Detector ਲਾਇਬ੍ਰੇਰੀਪੈਕੇਜ ਇੰਸਟੌਲ ਸਕ੍ਰਿਪਟ

ਪੈਕੇਜ ਇੰਸਟੌਲ ਸਕ੍ਰਿਪਟ

ਪੈਕੇਜ ਇੰਸਟਾਲ ਕਰੋ। ਇਸਦੀ ਸਕ੍ਰਿਪਟ ਚਲਾਓ।

ਮੈਨੀਫੈਸਟ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਟੇਬਲ ਲਾਈਫਸਾਈਕਲ ਹੁੱਕ ਖੁੰਝਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਦੇਖੋ।

ਸਮੱਸਿਆ ਦੇਖੋ। ਖੋਜ ਸਮਝੋ।

ਅੰਗਰੇਜ਼ੀ ਬਿਰਤਾਂਤ ਕੈਪਸ਼ਨਾਂ ਨਾਲ।

ਇਹ ਕਿਵੇਂ ਅਣਡਿੱਠਾ ਹੋ ਜਾਂਦਾ ਹੈ

ਤੁਹਾਡਾ ਏਜੰਟ ਇੱਕ ਨਿਰਭਰਤਾ ਇੰਸਟਾਲ ਕਰਦਾ ਹੈ। ਪੈਕੇਜ ਮੈਨੀਫੈਸਟ ਵਿੱਚ ਇੱਕ ਸਕ੍ਰਿਪਟ ਵੀ ਦਰਜ ਹੈ ਜੋ ਇੰਸਟਾਲੇਸ਼ਨ ਦੌਰਾਨ ਚੱਲਦੀ ਹੈ। ਜੋ ਸੈਟਅੱਪ ਲੱਗਦਾ ਹੈ, ਉਸ ਵਿੱਚ ਕੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਸ਼ਾਮਲ ਹੋ ਸਕਦੀ ਹੈ ਜੋ ਆਪਣੀ ਵੱਖਰੀ ਸਮੀਖਿਆ ਦੀ ਮੰਗ ਕਰਦੀ ਹੈ।

ਕੋਈ ਪ੍ਰੋਜੈਕਟ ਪੂਰੀ ਤਰ੍ਹਾਂ ਆਮ ਬਿਲਡ ਕਦਮਾਂ ਲਈ install hooks ਵਰਤ ਸਕਦਾ ਹੈ। ਇਸ ਵਿੱਚ ਕੋਈ ਅਚਾਨਕ ਕਮਾਂਡ ਵੀ ਹੋ ਸਕਦੀ ਹੈ। ਅਹਿਮ ਗੱਲ ਇਹ ਹੈ ਕਿ ਸਕ੍ਰਿਪਟ ਮੈਨੀਫੈਸਟ ਵਿੱਚ ਰਹਿੰਦੀ ਹੈ, ਜਿੱਥੇ ਜੇ ਤੁਸੀਂ ਸਿਰਫ਼ ਮੁੱਖ install ਕਮਾਂਡ ਦੇਖੋ ਤਾਂ ਇਹ ਅਣਦੇਖੀ ਰਹਿ ਸਕਦੀ ਹੈ।

ClawMetry ਕੀ ਖੋਜਦਾ ਹੈ

ClawMetry ਵਰਕਸਪੇਸ ਪੈਕੇਜ ਮੈਨੀਫੈਸਟ ਨੂੰ ਸਮਰਥਿਤ install ਲਾਈਫਸਾਈਕਲ hooks ਲਈ ਸਕੈਨ ਕਰਦਾ ਹੈ। ਇਹ ਪੈਕੇਜ ਮੈਨੀਫੈਸਟ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਚੇਤਾਵਨੀ ਦਰਸਾਉਂਦਾ ਹੈ ਅਤੇ hook ਦੀ ਪਛਾਣ ਕਰਦਾ ਹੈ। ਸਕੈਨਰ ਫਾਈਲ ਪੜ੍ਹਦਾ ਹੈ; ਇਹ ਮਿਲੀ ਕਮਾਂਡ ਨੂੰ ਚਲਾਉਂਦਾ ਨਹੀਂ।

ਉਹ ਫ਼ਰਕ ਜੋ ਖੋਜ ਬਦਲਦਾ ਹੈ

ਟਰਿੱਗਰ ਕਰਨ ਵਾਲੀ ਉਦਾਹਰਣ

postinstall: node build.js

ਚੇਤਾਵਨੀ ਖੋਜ

ਸ਼ਾਂਤ ਤੁਲਨਾ

test: node build.js

ਇਸ detector ਲਈ ਕੋਈ ਖੋਜ ਨਹੀਂ।

ਜਾਂਚੇ ਗਏ ਉਦਾਹਰਣ ਵਿੱਚ postinstall ਸਕ੍ਰਿਪਟ ਇੱਕ ਬਿਲਡ ਪ੍ਰੋਗਰਾਮ ਦਾ ਨਾਮ ਦੱਸਦੀ ਹੈ ਅਤੇ ਚੇਤਾਵਨੀ ਪੈਦਾ ਕਰਦੀ ਹੈ। ਉਸੇ ਪ੍ਰੋਗਰਾਮ ਨੂੰ ਆਮ test ਸਕ੍ਰਿਪਟ ਹੇਠ ਰੱਖੋ, ਅਤੇ ਇਹ ਡਿਟੈਕਟਰ ਚੁੱਪ ਰਹੇਗਾ। ਫ਼ਰਕ ਇਹ ਹੈ ਕਿ ਮੈਨੀਫੈਸਟ ਕਦੋਂ ਕਹਿੰਦਾ ਹੈ ਕਿ ਪ੍ਰੋਗਰਾਮ ਚੱਲੇਗਾ।

Detector ਨਤੀਜਾ ਜਾਂਚੋ
{
  "kind": "package_manifest_exec",
  "severity": "warning",
  "evidence": {
    "hooks": [
      "postinstall"
    ],
    "hits": [
      {
        "hook": "postinstall",
        "command": "node build.js",
        "tool": null,
        "alarm": null
      }
    ],
    "manifest": "package.json",
    "tools": [],
    "observed": "package_manifest"
  }
}
ਇਨਪੁੱਟ ਅਤੇ ਪੂਰੇ ਨਤੀਜੇ ਡਾਊਨਲੋਡ ਕਰੋ (JSON)
ਉਦਾਹਰਣ ਕਿਵੇਂ ਜਾਂਚੀ ਗਈ

ਇਹ ਉਦਾਹਰਣਾਂ ਪ੍ਰਕਾਸ਼ਿਤ detector ਨੂੰ ਲਿਖੇ ਗਏ ਇਵੈਂਟ ਡੇਟਾ ਜਾਂ ਵਰਤਣਯੋਗ ਕੌਂਫਿਗਰੇਸ਼ਨ ਫਾਈਲਾਂ ਨਾਲ ਮੁਲਾਂਕਣ ਕਰਦੀਆਂ ਹਨ। ਵੀਡੀਓ ਉਹ ਵਿਵਹਾਰ ਦਰਸਾਉਂਦੇ ਹਨ। ਇਹ ਲਾਈਵ ਏਜੈਂਟਾਂ ਜਾਂ ਉਤਪਾਦ ਇੰਟਰਫੇਸ ਦੀਆਂ ਰਿਕਾਰਡਿੰਗਾਂ ਨਹੀਂ ਹਨ। ਉਦਾਹਰਣਾਂ ਵਿੱਚ ਕੋਈ ਕਮਾਂਡ ਚਲਾਈ ਨਹੀਂ ਗਈ।

ਨਤੀਜਾ ਇਹਨਾਂ ਇਨਪੁੱਟਾਂ ਲਈ ਵਿਵਹਾਰ ਸਥਾਪਤ ਕਰਦਾ ਹੈ। ਇਹ ਰਨਟਾਈਮ ਇੰਜੈਸ਼ਨ, ਰੋਕਥਾਮ ਜਾਂ ਅਸਲ ਖ਼ਤਰੇ ਨੂੰ ਸਾਬਿਤ ਨਹੀਂ ਕਰਦਾ। ਪਿੰਨ ਕੀਤਾ ਸਰੋਤ ਇਕਰਾਰਨਾਮਾ ਜਾਂਚੋ.

ਅਗਲਾ ਕੀ ਜਾਂਚਣਾ ਹੈ

hook ਕਮਾਂਡ ਅਤੇ ਇਸ ਦੁਆਰਾ ਸੰਦਰਭਿਤ ਪ੍ਰੋਗਰਾਮ ਪੜ੍ਹੋ। ਜਾਂਚੋ ਕਿ ਉਹ install ਵਿਵਹਾਰ ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਸਹੀ ਹੈ ਅਤੇ ਨਿਰਭਰਤਾ ਸਰੋਤ ਭਰੋਸੇਮੰਦ ਹੈ। ਜੇ ਇੰਸਟਾਲੇਸ਼ਨ ਪਹਿਲਾਂ ਹੋ ਚੁੱਕੀ ਹੈ, ਵਾਤਾਵਰਣ ਸਵੀਕਾਰ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਅਸਲ ਪ੍ਰਭਾਵਾਂ ਦੀ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਸਮੀਖਿਆ ਕਰੋ।

  1. ਲਾਈਫਸਾਈਕਲ hook ਪੜ੍ਹੋ
  2. ਸੰਦਰਭਿਤ ਪ੍ਰੋਗਰਾਮ ਦੀ ਜਾਂਚ ਕਰੋ
  3. ਅਨੁਮਾਨਿਤ ਇੰਸਟਾਲ ਵਿਵਹਾਰ ਦੀ ਸਮੀਖਿਆ ਕਰੋ

ਇਹ ਸੰਕੇਤ ਕੀ ਸਥਾਪਤ ਕਰਦਾ ਹੈ

install hook ਆਪਣੇ ਆਪ ਵਿੱਚ ਖ਼ਤਰਨਾਕ ਨਹੀਂ ਹੁੰਦਾ। ਇਹ ਖੋਜ ਮੈਨੀਫੈਸਟ ਐਂਟਰੀ ਦੱਸਦੀ ਹੈ, ਇੰਸਟਾਲੇਸ਼ਨ ਜਾਂ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਦਾ ਸਬੂਤ ਨਹੀਂ।

ਮਹੱਤਵਪੂਰਨ ਪਲ ਦਿਖਾਈ ਦਿੰਦੇ ਰਹਿਣ।

ਏਜੈਂਟ ਗਤੀਵਿਧੀ ਫੌਲੋ ਕਰੋ, ਖੋਜਾਂ ਦੀ ਜਾਂਚ ਕਰੋ ਅਤੇ ਫ਼ੈਸਲਾ ਕਰੋ ਕਿ ਕਿਸ ਚੀਜ਼ ਵੱਲ ਧਿਆਨ ਦੇਣਾ ਹੈ।