浏览器扩展 活跃维护

ExtAnalysis

Tuhinshubhra/ExtAnalysis

浏览器扩展分析框架 - 扫描、分析 Chrome、Firefox 和 Brave 扩展的漏洞和情报

756
Stars 标星
119
Forks 分支
22
Watchers 关注
8
Open Issues
Python
主要语言
GPL-3.0
开源协议
10.3 MB
仓库大小
7 个月前
最后推送
一键安装扩展 / 插件指令
dsh plugin --profile web add github:Tuhinshubhra/ExtAnalysis
git clone https://github.com/Tuhinshubhra/ExtAnalysis.git
git clone git@github.com:Tuhinshubhra/ExtAnalysis.git
README.md master

机器翻译正文由机器翻译自项目原始文档(英文),排版经程序统一处理,可能存在偏差,请以原项目仓库为准。



功能 • 安装 • 使用 • 使用的模块 • 截图 • 许可证


使用 ExtAnalysis,您可以:

  • 下载并分析扩展来自:

ExtAnalysis 的特点:

  • 查看基本信息:
    • 名称、作者、描述和版本
  • 清单查看器
  • 深入权限信息
  • 从以下文件中提取信息:
    • 网址和域名
    • IPv6 和 IPv4 地址
    • 比特币地址
    • 电子邮件地址
    • 文件评论
    • Base64 编码的字符串
  • 查看和编辑文件。支持的文件类型:
    • HTML
    • JSON
    • JavaScript
    • CSS
  • 以下文件的 VirusTotal 扫描:
    • 网址
    • 域名
    • 文件
  • 针对 JavaScript 文件的 RetireJS 漏洞扫描
  • 所有文件和 URL 的网络图
  • 已提取 URL 的侦察工具:
    • 域名信息查询
    • HTTP 头查看器
    • URL 源查看器
    • 地理 IP 位置
  • 一些包含的有趣内容:
    • 深色模式
    • 内置8位音轨播放器(在ExtAnalysis工作时播放一些经典8位音轨)

我如何安装它?

安装 ExtAnalysis 很简单!它运行在 python3 上,所以请确保已安装 python3 和 python3-pip,然后按照以下步骤操作:

git clone https://github.com/Tuhinshubhra/ExtAnalysis
cd ExtAnalysis
pip3 install -r requirements.txt

为了进行正确的分析,不要忘记添加你的 VirusTotal API。

我如何使用它?

安装完成后,您可以直接运行 ExtAnalysis,通过执行以下命令:$ python3 extanalysis.py 它应会自动在新的浏览器窗口中启动 ExtAnalysis。

有关其他选项,请查看帮助菜单 $ python3 extanalysis.py --help

usage: extanalysis.py [-h HOST] [-p PORT] [-v] [-u] [-q] [--help]

optional arguments:
  -h HOST, --host HOST  Host to run ExtAnalysis on. Default host is 127.0.0.1
  -p PORT, --port PORT  Port to run ExtAnalysis on. Default port is 13337
  -v, --version         Shows version and quits
  -u, --update          Checks for update
  -q, --quiet           Quiet mode shows only errors on cli!
  --help                Shows this help menu and exits

安装 Docker 引擎

使用以下 链接

Docker 构建

 docker build -t extanalysis .

Docker 使用

 docker run --rm -it -p 13337:13337 extanalysis -h 0.0.0.0

使用 Docker Compose

 docker compose build

 docker compose up

 ## Or just:
 docker compose up --build

 ## To run only for one-time use
 docker-compose run --rm --build -it -p 13337:13337 extanalysis -h 0.0.0.0

 ## To run in the background
 docker compose up -d

使用的 Python 模块:

  • flask 用于网页服务器
  • python-whois 用于 Whois 查询
  • maxminddb 用于解析 Geo-IP 数据库
  • requests 用于 HTTP 头信息和源代码查看器

截图

贡献

你可以通过改进一些代码甚至报告错误来为 ExtAnalysis 的开发做出贡献。

如有其他问题,请随时通过推特联系我: @r3dhax0r

以下是为 ExtAnalysis 开发做出贡献的人员名单(仅限拉取请求!)

许可证与版权

ExtAnalysis 根据 GNU 通用公共许可证 v3.0 授权。对所有使用的第三方库的归属信息可以在 CREDITS 文件中找到。


版权所有 (C) 2019 - 2022 Tuhinshubhra

本站来源与版权声明
  • 本文标题:ExtAnalysis - 浏览器扩展分析框架 - 扫描
  • 本文链接:https://www.cn121.com/browser/tuhinshubhra-extanalysis.html
  • 原项目:Tuhinshubhra/ExtAnalysis 版权归原作者 Tuhinshubhra 及贡献者所有
  • 收录信息:本站于 2026-10-10 收录本项目,本页所列协议与仓库指标均为收录当时的状态;该日期之后原项目的版本更新与协议变更,本页不作同步。
  • 开源协议:收录时本项目采用 GPL-3.0(查看 LICENSE 原文),本站译文为其衍生内容;使用、修改、分发请以该仓库 LICENSE 原文为准。基于本页内容形成的衍生作品, 须同样以该协议发布。
  • 站点出处:本文首发于 OneTwoOne,收录自 GitHub 开源项目 Tuhinshubhra/ExtAnalysis。
  • 翻译说明:本页正文为人工智能生成内容——由机器翻译对原项目 README 初译、经程序校验排版,可能存在错漏,请以原项目文档为准。
  • 引用声明:商业转载、第三方聚合或 AI 检索训练引用时,请务必保留以上来源出处、本文永久链接,以及原项目的版权声明与许可信息。
  • 下架通道:若原项目此后变更或收紧了许可协议、或作者/权利人认为本站的收录方式(译文、排版适配、简介翻译等)超出其授权范围,请通过 xyd3302001@163.com 发送下架通知,并附上项目地址与本页链接。本站核实后将第一时间删除本页内容,或改为不复制原文的目录性收录;署名更正等其他要求可一并提出。