alpha1e0 / kiwi

kiwi:安全源码审计工具
237 stars 52 forks source link

请问计划支持nodejs吗?或者关于如何定义nodejs feature能否指导一下,感谢 #4

Open tuhaolam opened 5 years ago

alpha1e0 commented 5 years ago

目前没有计划增家nodejs的feature。

关于feature可参考readme.md,其中的关键在于找到那些“敏感”函数/类,关于这一点可参考开源的相关代码扫描器中的扫描规则,nodejs我找到了https://github.com/ajinabraham/NodeJsScan,其中core/rules.xml 定义了扫描规则,可参考这个编写kiwi的feature