也开发一点自己的agent框架

news2024/9/23 16:14:55

换了一份工作,抽空写一篇文章。

 前面说自己看了ja-netfilter,这个作者肯定是个厉害的人,但是在项目工程化方面,做出来的东西未必好用是真的,不是diss别人,而是他的插件接口还是指令集的。说实话,写简单的指令还是很容易的,但是毕竟是jvm指令集,复杂一点的逻辑没办法用jvm指令写,至少容易出错。

      我抽空完成了一下自己的东西,有时候辅助解密的时候,主要完成了以下几点

     1   可以收集日志/参数,辅助解密

      2   对class/method的修改的匹配放到db中,可远程rpc加载配置

         配置参数长样,

          收集的当前对象的参数/结果/当前对象 也远程rpc发到服务器中

       3 配置可从远程rpc加载,也可从本地加载

       其实本地加载就是为了让解密的代码生效

     4 也同样实现对native的方法进行拦截,这个拦截毫无疑问是用的suffix+rename来实现的

     5  学bytebuddy实现的是一个对方法流程简单的控制

              实现的插件接口长下图这样,一个是入口处给你控制,另外一个返回前给你控制

      好歹这个插件已经是进入到java来写了,脱离了asm字节码字令集了。

     

  看一下拦截这个流程的成果

 来看看dump出来的

 待测试的class对应的java入下

增强过后的class自动成了,其实可以看出这就是已经控制住了执行流程

 

  收获:

1  对比bytebuddy,越发觉得bytebuddy有些地方的原理我终于领悟了,以前老是觉得奇怪,当然你看skywalking里面用模板方式的时候,经常对某个类写一个固定的字段,然后动态来改这个字段,其实本质就是一回事,那就是字节码在加载的时候改写的时候本质上只能写常量/或者方法参数进去,也就是

虚拟机的LDC指令,即asm的visitLdcInsn方法 

2  rename也不一直都好使,原因很简单,在classloader进入你的agent的时候,有些类已经加载了,这些类是不可以做rename的,所以只能在当前的方法中进行增强

3    栈桢写的时候,务必要注意栈的平衡,而不平衡的关键点都是在在一些流程跳转 if/while/for之类的,本质上对应jvm指令就是一些有条件的跳转,还有出异常的时候的指令,会导致栈桢不平衡。解密的时候一般不会在意这一个方法的性能,要想简单点,那就是尽量在每个跳转,对应asm中也就是label跳转的时候,变量都一样,这样方法中的桢栈本质上就没有发生变量的变化,当然这种可能存在变量插槽的浪费。

  4  特别坑的一个小点,就是基本类型和包装类型在调用的时候作为方法或者返回值的时候,要boxing/unboxing, 这个务必转化,不然的话肯定类型是不匹配的。更别提就算类型一致,但是如果你是Object来承载的,都必须来个checkcast指令。

5 因为写代码也不少有反射嘛,这个用了hutool这个框架,这个对我来说在jdk8中行,在jdk8+中不行,看了一下,因为9的模块化导致的,按理说不应该啊,翻了下源码,他们用了不在base中的时间相关的模块,我就自己下载了一个分支去掉了这玩意。当然顺序说一句,如果日志用jdk的日志来做内部小框架的日志的话也不行,因为这个也不在base模块,所以就自己写了个最最简单的日志而已。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2068142.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

TCP BBR 数学模型完整版

今天顺带加入了 bbr 的所有状态和所有流程,获得以下的方程组: C Bltbw,R RtProp,T_r ProbeRTT 周期,g1 Startup gain,g2 ProbeBW gain。设 x estimated bandwidth,r round trip time&am…

【STM32】C语言基础补充

学习过程中发现自己好些需要用到的C语言语法、特征都不太熟练了,特意记录一下,免得忘记了,以后遇到了新的也会继续更新 目录 1 全局变量 2 结构体 3 静态变量 4 memset()函数 5 使用8位的存储器存16位的数 1 全局变量…

vue3 Props的用法(父传子)

在 Vue 3 中,Props(属性)用于在组件之间传递数据。 Props的作用 传参:Props 允许父组件向子组件传递数据。类型检查:Vue 允许在定义 Props 时指定数据的类型,这有助于在开发过程中进行类型检查&#xff0…

Nextjs(App Router) 开发记录

最近业余在开发一款智能助理产品,记录开发过程中的一些问题以备忘,也是帮其他人防坑。 主要技术栈 本项目采用了前沿的技术栈来构建一个高性能且可维护的应用。选择了 Nx 作为构建管理和单一代码库解决方案,通过模块化和插件系统来扩展和优…

开源的个人独立博客Moments社交优化项目源码

开源的个人独立博客Moments社交优化项目源码,为你提供了一个与关注的博客作者和读者互动的全新方式,让你的博客体验更加丰富和充实。 Moments的核心目标是通过整合各种订阅源,如RSS和Atom,将你感兴趣的博客转化为一个个人朋友圈。…

日志排查——linux

目录 介绍步骤 介绍 /var/log/wtmp:记录登录进入、退出、数据交换、关机和重启,即last。 /var/log/cron:记录与定时任务相关的日志信息。 /var/log/messages:记录系统启动后的信息和错误日志。 /var/log/apache2/access.log&a…

你不知道的console方法

JavaScript为我们提供了一个内置的调试工具,即控制台(console),使开发人员能够测试、调试和与他们的网页进行交互。JavaScript的控制台对象中有几种可用的方法,每种方法都有不同的用途。本文将讨论这些方法,并提供它们的使用示例。…

计算机毕业设计 学院网站 Java+SpringBoot+Vue 前后端分离 文档报告 代码讲解 安装调试

🍊作者:计算机编程-吉哥 🍊简介:专业从事JavaWeb程序开发,微信小程序开发,定制化项目、 源码、代码讲解、文档撰写、ppt制作。做自己喜欢的事,生活就是快乐的。 🍊心愿:点…

Linux中解决 zfs 安装后无法加载和使用,报错类似如下:modprobe: FATAL: Module zfs not found.

Linux中解决 zfs 安装后无法加载和使用,报错类似如下:modprobe: FATAL: Module zfs not found. # modprobe zfs modprobe: FATAL: Module zfs not found.解决办法: yum remove zfs spl kmod-zfs -yyum update -y --skip-brokenos_v$(cat /et…

文献翻译什么软件好?文献翻译全文软件推荐这5个

处暑已过,秋风渐起,知识的田野也迎来了收获的季节。在学术研究的旅途中,我们常常需要跨越语言的界限,探寻远方的智慧。 每当面对厚重的外文文献,应该如何快速准确地转化为可读的中文呢?其实只要选择一款高…

加速指南:如何使用Kimi提升论文写作效率?

在学术研究领域,撰写论文是一项基础且关键的任务,它要求作者不仅要有扎实的专业知识,还要具备高效的信息处理能力和清晰的表达技巧。学术写作是一个复杂的过程,涉及多个阶段:从选题、资料搜集、论文结构设计&#xff0…

STM32(五):定时器——输出比较

定时器输出比较功能:输出PWM波形 OC(Output Compare)输出比较 输出比较可以通过比较CNT与CCR寄存器值的关系,来对输出电平进行置1、置0或翻转的操作,用于输出一定频率和占空比的PWM波形。 每个高级定时器和通用定时器…

【硬件模块】红外跟随避障模块

红外跟随避障模块实物图 红外避障模块不断发射红外信号,当红外信号: 有反射回来,OUT 输出低电平,输出指示灯(绿灯)亮; 没反射回来,OUT 输出高电平,输出指示灯&#xff08…

tcp通信以及wireshark抓包

loop: //本地回环测试 tcp在传输时,有可能就会将两次发送的内容粘到一起,这是由于tcp的第三个特点:字节流式传输。它不一定会将两次发送出来的数据进行严格区分。这种现象在tcp链接中叫粘包。 但是socket在底层发送东西的时候是会在一段时间…

【微信小程序】使用 npm 包 - API Promise化-- miniprogram-api-promise

1. 基于回调函数的异步 API 的缺点 默认情况下,小程序官方提供的异步 API 都是基于回调函数实现的,例如,网络请求的 API 需要按照如下的方式调用: 缺点:容易造成回调地狱的问题,代码的可读性、维护性差&a…

I2C软件模拟与Delay寄存器延迟函数

环境 芯片:STM32F103ZET6 库:来自HAL的STM32F1XX.H 原理图 有图可知SCL和SDA两条线接到了PB10和PB11 Driver_I2C.h #ifndef __DRIVER_I2C #define __DRIVER_I2C#include "stm32f1xx.h" #include "Com_Delay.h" // 定义拉高SCL引脚的宏操作 #…

【电子数据取证】应用程序提取及固定

文章关键词:电子数据取证、手机取证、计算机取证、计算机仿真、云取证 一、前言 在数字化时代,电子数据已成为现代社会不可或缺的一部分,它不仅记录着个人的日常生活轨迹,也承载着企业运营的核心信息,更在司法体系中…

Nginx知识详解(理论+实战更易懂)

目录 一、Nginx架构和安装 1.1 Nginx 概述 1.1.1 nginx介绍 1.1.2 Nginx 功能介绍 1.1.3 基础特性 1.1.4 Web 服务相关的功能 1.2 Nginx 架构和进程 1.2.1 Nginx 进程结构 1.2.2 Nginx 进程间通信 1.2.3 Nginx 启动和 HTTP 连接建立 1.2.4 HTTP 处理过程 1.3 Nginx …

pdf转换成excel在线转换?这3款别错过

作为一名财务人员,我每天的工作都离不开处理大量的文件和数据。其中,将PDF格式的报表转换成Excel表格是一项经常要做的工作。在众多的PDF转换工具中,我试过了三款PDF转换工具,现在就来分享一下我的使用体验。 一、福昕PDF转换大师…

普元EOS-低开页面下拉选择控件加载列表数据

1 前言 普元EOS进行低代码开发页面可以高效提高开发效率,并且减少代码的出错机会。 在低代码开发页面的时候,表单页面中可以使用大量的常用控件。 本文将讲解下拉选择组件的使用。 2 下拉选择使用EOS内置字典作为数据源 下拉选择可从字典作为数据源&a…