javaagent
文章平均质量分 90
明月(Alioo)
一个在互联网行业浪迹多年的IT民工,集闷骚与博爱于一身,擅长JAVA,喜欢折腾Linux,热衷于研究各类B/S系统。对各类新奇技术保持极大的热情,行迹诡异,早年经常流窜于移动互联网领域,现藏身于朝林阑珊处。
技术债不能欠,健康债更不能欠, 求道之路,与君同行。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
JDWP 注入攻击详解
JDWP 注入的本质是利用 Java 调试协议的设计特性——无认证 + 任意方法调用——来实现远程代码执行。攻击的核心难点在于获取一个「事件挂起」状态的线程,这需要理解 JDWP 的事件机制和线程挂起模型。JDWP 无认证,连接即可完全控制 JVMInvokeMethod 需要事件挂起的线程,不能用 VM.SuspendSINGLE_STEP 事件是获取事件挂起线程的首选方式,失败时自动降级到断点方案线程选择很关键。原创 2026-06-02 21:13:36 · 709 阅读 · 0 评论 -
Netcat (nc) 操作指南
传统远程登录是客户端连接服务端(正向),反弹 Shell 是服务端(目标机)主动连接客户端(攻击机),方向相反,因此称为「反弹」(Reverse Shell)。这样做的好处是可以绑定防火墙入站规则——大多数防火墙允许出站连接但限制入站连接。原创 2026-06-02 21:03:31 · 636 阅读 · 0 评论 -
给 AI Agent 装上“大脑“:Java语言中Code Interpreter 的设计与实现
本文探讨了如何为Java Agent设计类似ChatGPT Code Interpreter的动态代码执行能力,以解决传统硬编码工具方法的局限性。主要内容包括: 问题背景:传统Tool Calling模式需要为每个功能预定义工具,导致维护成本高且限制AI能力边界。 技术选型:选择Groovy作为动态执行引擎,因其语法兼容Java、可直接调用Java标准库且支持即时执行。 架构设计:采用两层结构,工具协议层处理LLM交互,安全执行层负责代码运行。 安全机制:通过编译期AST检查、运行时间控制和输出限制三道防线原创 2026-04-29 18:22:06 · 658 阅读 · 0 评论 -
打造 Arthas 热替换自动化脚本:从本地 class 到生产环境一键替换
将 Arthas 热替换的复杂流程封装成一条可复制的命令,显著提升了线上紧急修复的效率与安全性。它解决了类加载器隔离、文件传输、手动操作易错等痛点,让你能专注于代码逻辑本身,而不是工具的使用细节。立即体验:将脚本保存到本地,尝试对一个简单的 class 文件运行,感受一键热替换的便捷吧!脚本已完整提供在本文中,你可以直接复制并保存为,也可根据实际需求调整其中的默认路径和自动匹配关键词。如果你有任何改进建议或遇到问题,欢迎在评论区留言交流。附:完整的脚本内容/bin/bash。原创 2026-04-21 20:32:37 · 492 阅读 · 0 评论 -
JavaAgent的那点秘密
JavaAgent的那点秘密前言大家都知道Java文件编译成Class文件之后才能在Jvm中运行的,而Class文件自有一套规范:不必一定是Java文件经由javac编译产生;其它编程语言也可以直接生成Class文件交由Jvm运行;既然其它语言都可以生成Class文件,理论上Java语言自己是不是也可以修改/篡改Class文件呢?答案是肯定的。那么是否有这方面的需求呢(用Java语法去直接修改Class文件)我举个例子:需要去增强别人的二方包,需要针对其中大量的方法进行增强程序运行期间原创 2021-10-31 20:43:22 · 546 阅读 · 0 评论
分享