Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
ツール/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

リポジトリを見る
3954年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

shouganaiyo-loader: Java エージェントの強制ロード

shouganaiyo-loader は、Frida ベースのクロスプラットフォームな Node.js コマンドラインツールで、JVM がエージェントアタッチ API を無効化しているかどうかに関係なく、 Java プロセスに Java/JVMTI エージェントのロードを強制します。

インストール

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

ソースからのビルド

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

使い方

Java エージェントの注入

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

JVMTI エージェントの注入

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

ライセンス

shouganaiyo-loader は、 Apache License, Version 2.0 の下でライセンスされています。

対応プラットフォーム

shouganaiyo-loader は、HotSpot と OpenJ9 の両方の JVM について、Linux、Windows、MacOS 上の Java 6-17+ をサポートするように書かれています。

MacOS 11+

MacOS 11+ の変更により、Get Task Allow エンタイトルメントを持たないコード署名済みバイナリは、 ルートプロセスからアタッチできなくなりました。 AdoptOpenJDK JDK11+HotSpot を除くすべての AdoptOpenJDK/Adoptium Temurin/IBM Semeru リリースは、 Get Task Allow エンタイトルメントなしでコード署名されているため、 デフォルトではアタッチできず、壊れていると見なされます。

この問題を短期的に修正するには:

  1. Java バイナリのコード署名を削除します:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. バイナリから「Mark of the Web」を削除します:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
ツールをダウンロード
JVMプラットフォームテスト済みバージョン
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11