
JStap:模块化的静态恶意JavaScript检测系统
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
JStap是一款用于分析和识别恶意JavaScript代码的模块化工具,它通过静态检测技术,帮助开发者和安全专家快速定位潜在威胁。
JStap:用于恶意JavaScript检测的静态预过滤器
该存储库包含一个代码集合,用于执行恶意JavaScript文件的初步筛选工作。请注意,在当前开发阶段,提供的代码仅作为概念验证(Poc)使用,并非成熟的生产环境API。
简而言之,JStap是一个模块化的系统,旨在通过静态分析检测恶意JavaScript脚本。此系统由十个不同的模块构成:五种抽象表示方式包括令牌、语法树(AST)、控制流图(CFG)、数据依赖图(PDG-DFG)和全功能程序依赖图(PDG),以及两种特征提取方法——n-gram与标识符值。根据这些模式的出现频率,为每个模块训练一个随机森林分类器。
安装说明:
1. 安装Python 3版本3.6.7
2. 安装python3-pip(测试时使用的是9.0.1版)
3. 执行命令`pip3 install -r requirements.txt`(已验证的依赖项版本见requirements文件)
全部评论 (0)
还没有任何评论哟~


