Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MemoryShellHunter — Java Agent memory horse сканер в сочетании с режимом Call Graph | Kitploit
Инструменты/GitHubGitHub/sf197/memoryshellhunter
Динамический анализ (песочница)Криминалистика памятиВеб-безопасностьАнализ вредоносных программ
GitHubsf197/memoryshellhunter

MemoryShellHunter

Java Agent memory horse сканер в сочетании с режимом Call Graph

Репозиторий
65623 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MemoryShellHunter

Java Agent memory horse scanner combined with Call Graph modus

Platforms Java version License

О проекте

MemoryShellHunter — это инструмент Scanner/Killer для memory-shell, использующий динамическое построение Call Graph. Поддерживает запуск детектирования через Agent и Attach, устраняя проблему необходимости ручной верификации WebSocket memory-shell, присущую обычным утилитам обнаружения.

Проект MemoryShellHunter применяет обратный топологический алгоритм для точного перехвата вызовов вредоносных методов, что позволяет обойти сложности поиска memory-shell в SpringBoot и решить проблему невозможности обнаружения новых memory-shell в WebSocket на основе наличия class-файлов на диске. Инструмент обладает низким влиянием на производительность по сравнению с типичными RASP-решениями, является легковесным агентом и минимально вторгается в бизнес-код.

Как использовать

root@kitploit:~
java -javaagent:./MemoryShellHunter.jar -jar SpringBootRunner.jar
root@kitploit:~
VirtualMachine vmObj = VirtualMachine.attach(targetJvmPid);//targetJvmPid为目标JVM的进程ID  
vmObj.loadAgent(agentJarPath, cfg);  // agentJarPath为MemoryShellHunter jar包的路径,cfg为传递给agent的参数  

Поддерживаемое промежуточное ПО

1.2 Version:

  • Add gRPC memory shell check algorithm

1.1 Version:

  • Add Controller memory shell check algorithm

1.0 Version:

  • Add WebSocket memory shell check/delete algorithm

Результаты

WebSocket Memory Shell Test Report

1666788512005

Controller Memory Shell Test Report

controller

gRPC Memory Shell Test Report

controller

Скачать инструмент