
RPM और APT डेटाबेस का रिवर्स इंजीनियरिंग और निरीक्षण करने वाला एक उपकरण, जो सभी पैकेजों को उनके निष्पादन योग्य, सेवाओं, संस्करणों और CVE के साथ सूचीबद्ध करता है।
Startup-SBOM एक सार्वभौमिक उपयोगिता है जिसे लिनक्स सिस्टम या डॉकर कंटेनर के स्टार्टअप के दौरान निष्पादित किए जाने वाले पैकेजों का आंतरिक दृश्य प्रदान करने के लिए डिज़ाइन किया गया है।
सेवा फ़ाइलों, init स्क्रिप्ट और कंटेनर एंट्रीपॉइंट का विश्लेषण करके, यह उपकरण प्रत्येक बूटिंग प्रक्रिया को उसके मूल पैकेज से मैप करता है, जो वास्तविक सिस्टम निष्पादन पर एक स्पष्ट परिप्रेक्ष्य प्रदान करता है।
--docker का उपयोग करके सीधे चल रहे या रुक गए कंटेनरों का विश्लेषण करें।आवश्यक पैकेज requirements.txt फ़ाइल में उल्लिखित हैं और pip का उपयोग करके स्थापित किए जा सकते हैं:
pip3 install -r requirements.txt
| तर्क | विवरण |
|---|---|
--analysis-mode | static या chroot। डिफ़ॉल्ट static है। |
--static-type | info (पैकेज DB) या service (सक्रिय सेवाएँ)। डिफ़ॉल्ट info है। |
--volume-path | माउंटेड फ़ाइलसिस्टम का पथ। डिफ़ॉल्ट /mnt है। |
--docker | विश्लेषण करने के लिए डॉकर कंटेनर ID या नाम। |
--save-file | आउटपुट सहेजने का पथ (JSON/CycloneDX)। |
--info-graphic | CHROOT विश्लेषण के लिए दृश्य प्लॉट उत्पन्न करें। डिफ़ॉल्ट True है। |
--pkg-mgr | स्पष्ट रूप से पैकेज प्रबंधक निर्दिष्ट करें (apt, rpm, pacman, apk)। |
--cve-analysis | CVE भेद्यता स्कैनिंग सक्षम करें। |
python3 main.py --docker my-container --cve-analysis --save-file sbom.json
python3 main.py --volume-path /mnt/target_root --static-type service --save-file output.json
python3 main.py --analysis-mode chroot --volume-path /mnt/target_root --info-graphic True
| OS परिवार | पैकेज प्रबंधक | Init प्रणाली |
|---|---|---|
| Debian/Ubuntu | APT | Systemd, SysVinit |
| RHEL/CentOS | RPM | Systemd |
| Arch Linux | Pacman | Systemd |
| Alpine Linux | APK | OpenRC |
| डॉकर कंटेनर | (कोई भी) | डॉकर एंट्रीपॉइंट + आंतरिक Init |
पद्धति और प्रक्रिया पर विस्तृत दस्तावेज़ीकरण के लिए, कृपया Wiki पर जाएँ।
इस विषय से संबंधित विचार चर्चा पृष्ठ पर स्वागत हैं।