
Java Agent メモリーホーススキャナー(コールグラフモード連携)
Java Agent メモリシェルスキャナーと Call Graph モードの組み合わせ
MemoryShellHunterは、動的Building Call Graphを組み合わせたメモリシェルスキャナー/キラーツールです。AgentおよびAttach方式での起動検出に対応し、従来のメモリシェル検出ツールではWebSocketメモリシェルの手動確認が必要だった問題を解決します。
MemoryShellHunterプロジェクトは、逆トポロジアルゴリズムを使用して悪意のあるメソッドの呼び出し動作を正確に捕捉し、SpringBootメモリシェル検出の難しさや、WebSocket新型メモリシェルがClassファイルの存在有無で判断できない問題に対応します。一般的なRASP検出よりもパフォーマンスへの影響が少なく、軽量なAgentで、ビジネスコードへの侵入性が低いという特長があります。
java -javaagent:./MemoryShellHunter.jar -jar SpringBootRunner.jar
VirtualMachine vmObj = VirtualMachine.attach(targetJvmPid); // targetJvmPid は対象JVMのプロセスID
vmObj.loadAgent(agentJarPath, cfg); // agentJarPath はMemoryShellHunter jarのパス、cfg はagentに渡すパラメータ
1.2 バージョン:
1.1 バージョン:
1.0 バージョン:


