Итак, я пытался реконструировать развернутое веб-приложение Tomcat (исходный код недоступен), чтобы понять, как оно хранит пароли в своей базе данных (набор хешей и шифров).
Я пытался декомпилировать разные банки и разобраться в функциях, но безуспешно (обнаружил разрозненные вызовы и не смог воссоздать нужную строку). Сейчас я пробую свои силы в несколько более динамичном c исследовании - получение трассировки стека вызовов веб-приложения при входе в систему с существующим пользователем или регистрации нового.
Если да, то мой вопрос следующий:
Есть ли способ настроить Tomcat Catalina для отслеживания всех вызовов функций? Кроме того, есть ли способ отладить Catalina и добавить точку останова в файле jar?