JavaSnoop

Szerencsés esetben egy Java kliens tesztelésének eredménye a forráskód elérése nélkül megjósolhatatlan, legrosszabb esetben pedig nem lesz valósághű. A forráskód elérésével lehetőség nyílik egy távoli debugger kapcsolására és a kódon lépésről-lépésre haladhatunk. Valamint beállíthatjuk a váltózókat is, ha szükségünk adódna rá. Az appletek esetében a helyzet kicsit bonyolultabb.

Sajnálatos módon a valóságban ilyen lehetőség ritkán adódik. A Java kompiláció és dekompiláció valójában nem annyira determinisztikus, mint ahogyan azt gondolnánk. Ennek következtében nem lehet egyszerűen dekompilálni, futtatni és egy debuggerhez csatolni a Java alkalmazást.

Próbálkozhatunk ott is, ahol a legérdekesebb dolgok történnek, azaz a kliens és a szerver közti kommunikációs csatorna módosításával. Természetesen csak akkor járhatunk sikerrel, ha a kliens konfigurálható HTTP proxyt használ. Egyébként bajban lennénk az általános hálózati forgalom módosítására használatos mechanizmusokkal. Ezek az eljárások legtöbb esetben nem vezetnének eredményre, mivel az adatok általában nem szöveges formában észlelhetők. Leggyakrabban személyre szabott protokollokkal, szerializált objektumokkal, titkosított adatokkal, illetve ezek kombinációival nézünk szembe.

A JavaSnoop  ezt a problémát próbálja orvosolni. Lehetővé teszi processzek csatlakoztatását és működésük befolyásolását metódus hívásokkal, saját kód futtatásával, illetve lehetőséget biztosít a rendszer működésének megfigyelésére.

http://www.aspectsecurity.com/tools/javasnoop/
http://www.aspectsecurity.com/tools/javasnoop/javasnoop_faq.html

Címkék

JavaSnoop debugger


Legfrissebb sérülékenységek
CVE-2026-32746 – GNU InetUtils sérülékenység
CVE-2026-20963 – Microsoft SharePoint Deserialization of Untrusted Data sérülékenység
CVE-2025-66376 – Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting sérülékenység
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
Tovább a sérülékenységekhez »