跳到主要内容
版本:v0.21

参与开发贡献

贡献可以改善检测准确性、文档质量、平台支持、测试和开发体验。

报告错误

在新建报告前,请先搜索 现有问题。请包含:

  1. 扫描器版本和 PHP 版本
  2. 所使用的命令,且已移除凭据和私有路径
  3. 预期行为和实际行为
  4. 小规模复现步骤
  5. 相关报告输出,且已移除敏感代码

提交 issue

报告可疑发现

在 WordPress 插件中,打开发现并选择 Report finding。插件会准备一个带有签名元数据、扫描器版本和文件 SHA-256 的问题,并排除本地文件路径和匹配代码。

对于 CLI 安装,请报告扫描器版本、文件 SHA-256、检测到的签名名称和观察到的行为。

不要公开可执行恶意软件

不要将恶意代码粘贴到公开 issue 中,也不要上传可执行样本。维护者在审核完元数据后,可以安排私下转移。

提交代码

Fork 仓库,创建一个聚焦分支,并安装开发依赖:

git clone https://github.com/your-account/PHP-Antimalware-Scanner.git
cd PHP-Antimalware-Scanner
composer install
composer test

每个拉取请求都应只聚焦于一个问题。请说明用户影响,并列出你运行过的检查。

改进翻译

文档支持英语、意大利语、德语、法语、西班牙语、俄语、简体中文、日本语、印地语和阿拉伯语。英语是源语言。

翻译页面位于 docs/i18n/<locale>/docusaurus-plugin-content-docs/current/。请保留命令、选项名、文件路径、代码和产品名称不变,只翻译周围说明中的清晰技术语言。

当界面增加新标签时,请从 docs 目录刷新其翻译目录:

corepack yarn write-translations --locale it

it 替换为正在更新的语言区域代码。在打开拉取请求前,运行 corepack yarn build --locale <locale>。阿拉伯语页面必须保留从右到左的排版,而路径、哈希、代码和命令示例仍保持从左到右。

检测更改需要一个不含可执行恶意载荷的惰性恶意样本、一个正向测试,以及一个代表性干净样本或负向测试。测试样本必须不能包含可执行的恶意载荷。

阅读 测试指南 后再修改匹配、签名、漏洞利用、危险函数或解混淆逻辑。