Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
उपकरण/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

रिपॉजिटरी देखें
3954 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

shouganaiyo-loader: जावा एजेंटों के लिए बलपूर्वक प्रवेश

shouganaiyo-loader एक क्रॉस-प्लेटफ़ॉर्म Frida-आधारित Node.js कमांड-लाइन टूल है जो Java प्रक्रियाओं को Java/JVMTI एजेंट लोड करने के लिए बाध्य करता है, भले ही JVM ने agent attach API को अक्षम कर दिया हो या नहीं।

स्थापना

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

स्रोत से निर्माण

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

उपयोग

जावा एजेंट इंजेक्ट करें

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

JVMTI एजेंट इंजेक्ट करें

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

लाइसेंस

shouganaiyo-loader Apache License, Version 2.0 के अंतर्गत लाइसेंस प्राप्त है।

प्लेटफ़ॉर्म समर्थन

shouganaiyo-loader को HotSpot और OpenJ9 दोनों JVMs के लिए Linux, Windows और MacOS पर Java 6-17+ का समर्थन करने के लिए लिखा गया है।

MacOS 11+

MacOS 11+ में बदलावों के परिणामस्वरूप कोड-हस्ताक्षरित बाइनरी जिनमें Get Task Allow एंटाइटलमेंट नहीं होता, रूट प्रक्रियाओं द्वारा अटैच नहीं की जा सकतीं। चूँकि AdoptOpenJDK JDK11+HotSpot को छोड़कर सभी AdoptOpenJDK/Adoptium Temurin/IBM Semeru रिलीज़ Get Task Allow एंटाइटलमेंट के बिना कोड-हस्ताक्षरित हैं, डिफ़ॉल्ट रूप से उन्हें अटैच नहीं किया जा सकता, और उन्हें टूटा हुआ माना जा सकता है।

इस समस्या को अल्पावधि में ठीक करने के लिए:

  1. किसी भी Java बाइनरी से codesign हस्ताक्षर हटाएँ:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. बाइनरी से "mark of the web" हटाएँ:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
टूल डाउनलोड करें
JVMप्लेटफ़ॉर्मपरीक्षित संस्करण
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11