootRunner.jar
VirtualMachine vmObj = VirtualMachine.attach(targetJvmPid);//targetJvmPid为目标JVM的进程ID
vmObj.loadAgent(agentJarPath, cfg); // agentJarPath为MemoryShellHunter jar包的路径,cfg为传递给agent的参数
الإصدار 1.2:
الإصدار 1.1:
الإصدار 1.0:


