rasp
记录RASP的研发过程
Lucky小小吴
一枚安全研发小菜鸡,喜欢时不时摸一摸数学,打打代码,搞搞SRC,热爱运动健身,力誓为以后少掉发打下基础。
展开
-
RASP hook&插桩原理解析
在一个测试jar包执行前,提前执行编写好的permain函数,将原本的测试jar的字节码,替换成自己想要的字节码,然后再放回去,JVM只执行我修改好的class文件,转义后,这个代码就拥有自我监控和拦截功能,就达成了无入侵自我保护。注意:OpenRASP是启动前加载的,所以所有的类模块加载都是在启动前就已经换成自己想要的字节码了,每当调用关注类时,就不会调用原来的代码,而是调用编写好的代码强化的代码模块。ASM主要是通过字节码进行修改,而javassist是通过java代码进行修改的。原创 2023-09-24 21:31:30 · 597 阅读 · 0 评论 -
RASP初识
rasp的基本常识学习原创 2023-09-24 21:30:39 · 299 阅读 · 0 评论