TscanCode C/C++靜態分析開源分析工具安裝與使用
阿新 • • 發佈:2019-01-14
TscanCode是騰訊靜態分析團隊開發的一款開源免費的C/C++靜態分析工具,由於其比較簡單實用,準確率較高,並且掃描C/C++程式碼不需要進行編譯,所以個人覺得對C/C++專案開發挺有幫助的,就簡單介紹一下該工具的安裝與使用。
1.Tscancode下載安裝
https://github.com/Tencent/TscanCode
下載完成,點選下一步,一直到安裝完成即可,因為Tscancode有騰訊團隊維護,所以,建議使用TscanCode。安裝完成後的介面如下圖所示,簡介明瞭。
2.掃描專案,匯入即可,即可以匯入一個資料夾,也可以匯入單個檔案。
3.可以進行規則配置,點選設定,
4.點選掃描,結果如圖所示,關閉之前需要儲存結果檔案為xml,以便於下次檢視。
5.點選具體某項列表,可以進行詳細資訊檢視