Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jvmxray — تحويل وصول تطبيق جافا إلى الموارد المحمية إلى رسائل سجل. | Kitploit
أدوات/GitHubGitHub/spoofzu/jvmxray
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةتحليل الكودالاستجابة للحوادث
GitHubspoofzu/jvmxray

jvmxray

تحويل وصول تطبيق جافا إلى الموارد المحمية إلى رسائل سجل.

عرض المستودع
46516منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

JVMXRay: مراقبة أمان تطبيقات Java

Black Hat Arsenal USA 2020 Java License Development Status

شعار JVMXRay

تاريخ Duke

التوثيق | التغييرات من المنبع | مدونة المشروع

يراقب JVMXRay تطبيقات Java في الوقت الفعلي عبر حقن البايت كود، ويكشف الثغرات والأنشطة المشبوهة دون تغيير الكود. 19 مستشعرًا معياريًا يتتبعون الوصول إلى الملفات، اتصالات الشبكة، استعلامات SQL، العمليات التشفيرية، المصادقة، تنفيذ العمليات، والمزيد — ويولدون أحداث أمنية منظمة وقابلة للقراءة آليًا مع ارتباط تلقائي عبر المستشعرات.


بداية سريعة

git clone https://github.com/spoofzu/jvmxray.git
cd jvmxray
mvn clean install

خلال مرحلة اختبار Maven، يُشغَّل برنامج صغير يسمى Turtle تحت وكيل JVMXRay المُنشأ حديثًا. يقوم Turtle بتنفيذ إدخال/إخراج الملفات، التشفير، تنفيذ العمليات، التسلسل، الانعكاس، وأنشطة أخرى تؤدي إلى تشغيل المستشعرات — وبالتالي فإن البناء الناجح يمنحك بالفعل سجلات أحداث أمنية حقيقية لاستكشافها في ./target/test-jvmxray/. كما يتم إنشاء قاعدة بيانات SQLite على ./target/test-jvmxray/common/data/jvmxray-test.db للتجربة السريعة. راجع التوثيق لمزيد من التفاصيل.

انشر كعامل Java في تطبيقاتك الخاصة:

java -javaagent:target/jvmxray-0.0.1-agent.jar -jar yourapp.jar

الفوائد

  • بدون تغيير في الكود — يلتصق بأي تطبيق Java عند الإطلاق، مثل مصحح الأخطاء. لا تعديلات على المصدر، لا إعادة ترجمة، لا إضافة تبعيات مكتبة.
  • أحداث منظمة جاهزة للذكاء الاصطناعي — تُولد المستشعرات أحداثًا أمنية قابلة للقراءة آليًا، وليس سطور سجلات غير منظمة. استخدم أدوات الذكاء الاصطناعي الخاصة بك لتحليل سلوك التطبيق كما تحلل سجلات تطبيقك.
  • يناسب بنية السجلات الخاصة بك — الأحداث هي رسائل سجل Logback. وجّهها إلى Splunk، ELK، DataDog، Kafka، أو أي وجهة يدعمها نظام Logback.
  • إعادة بناء سلسلة الهجوم — الأحداث المترابطة باستخدام trace_id و scope_chain تسمح لفرق SOC بتتبع حادثة من طلب HTTP عبر حقن SQL إلى سرقة البيانات في استعلام واحد.
  • حمل قابل للضبط — خصائص مستوى سجل Logback القياسية تتحكم في أي المستشعرات تعمل وبأي كثافة. شغّل أو أوقف المستشعرات حسب البيئة دون إعادة بناء.

ضع في اعتبارك أن JVMXRay هو مصدر حقيقة لما يفعله تطبيق Java، وليس محرك تحليل. يتم توفير التحليل بواسطة حل السجلات المركزي الخاص بك و/أو مشاريع أدوات الذكاء الاصطناعي الخاصة بك.


المستشعرات

المستشعرما يراقبه
إدخال/إخراج الملفاتقراءات الملفات، كتاباتها، حذفها، صلاحياتها، الروابط الرمزية مع دقة المسار وإحصائيات الإدخال/الإخراج الإجمالية
الشبكةSocket connect/accept/bind/close مع كشف TLS، تصنيف IP الخاص، التوقيت
SQLالتقاط الاستعلام مع كشف تحديد المعاملات، نوع العملية، المدة، بيانات تعريف الاتصال
HTTPالطلب/الاستجابة مع تحليل رؤوس الأمان، ارتباط المستخدم/الجلسة
العمليةProcessBuilder.start() و Runtime.exec() مع وسائط الأوامر، المدة، حالة الخروج
التشفيرCipher/KeyStore/MessageDigest/SSL مع كشف الخوارزميات الضعيفة والتحقق من قوة المفتاح
المصادقةعمليات الجلسة، تسجيل الدخول JAAS، مصادقة Spring Security، استعلامات principal مع تتبع النجاح/الفشل
استدعاء APIHttpClient.send() مع URI، الطريقة، المضيف، TLS، حالة الاستجابة، التوقيت
محرك البرامج النصيةScriptEngine.eval() مع تعريف المحرك، تجزئة المحتوى، كشف الأنماط المشبوهة، مستوى الخطر
التسلسلإلغاء التسلسل الأصلي لـ Java، Jackson، Gson، XStream مع كشف سلاسل الأدوات
الانعكاسClass.forName، Method.invoke، Field access، setAccessible مع تصنيف التهديدات
التكوينخصائص النظام، متغيرات البيئة، ملفات Properties، Preferences مع تعليقات أمان
المكتبةتحميل JAR الثابت والديناميكي مع SHA-256، إحداثيات Maven، جرد الحزم
المراقبةصحة JVM: الذاكرة، الخيوط، GC، وحدة المعالجة المركزية، الملفات المفتوحة، كشف الجمود (فاصل 60 ثانية)
الاستثناء غير المعالجتشخيصات الأعطال: المكدس الكامل، حالة الذاكرة، تفريغ الخيوط، سلسلة الأسباب، معرف الحادثة
تهيئة التطبيقالتقاط مرة واحدة عند بدء التشغيل: إصدار JVM، نظام التشغيل، كشف الحاوية، متغيرات البيئة (مخفية)
نقل البياناتعد بايتات InputStream.read() (معطل حاليًا — واسع جدًا)
الخيطمراقبة دورة حياة الخيط (معطل حاليًا — يحتاج إصلاح تسجيل متكرر)
الذاكرةتتبع تخصيص الذاكرة (معطل حاليًا — يحتاج إصلاح تسجيل متكرر)

ارتباط الأحداث

يتضمن كل حدث مستشعر حقول ارتباط لإعادة بناء سلاسل الهجوم:

الحقلمثالالغرض
trace_ida1b2c3d4e5f6يربط جميع الأحداث في نفس سياق التنفيذ
scope_chainHTTP>SQL>FileIOمسار المستشعر المتداخل — "تتبع الأمن"
parent_scopeSQLالأصل المباشر لإعادة بناء الشجرة
scope_depth3مستوى التداخل — العمق 6+ يستدعي التحقيق

سلسلة نطاق مثل HTTP>Serialization>Reflection>Process هي توقيع هجوم إلغاء تسلسل في لمحة. تم فهرسة حقل TRACE_ID في قاعدة البيانات لاستعلامات الارتباط السريعة.

الهندسة المعمارية

java -javaagent:jvmxray-agent.jar -jar app.jar
         |
    AgentBootstrap (مُحمّل فئة معزول)
         |
    ByteBuddy يُثبّت معترضات المستشعرات
         |
    تُطلق المستشعرات عند دخول/خروج الطريقة
         |
    LogProxy يدمج سياق ارتباط MCC
         |
    +----------+----------+----------+
    | SQLite   | ملف      | Socket   |
    | ملحق     | ملحق     | ملحق     |
    +----------+----------+----------+
  • Java 17، ByteBuddy 1.14.17 لحقن البايت كود
  • Logback + SLF4J للسجلات المؤسسية (متوافق مع Splunk، ELK، DataDog)
  • قواعد بيانات متعددة: SQLite (تطوير)، MySQL، Cassandra (إنتاج)
  • MCC (سياق ارتباط مُخطط): تتبع النطاق على مستوى الخيط مع تنظيف TTL

التوثيق

  • مرجع الوكيل — تكوين المستشعر، حقول الأحداث، مخطط قاعدة البيانات
  • المكونات المشتركة — إعداد قاعدة البيانات والأدوات المساعدة
  • سجل التغييرات — تغييرات الإصدار التفصيلية
  • أرشيف الأخبار — تاريخ المشروع

شكر وتقدير

تم تطوير هذا المشروع باستخدام أفكار وهندسة وكود في بعض الحالات مما يلي:

  • Claude Code CLI من Anthropic، Anthropic
  • الهندسة المعمارية للبايت كود مبنية جزئيًا على أفكار من Terse Systems، Terse Systems
  • إطار تسجيل Logback من QOS.ch Sarl سويسرا، QOS.ch
  • مؤسسة برامج Apache، Apache Software Foundation

المساهم(ون)

ميلتون سميث — منشئ المشروع وقائده

إفصاح: JVMXRay غير معتمد أو موافَق عليه أو منتسب إلى Oracle Corporation.

تنزيل الأداة