Java逆向基础之初识javaagent

首先说一下javaagent是什么

javaagent是一种能够在不影响正常编译的情况下,修改字节码。

在逆向中javaagent可以完成对类的拦截和增强。

看一个例子

在Eclipse新建如下MyAgent结构的项目

MyAgent.java文件内容

package com.vvvtimes.demo.agent;

import java.lang.instrument.Instrumentation;

public class MyAgent {

    public static void premain(String agentOps, Instrumentation inst) {
        System.out.println("=========premain参数个数为2方法执行========,My agentOps = [" + agentOps + "].");
        System.out.println(agentOps);
    }

    public static void premain(String agentOps) {
        System.out.println("=========premain参数个数为1方法执行========,My agentOps = [" + agentOps + "].");
        System.out.println(agentOps);
    }
}

MANIFEST.MF文件内容

Manifest-Version: 1.0
Premain-Class: com.vvvtimes.demo.agent.MyAgent
Can-Redefine-Classes: true

注意:这里的Premain-Class必须指向premain方法所在的类

在Eclipse导出jar的时候需要手动指定这个文件

我们将导出的jar命名为MyAgent.jar

再建立一个名为MyProgram的工程

代码如下

package com.vvvtimes.demo;

public class MyProgram {
	public static void main(String[] args) {
		System.out.println("=========main方法执行========");
	}

}

导出可运行jar,命名为MyProgram.jar

将这两个jar放到同一目录(我是放到桌面)

cd切换到该目录后执行

java -javaagent:MyAgent.jar=helloworld -jar MyProgram.jar

运行结果如下

C:\Users\admin\Desktop>java -javaagent:MyAgent.jar=helloworld -jar MyProgram.jar
=========premain参数个数为2方法执行========,My agentOps = [helloworld].
helloworld
=========main方法执行========

可以看到main方法执行前执行了premain方法里的两个输出语句

javaagent参数选项

java -javaagent:agentjar 文件的位置 [= 传入 premain 的参数 ] -jar 要运行的jar文件

原文地址:http://blog.51cto.com/7317859/2106659

时间: 2024-10-03 18:39:17

Java逆向基础之初识javaagent的相关文章

Java逆向基础之Byteman的扩展Helper类

上一篇文章提到我们可以在规则文件中调用自己写的扩展Helper类 看一个例子 新建目标项目和扩展Helper类项目,结构如下 其中目标项目使用上一篇博客的第二个例子的代码 扩展Helper类项目需要用到第三方jar,在C:\byteman-download-4.0.2\lib找到byteman.jar复制过来 TraceHelper.java代码如下 package com.vvvtimes; import org.jboss.byteman.rule.Rule; import org.jbos

Java逆向基础之导出内存中的类一

为什么需要这个,因为在之前的博文中提到,为了增加逆向的难度,部分软件会对部分关键方法和类进行隐藏,所以我们需要把这个类从内存中拿出来. 本文介绍使用javaagent的方法,下一篇介绍dumpclass,两种方法各有利弊. 本文需要用到第三方jar为:javassist-3.20.0-GA.jar,不过我们需要的是它的源码javassist-3.20.0-GA-sources.jar 新建名为DumpClassAgent的项目,项目结构如下 将下载到的源码复制到src目录下 DumpClassA

Java逆向基础之动态生成类

为什么有这个东西,一方面时AOP框架的需要,另一方面是增加软件逆向的难度 动态生成类的技术目前大体上分为两类,一类是通过操作字节码框架如cglib/Javassist去实现,另一类就是JNI方式,调用dll/so库,内存中动态还原.这两种方式都能实现隐藏类 看一个Javassist动态生成类的例子 package com.vvvtimes; import java.lang.reflect.Modifier; import javassist.ClassPool; import javassis

Java逆向基础之导出内存中的类二

我们有时候可能会遇到暂时无法使用javaagent的情况,如服务器上的Web应用重启太耗时,这是我们可以考虑用下面的方法. 使用dumpclass,目前dumpclass在Windows上表现不佳,建议在Linux上使用 dumpclass项目地址 https://github.com/hengyunabc/dumpclass 下载地址 http://central.maven.org/maven2/io/github/hengyunabc/dumpclass/0.0.2/dumpclass-0

Java逆向基础之JDB动态调试

本文参考:https://docs.oracle.com/javase/8/docs/technotes/tools/windows/jdb.html JDB在有源代码的时候可以实现调试远程机器上的java程序,但是在逆向中源码很难分析出来,不过还是能够调试得到一部分信息的 本文主要获取两个信息 1.动态调用混淆类中的方法,因为实践过程中我们去手动补全相关代码比较难 2.打印调用栈 以下例子以调试ZKM.jar为例 JDB无源代码调试调用方法 启动Xdebug调试 java -Xdebug -X

Java逆向基础之AspectJ的ajc与aj5命令

acj命令是用于编译java文件和aj文件的编译器,相当于eclipse的编译器(ECJ)+aspectj运行时扩展 aj5命令在jdk1.5上使用-javaagent:pathto/aspectjweaver.jar加载aspectj程序,达到修改字节码的目的 这两个命令可以用java命令和javac来替代,我们以上文的命令为例 Load-time weaving (LTW) 加载时编织 编译 ajc -outjar myjar.jar HelloWorld.java ajc -outjar 

Java逆向基础之AspectJ的Around方法修改方法体

在逆向中,我们往往通过修改某个方法达到目的,在javaassist中有insertBefore,insertAfter,setBody,在AspectJ中也可以通过Around实现类似的功能. 看一个简单的例子 java文件Main.java //Main.java package com.vvvtimes; public class Main { public int add(int x, int y) { return x + y; } public int add(int x, int y

Java逆向基础之操作数栈

本文参考:http://www.vuln.cn/7115 本地变量和操作数栈 本地变量数组(Local Variable Array) 本地变量的数组包括方法执行所需要的所有变量,包括 this 的引用,所有方法参数和其他本地定义的变量.对于那些方法(静态方法 static method)参数是以零开始的,对于实例方法,零为 this 保留. 所有的类型都在本地变量数组中占一个槽(entry),而 long 和 double 会占两个连续的槽,因为它们有双倍宽度(64-bit 而不是 32-bi

Java逆向基础之函数

本文参考http://www.vuln.cn/7115 本文提到的函数(function)和方法(method)为同一个意思 例子1,方法名的定义 public class HalfRandom { public static double f() { return Math.random()/2; } } 编译 javac HalfRandom.java 反编译 javap -c -verbose HalfRandom.class ... major version: 52 ... #2 =