
أداة لهندسة عكسية وتفحص قواعد بيانات RPM وAPT لسرد جميع الحزم إلى جانب الملفات القابلة للتنفيذ والخدمات والإصدارات وثغرات CVE.
Startup-SBOM هي أداة عالمية مصممة لتوفير رؤية داخلية للحزم التي يتم تشغيلها أثناء إقلاع نظام لينكس أو داخل حاوية Docker.
من خلال تحليل ملفات الخدمات، ونصوص الإقلاع، ونقاط الدخول للحاويات، تقوم الأداة بربط كل عملية إقلاع بالحزمة الأصلية، مما يوفر منظورًا واضحًا حول التنفيذ الفعلي للنظام.
--docker.الحزم المطلوبة مذكورة في ملف requirements.txt ويمكن تثبيتها باستخدام pip:
pip3 install -r requirements.txt
| Argument | Description |
|---|---|
--analysis-mode | static أو chroot. الافتراضي هو static. |
--static-type | info (قاعدة بيانات الحزم) أو service (الخدمات النشطة). الافتراضي هو info. |
--volume-path | مسار إلى نظام ملفات مُحمّل. الافتراضي هو /mnt. |
--docker | معرف أو اسم حاوية Docker لتحليلها. |
--save-file | مسار لحفظ المخرجات (JSON/CycloneDX). |
--info-graphic | إنشاء رسوم بيانية لتحليل CHROOT. الافتراضي هو True. |
--pkg-mgr | تحديد مدير الحزم بشكل صريح (apt، rpm، pacman، apk). |
--cve-analysis | تفعيل فحص ثغرات CVE. |
python3 main.py --docker my-container --cve-analysis --save-file sbom.json
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True
| عائلة نظام التشغيل | مدير الحزم | نظام التهيئة |
|---|---|---|
| Debian/Ubuntu | APT | Systemd, SysVinit |
| RHEL/CentOS | RPM | Systemd |
| Arch Linux | Pacman | Systemd |
| Alpine Linux | APK | OpenRC |
| حاويات Docker | (أي) | نقطة دخول Docker + التهيئة الداخلية |
للحصول على توثيق مفصل حول المنهجية والعملية، يرجى زيارة الويكي.
الأفكار حول هذا الموضوع مرحب بها في صفحة المناقشات.