【发布时间】:2014-07-18 04:47:06
【问题描述】:
我是一个流行论坛的一员,该论坛是关于共享/销售 Lua 脚本的,有些是开源的,有些不是。
我想知道是否有一种自动方法来识别某个 Lua 脚本是否包含恶意代码,例如:os.execute('format C:') 或任何 os.execute 命令。
因为,即使我们要求用户向版主提供其脚本的开源副本,我们如何确定是否相同?或者他更改脚本的链接。
提前致谢。
【问题讨论】:
-
没有。 Lua 是一种功能强大的编程语言,用户可以在沙箱之外运行它。你可以提供一个沙盒。
标签: encryption lua obfuscation