Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
도구/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

저장소 보기
3954년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

shouganaiyo-loader: Java 에이전트를 위한 강제 진입

shouganaiyo-loader는 크로스 플랫폼 Frida 기반 Node.js 명령줄 도구로, JVM이 에이전트 연결(attach) API를 비활성화했는지 여부와 관계없이 Java 프로세스가 Java/JVMTI 에이전트를 로드하도록 강제합니다.

설치

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

소스에서 빌드

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

사용법

Java 에이전트 주입

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

JVMTI 에이전트 주입

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

라이선스

shouganaiyo-loader는 Apache License, Version 2.0에 따라 라이선스가 부여됩니다.

플랫폼 지원

shouganaiyo-loader는 HotSpot 및 OpenJ9 JVM 모두에서 Linux, Windows, MacOS의 Java 6-17+를 지원하도록 작성되었습니다.

MacOS 11+

MacOS 11+의 변경 사항으로 인해 Get Task Allow 자격이 없는 코드서명된 바이너리는 루트 프로세스가 연결(attach)할 수 없게 됩니다. AdoptOpenJDK JDK11+HotSpot을 제외한 모든 AdoptOpenJDK/Adoptium Temurin/IBM Semeru 릴리스는 Get Task Allow 자격 없이 코드서명되어 있으므로 기본적으로 연결할 수 없으며, 손상된 것으로 간주할 수 있습니다.

이 문제를 단기적으로 해결하려면 다음을 수행하세요:

  1. Java 바이너리에서 코드서명 서명을 제거합니다:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. 바이너리에서 '웹 표시(mark of the web)'를 제거합니다:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
도구 다운로드
JVM플랫폼테스트된 버전
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11