Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
splinter — Kit d'analyse JVM en runtime pour inspecter les classes, méthodes, champs, pool de constantes et bytecode. | Kitploit
Outils/GitHubGitHub/awrped/splinter
Analyse Dynamique (Sandboxing)Criminalistique MémoireAnalyse Dynamique de Code (DAST)Rétro-ingénierieDébogueursAnalyse de MalwareAnalyse de Binaires
GitHubawrped/splinter

splinter

Kit d'analyse JVM en runtime pour inspecter les classes, méthodes, champs, pool de constantes et bytecode.

Voir le dépôt
80il y a 10 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

splinter

splinter est un toolkit d'analyse JVM, permettant à l'utilisateur de voir les classes, méthodes, champs, pools de constantes et bytecode en runtime. Celui-ci a été créé et testé sur openjdk build 22.0.2+9-70

qu'est-ce que splinter ?

généralement, quand on pense à un toolkit d'analyse pour la JVM, on penserait qu'il utilise JNI ou JVMTI, mais pas splinter !

splinter est en fait externe et possède ces capacités actuellement :

  • peut lire les vmstructs de hotspot à partir d'un processus en cours d'exécution
  • peut décoder le bytecode en direct via Method et ConstMethod

l'objectif à long terme est qu'il devienne un toolkit d'analyse JVM en runtime pour :

  • inspection des classes chargées
  • inspection des méthodes et des champs
  • décodage du pool de constantes
  • désassemblage du bytecode
  • analyse du graphe de classes et des métadonnées

pipeline runtime actuel de splinter

état actuel

la base de code actuelle est actuellement une fondation, mais elle fonctionne toujours

au moment de la rédaction (3/11/2026), splinter peut :

  • s'attacher automatiquement à un processus javaw.exe lisible
  • localiser jvm.dll dans le processus cible
  • résoudre les tables VMStruct exportées par HotSpot depuis jvm.dll
  • analyser :
    • champs VMStruct
    • types VM
    • constantes entières HotSpot
    • constantes longues HotSpot
  • lister les classes chargées via ClassLoaderDataGraph
  • inspecter Klass et InstanceKlass
  • décoder les entrées du pool de constantes
  • décoder les flux de champs HotSpot depuis InstanceKlass::_fieldinfo_stream
  • inspecter Method / ConstMethod
  • lire les bytecodes en direct
  • désassembler le bytecode avec support des bytecodes réécrits/runtime HotSpot

bytecode

l'une des parties les plus intéressantes de splinter est qu'il n'utilise pas le bytecode au format classfile, il utilise en fait les instructions bytecode runtime de l'interpréteur HotSpot qui vous sont ensuite restituées sous forme de références symboliques de classe/méthode/champ.

c'est important car HotSpot a tendance à réécrire certaines instructions au runtime. nous traitons actuellement :

  • index encodés invokedynamic
  • bytecodes rapides HotSpot tels que :
    • fast_iaccess_0
    • fast_igetfield
    • fast_aldc
    • invokehandle

résolution du bytecode réécrit par splinter

Télécharger l’outil