归档通知 - 在我完成研究学位后,本仓库已被归档。
ASTo 对我的研究产生了重大影响。我想对每一位帮助它变得更好的人表达感谢。
然而,这并非终点。积极开发将继续在 CyberLens 的仓库 中进行。请在此处报告问题及特性请求。
ASTo 是一款面向物联网网络的安全分析工具,旨在支持 Apparatus 安全框架。ASTo 基于 electron 和 cytoscape.js 开发。图标由 Google 的 Material Design 提供。
该应用目前处于 alpha 阶段。当前重点在于改进应用的核心功能,并引入额外特性,以进入 beta 阶段。
一些截图




ASTo 在应用右下角提供了一个命令行控制台。您可以通过按键绑定 cmd + l(macOS)或 ctrl + l(Windows/Linux)聚焦到控制台。如果您输入 help,将显示控制台选项列表。
控制台可用于在图中搜索特定对象或执行操作。搜索输入使用原始文本。例如,如果您输入 device,ASTo 将高亮图中所有包含 device 作为属性的节点。
所有控制台命令必须以 : 开头。例如,输入 :insights 将执行安全洞察功能。另一方面,输入 insights(不带 :)将使用关键字 insights 对图形元素执行搜索操作。
ASTo 支持浅色和深色两种颜色主题。颜色主题基于 Atom 的 One Dark 和 One Light。要切换主题,请使用左下角的切换按钮。
要克隆并运行此仓库,您需要在计算机上安装 Git 和 Node.js。在终端中执行以下命令下载并安装应用:
# 克隆本仓库
git clone https://github.com/Or3stis/apparatus.git
# 进入仓库目录
cd apparatus
# 安装依赖
npm install
应用的不同运行模式:
# 以默认模式运行应用
npm start
# 以开发者模式运行应用
npm run dev
# 将应用构建为可执行文件
npm run dist
由于应用仍处于原型阶段,建议保持与最新提交同步。为此,在启动应用前执行:
# 在 apparatus 目录内
# 更新到最新版本
git pull
应用启动后,第一个窗口(主页)会要求您选择要使用的建模阶段。选择阶段后,您将看到三个选项。第一个是创建新图。第二个是加载已有图。第三个是调试应用,它会加载一个用于调试的默认图。
您可以在 sample 文件夹中找到一些示例图。
- 性能说明。如果您渲染一个包含超过一千个节点的图,根据硬件情况,可能会遇到一些性能问题。原因是 ASTo 中节点和边的默认标签渲染开销较大。在节点和边上渲染标签以及方向箭头对 CPU 来说开销较高。要提升性能,您可以通过点击 label 按钮隐藏标签和方向箭头。
有关 Cytoscape 性能优化的更多信息,请参见此链接。
本软件不收集任何类型的个人信息。
应用执行的唯一网络操作是在使用漏洞识别过程时。漏洞识别会向 'https://cve.circl.lu/api/search/'(可在设置中更改)发起网络请求,该地址维护其自身的分析。
如果您想为项目做贡献,那太棒了 😃。请查看贡献指南。应用在 macOS 上开发,这意味着新的提交可能会在其他平台上引入破坏性更改,尤其是涉及文件系统访问的提交。如果某些功能无法正常工作,请随时创建问题。
如果您想了解应用的工作原理,请查看维基。
您可以在路线图中查看项目的计划特性。
特别感谢 @NOMNUDS 和 @nickarg 在 Windows 上提供了急需的反馈。