一个基于 Web 的 Shell 脚本安全分析工具,支持本地分析 .sh 文件和 Magisk 模块类 ZIP 文件,自动找出高低中三级危险命令,输出分析结果和安全评分。
- 基于 Tailwind CSS ,提供简洁现代的 UI
- 自选文件 + 拖放文件两种上传方式
- 为 .sh 和 .zip 文件分别提供分析支持
- 检测多种危险 Shell 命令:
- 高风险:
rm -rf,dd if=/dev/zero,mkfs,setenforce 0... - 中风险:用户操作命令 (useradd, chmod), 网络命令 (wget, curl)...
- 低风险:查看命令 (ls, ps), 时间 sleep, echo 等
- 高风险:
- 能够分析历史文件,排除正常评注,减少识别错误
- 支持检测加密脚本,如
ENC[],openssl enc,gpg --encrypt
- 提供总览统计:文件数,危险指令数,安全评分
- 单文件检测详情:行号、级别、吸管命令、原始内容
- 开启模态框显示细节,可关闭
- 一键下载文本格式报告
.
├── index.html # 主页面文件
├── safety-check-improvement.js # 分析命令库 + 分析逻辑
└── README.md无需任何后端服务,只需:https://tobapuww.github.io
- 当前分析逻辑封装成 Web Worker,提升性能
- 支持定制危险命令配置表
- 添加语言切换 (中文/英文)
- 前端核心科技打包成 npm 模块
- 支持积分式分析结果和信号评分
英雄不间断向前,不如留下 Star 帮一把吧❤️
本项目依据 MIT License 协议进行分发和使用