返回作品
已推出開放原始碼2026
MQ Watcher
檢查ActiveMQ Classic訊息儲存檔案的開放原始碼工具。於本機追蹤訊息、確認及交易,不修改來源檔。
運作中的系統
開啟ActiveMQ Classic儲存快照,檢查訊息、確認、訂閱及交易。MQ Watcher將各紀錄連結日誌檔案及位元組位置,讓營運者檢查底層證據。
功能
解析KahaDB日誌結構(批次、紀錄標頭、命令封裝及校驗碼),連結相關證據。可在分頁開啟多個儲存庫、比較兩份快照A/B、以精確JMSMessageID追蹤所有證據、記錄事件筆記、檢查日誌保留狀況並匯出已遮蔽敏感資訊的證據包。
營運模式
工具讀取儲存庫時不以寫入模式開啟、不載入產品JAR,也不開始復原或壓縮,保護調查證據,避免因錯誤執行環境或復原路徑而改變。CLI只綁定127.0.0.1,沒有上傳端點。
證據流程
Worker依內容SHA-256簽章計算儲存識別,使資料夾改名後仍可識別並有意義地跨快照比較。每次固定資料測試於掃描前後雜湊全部來源檔,任何位元組改變都回報失敗。未辨識格式保留Unknown / Unsupported / Partial標籤,不猜測。
驗證範圍
GitHub已提供0.4.0版本,包含精確JMSMessageID追蹤。相容性矩陣列出測試過的ActiveMQ版本與情境,使用不同格式前請先確認。
限制
MQ Watcher顯示儲存證據支持的內容。每個線索說明出現原因及證據界線;根因分析與復原仍為獨立工作。

