
Scanner di Java Agent memory horse combinato con modalità Call Graph
Scanner di memory horse per Java Agent combinato con modalità Call Graph
MemoryShellHunter è uno strumento Scanner/Killer per memory horse che combina Building Call Graph dinamico. Supporta l'avvio delle rilevazioni tramite Agent e Attach, colmando il problema degli strumenti convenzionali di rilevamento dei memory horse che richiedono la verifica manuale dei memory horse WebSocket.
Il progetto MemoryShellHunter utilizza un algoritmo topologico inverso per catturare con precisione il comportamento di chiamata dei metodi malintenzionati, colmando le difficoltà di rilevamento dei memory horse di SpringBoot e la nuova tipologia di memory horse WebSocket, che non può essere giudicata dalla presenza di file Class. Ha caratteristiche quali impatto sulle prestazioni inferiore rispetto ai comuni rilevamenti RASP, è un agente leggero e ha una bassa invasività sul codice aziendale.
java -javaagent:./MemoryShellHunter.jar -jar SpringBootRunner.jar
VirtualMachine vmObj = VirtualMachine.attach(targetJvmPid);// targetJvmPid è l'ID del processo JVM di destinazione
vmObj.loadAgent(agentJarPath, cfg); // agentJarPath è il percorso del jar MemoryShellHunter, cfg sono i parametri passati all'agente
Versione 1.2:
Versione 1.1:
Versione 1.0:


