今天看啥  ›  专栏  ›  黑白之道

一款Java内存马查杀防护工具

黑白之道  · 公众号  · 互联网安全  · 2024-08-03 08:06

文章预览

工具简介 本工具采用Java Agent技术实现内存马的查杀,目前支持Servlet/Filter/Listener/Agent内存马,以及实现了ClassFileTransformer接口的类transform查杀。当前仅实现了Tomcat中间件的Genie。 目录结构 org.xxxx | Run.java # agent.jar注入 | +---agent # 核心模块的加载和卸载 | Agent.java | Config.java | JarFileHelper.java | Module.java | ModuleLoader.java | +---core | | CoreBoot.java # 核心模块的启动器 | | | +---genie # 注入小精灵 | | | GenieBase.java | | | | | \---tomcat | | ApplicationFilterChainGenie.java | | | +---killer # 内存马删除模块 | | AgentKiller.java | | KillerBase.java | | NormalKiller.java | | TransformKiller.java | | | \---trasnformer # 功能模块 | ClassDumpTransformer.java | GenieTransformer.java | KillerTransformer.java | P ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览