1. 程式人生 > >安全方向靜態代碼分析工具試用

安全方向靜態代碼分析工具試用

安全 分析工具 技術 com 如果 rul test 參數 安裝

1、flawfinder

比較早期的安全檢查工具。

如果是在Windows上運行,使用python跑腳本是比較方便的方法:

D:\flawfinder-2.0.8>python flawfinder -h

--listrules 參數可以看所有的規則。

安裝包裏帶了幾個用於演示的文件,比如test.c

D:\flawfinder-2.0.8>python flawfinder test.c

基本上就是正則匹配了,只是把危險函數找了出來,回溯之類的功能不要想了。。。

技術分享圖片

2、coverity

商業軟件,公司買了

to be done

3、lgtm

https://lgtm.com/

to be done

安全方向靜態代碼分析工具試用