===================================
0x01 工具介绍
0x02 安装与使用
下载detector-select.jar,直接跳过步骤2-4,进行步骤5或者步骤6即可。
下载当前源代码。
在maven的根目录,clean install。
在detector-select的target目录下找到detector-select.jar
java -jar detector-select.jar 运行后输入 目标java进程的序号,对目标进行检测。
或者 java -jar detector-select.jar -p
2、检测示例
在web-test工程下,
通过SpringMVC暴露SimpleController的方法对外提供服务调用。
假定SimpleController是被内存马恶意注册的组件,
检测工具通过对SimpleController的helloWorld方法进行分析,
进而对其调用的getMethod和invoke进行结合分析,
进而检测到多个方法的逻辑组合进行反射调用ClassLoader.defineClass。
从而判定SimpleController可能是一个内存马污染的类。
0x03 项目链接下载
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...