Jalangi2 动态分析框架使用指南
1. 项目介绍
Jalangi2 是一个由 Samsung Research America 开发的开源项目,它是一个用于动态程序分析的 JavaScript 框架。通过 Jalangi2,开发者可以轻松地创建和运行自定义的分析,对 JavaScript 代码进行深入的调试和优化。Jalangi2 不支持 Jalangi1 的记录和重播功能,但它提供了更多的分析工具和插件,适用于各种 JavaScript 代码分析任务,例如安全漏洞检测、性能分析、代码变异测试等。
2. 项目快速启动
2.1 安装 Jalangi2
首先,你需要克隆 Jalangi2 的仓库并安装依赖:
git clone https://github.com/Samsung/jalangi2.git
cd jalangi2
npm install
2.2 运行测试
安装完成后,你可以运行一些测试来确保 Jalangi2 正确安装:
python scripts/test_traceall.py
python scripts/test_analysis.py
python scripts/test_dlint.py
2.3 使用 Jalangi2 进行分析
以下是一个简单的示例,展示如何使用 Jalangi2 对 JavaScript 文件进行分析:
node src/js/commands/jalangi.js --inlineIID --inlineSource --analysis src/js/sample_analyses/ChainedAnalyses.js --analysis src/js/sample_analyses/dlint/Utils.js --analysis src/js/sample_analyses/dlint/CheckNaN.js --analysis src/js/sample_analyses/dlint/FunCalledWithMoreArguments.js --analysis src/js/sample_analyses/dlint/CompareFunctionWithPrimitives.js --analysis src/js/sample_analyses/dlint/ShadowProtoProperty.js --analysis src/js/sample_analyses/dlint/ConcatUndefinedToString.js --analysis src/js/sample_analyses/dlint/UndefinedOffset.js tests/octane/deltablue.js
3. 应用案例和最佳实践
3.1 安全漏洞检测
Jalangi2 可以用于检测 JavaScript 代码中的安全漏洞。例如,你可以编写一个分析插件来检测代码中是否存在未处理的异常或潜在的 XSS 攻击。
3.2 性能分析
通过 Jalangi2,你可以捕获代码执行的各种行为,包括函数调用、属性读写等,从而进行性能分析。你可以编写一个分析插件来记录每个函数的执行时间和调用次数,帮助你识别性能瓶颈。
3.3 代码变异测试
Jalangi2 还可以用于代码变异测试,通过在代码中插入自定义的分析逻辑,你可以模拟各种异常情况,测试代码的健壮性。
4. 典型生态项目
4.1 Node.js
Jalangi2 可以与 Node.js 结合使用,对 Node.js 应用进行动态分析。你可以使用 Jalangi2 对 Node.js 应用进行性能分析、安全漏洞检测等。
4.2 Chrome 浏览器
Jalangi2 支持在 Chrome 浏览器中进行动态分析。你可以使用 Jalangi2 对 Web 应用进行分析,捕获代码执行的各种行为,帮助你进行调试和优化。
4.3 mitmproxy
Jalangi2 可以与 mitmproxy 结合使用,对通过代理服务器加载的 JavaScript 文件进行动态分析。你可以使用 mitmproxy 拦截和修改 HTTP 请求,然后使用 Jalangi2 对修改后的代码进行分析。
通过以上步骤,你可以快速上手 Jalangi2,并利用它进行各种 JavaScript 代码的动态分析。
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00- QQwen3-Coder-Next2026年2月4日,正式发布的Qwen3-Coder-Next,一款专为编码智能体和本地开发场景设计的开源语言模型。Python00
xw-cli实现国产算力大模型零门槛部署,一键跑通 Qwen、GLM-4.7、Minimax-2.1、DeepSeek-OCR 等模型Go06
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin08
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00