日志分析工具Splunk破解

我们在涉及日志分析时总会想尽办法编写日志分析程序,但市场实际已经有了功能强大的日志分析程序Splunck( http://www.splunk.com/),它提供每天500MB日志的Trail-License,但是往往一次数据量就大于500MB。一直以来我试图从网上找到能够用的License,但终无所获。昨日无意间打开了Splunk的工作目录,发现Splunk对其Python代码并没有做任何加密处理。并且Licensing.py中保存了部分数据限制的代码。通过简单阅读得到最简单的破解方案,但本方案并不是完美破解,只是将每日500MB数据限制提高到500TB。
 
用vim或其他文本编辑工具打开D:\Program Files\Splunk\Python-2.6\Lib\site-packages\splunk\appserver\mrsparkle\controllers\licensing.py文件,在360行和363行后加入:
quota_value = quota_value * 1000 * 1000
 
使其这段代码变成:
 
        if action == 'add' and not pool_object.quota_bytes['byte_value']:
            quota_value = max(0, int(unallocated_bytes / 2**20))
     quota_value = quota_value * 1024 * 1024
        else:
            quota_value = (pool_object.quota_bytes['byte_v

你可能感兴趣的:(个人日记)