Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
shouganaiyo-loader — shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API. | Kitploit
Инструменты/GitHubGitHub/nccgroup/shouganaiyo-loader
ExploitationIDS/IPS EvasionPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/shouganaiyo-loader

shouganaiyo-loader

shouganaiyo-loader is a cross-platform Frida-based Node.js command-line tool that forces Java processes to load a Java/JVMTI agent regardless of whether or not the JVM has disabled the agent attach API.

Репозиторий
3954 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

shouganaiyo-loader: Принудительный вход для Java-агентов

shouganaiyo-loader — это кроссплатформенный инструмент командной строки на Node.js, основанный на Frida, который заставляет Java-процессы загружать Java/JVMTI-агент независимо от того, отключила ли JVM API присоединения агента.

Установка

root@kitploit:~
$ sudo npm install -g shouganaiyo-loader

Сборка из исходного кода

root@kitploit:~
$ git clone https://github.com/nccgroup/shouganaiyo-loader
$ cd shouganaiyo-loader
$ npm install
$ sudo npm install -g

Использование

Внедрение Java-агента

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -a /path/to/agent.jar "args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j instrument "/path/to/agent.jar=args..."
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j "/path/to/(lib)?instrument.(so|dylib|dll)" "/path/to/agent.jar=args..."

Внедрение JVMTI-агента

root@kitploit:~
# shouganaiyo-loader --pid <pid> -t <hotspot|openj9> -j /path/to/agent.so  'jvmti agent args...'

Лицензия

shouganaiyo-loader распространяется под лицензией Apache License, Version 2.0.

Поддержка платформ

shouganaiyo-loader написан для поддержки Java 6-17+ на Linux, Windows и MacOS для JVM HotSpot и OpenJ9.

MacOS 11+

Изменения в MacOS 11+ приводят к тому, что подписанные бинарные файлы, у которых отсутствует право Get Task Allow, не могут быть присоединены корневыми процессами. Поскольку все выпуски AdoptOpenJDK/Adoptium Temurin/IBM Semeru, кроме AdoptOpenJDK JDK11+HotSpot, подписаны без права Get Task Allow, к ним по умолчанию нельзя присоединиться, и их можно считать нерабочими.

Чтобы исправить эту проблему в краткосрочной перспективе:

  1. Удалите подпись codesign у любых Java-бинарных файлов:

    root@kitploit:~
    $ codesign --remove-signature /path/to/jdk/Contents/Home/bin/javac
    
  2. Удалите «mark of the web» из бинарного файла:

    root@kitploit:~
    $ cp /path/to/jdk/Contents/Home/bin/java /path/to/jdk/Contents/Home/bin/java.bak
    $ curl -o /path/to/jdk/Contents/Home/bin/java.clean file:///path/to/jdk/Contents/Home/bin/java
    $ mv /path/to/jdk/Contents/Home/bin/java.clean /path/to/jdk/Contents/Home/bin/java
    
Скачать инструмент
JVMПлатформаПротестированные версии
HotSpotLinux6,8,11,17
HotSpotMacOS8,11,17
HotSpotWindows8,11,17
OpenJ9 (0.29.1)Linux8,11,17
OpenJ9 (0.29.1)MacOS17
OpenJ9 (0.29.1)Windows17
OpenJ9 (0.29.0)Windows8,11
OpenJ9 (0.27.0)Linux8,11
OpenJ9 (0.25.0)Linux16
OpenJ9 (0.24.0)Linux8,11