Данная функция стала значительно лучше. Только что я сильно обновил систему проверки плагинов. Теперь сканер анализирует не только обычный исходный код, но и множество способов скрытия потенциально опасных действий.
Что изменилось:
• Более 200 сигнатур для обнаружения подозрительного кода.В результате локальная проверка стала заметно эффективнее и способна находить больше потенциально опасных плагинов ещё до их установки. Важно понимать, что ни один анализатор не может гарантировать 100% обнаружение любых угроз, однако новый сканер значительно повышает уровень безопасности и позволяет выявлять многие подозрительные плагины ещё до запуска.
• Улучшенный анализ исходников.
• Поддержка составных сигнатур для более точного обнаружения угроз.
• Система исключений, снижающая количество ложных срабатываний.
• Распознавание множества распространённых методов обфускации и скрытия кода.
• Улучшенное выявление опасных функций даже при попытках замаскировать их использование.
• Расшифровка и сканирование zlib, xor, base64, caesar, unicode escape и так далее.
• Обнаружение попыток получения, чтения или кражи API-ключа, используемого Packit.
После выхода ElyxCore также планируется добавить анализ Python-байткода на основе pycdas; Декомпиляция и анализ нативных библиотек(.so) на основе Ghidra; Декомпиляция и анализ JVM компонентов(.dex) на основе Jadx; Что позволит проверять не только исходный код, но и скомпилированные файлы.
Форум | PackIt EN

