欢迎光临散文网 会员登陆 & 注册

在自用JDK上面留个后门-------这波我在地下城

2023-07-24 21:39 作者:xiao_bang  | 我要投稿


原来你也玩JDK?

JDK启动

反作弊:嗯,是时候检查一遍了,先从线程名称开始,没有"Attach Listener",过,urls,classes,核对一下,dll注入也没有,行啊,没作弊这是,走了走了。

JDK:嘻嘻,偷偷改了源代码,谅你也不知道,这波啊,我在地下城,开始行动!执行代码。

众所周知,不同版本的JDK源代码不尽相同,这也就意味了不可能对JDK源代码进行检测核对。我们可以从这里入手,防不胜防,修改JDK的源码,隐蔽地~

要想修改JDK,我这俩方法,第一种编译JDK,第二种编译java文件成class(易)

第一种能改的更多,不过这篇文章所用的只是改java类而已,所以两种都可以。

首先要选择一个一定会被加载的类,我们要在这个类里面添加static代码块,让代码在类被加载时执行一次。我选择了java.lang.Class,以Minecraft为例子(毕竟能让各位困扰的Java游戏估计就MC了)。

卵用

就简单的调用一下FML的日志,输出一句"come on"而已,更多的事情,比如改包,发包,创建一个新的classloader加载mod之类的,就不多说了。

除此之外,对一些java应用程序也是能够完美制服的。

(小声bb:还请不要破坏游戏秩序,作弊不可取)



在自用JDK上面留个后门-------这波我在地下城的评论 (共 条)

分享到微博请遵守国家法律