MQ Watcher
เครื่องมือโอเพนซอร์สตรวจไฟล์สโตร์ข้อความ ActiveMQ Classic ติดตามข้อความ การตอบรับ และธุรกรรมในเครื่องโดยไม่แก้ไฟล์ต้นทาง
ระบบทำงาน
เปิดสแนปช็อตสโตร์ ActiveMQ Classic และตรวจข้อความ การตอบรับ การสมัครรับ และธุรกรรม MQ Watcher เชื่อมแต่ละเรคคอร์ดกับไฟล์เจอร์นัลและตำแหน่งไบต์ ให้ผู้ดูแลตรวจหลักฐานต้นทาง
สิ่งที่ทำได้
เครื่องมืออ่านโครงสร้างเจอร์นัล KahaDB (แบตช์ ส่วนหัวเรคคอร์ด ซองคำสั่ง และเช็กซัม) และเชื่อมหลักฐานที่เกี่ยวข้อง เปิดหลายสโตร์ในแท็บ เปรียบเทียบสแนปช็อต A/B ติดตาม JMSMessageID ที่ตรงกันในหลักฐานทั้งหมด บันทึกเหตุการณ์ ตรวจการเก็บเจอร์นัล และส่งออกชุดหลักฐานที่ปกปิดข้อมูลได้
รูปแบบการดูแล
เครื่องมืออ่านสโตร์โดยไม่เปิดเพื่อเขียน ไม่โหลด JAR ผลิตภัณฑ์ และไม่เริ่มกู้คืนหรือบีบรวม เพื่อรักษาหลักฐานที่อาจเปลี่ยนเมื่อเปิดสโตร์โบรกเกอร์ด้วยรันไทม์หรือวิธีกู้คืนที่ผิด CLI ผูกกับ 127.0.0.1 เท่านั้นและไม่มีจุดรับอัปโหลด
เส้นทางหลักฐาน
Worker คำนวณตัวตนสโตร์จากลายเซ็น SHA-256 ตามเนื้อหา จึงยังระบุได้เมื่อเปลี่ยนชื่อโฟลเดอร์และเปรียบเทียบสแนปช็อตได้อย่างมีความหมาย ทุกการทดสอบ fixture แฮชไฟล์ต้นทางก่อนและหลังสแกน และแจ้งล้มเหลวเมื่อไบต์เปลี่ยน เลย์เอาต์ที่ไม่รู้จักคงป้าย Unknown / Unsupported / Partial แทนการเดา
ขอบเขตที่ตรวจสอบแล้ว
เวอร์ชัน 0.4.0 อยู่บน GitHub พร้อมการติดตาม JMSMessageID แบบตรงกัน ตารางความเข้ากันได้ระบุเวอร์ชัน ActiveMQ และสถานการณ์ที่ทดสอบ โปรดดูก่อนใช้กับรูปแบบสโตร์อื่น
ข้อจำกัด
MQ Watcher แสดงสิ่งที่หลักฐานสโตร์รองรับ แต่ละเบาะแสอธิบายเหตุผลที่พบและจุดสิ้นสุดหลักฐาน การวิเคราะห์สาเหตุและกู้คืนเป็นงานแยก

