linux下代码分析工具Splint

1. C代码静态分析工具数据库 Its4安全 读取一个或多个 C/C++源程序,将每一个源程序分割成函数标志流,而后检查生成的标志是否存在于漏洞数据库中,从而获得每一个源程序的全部错误警告列表,并带有相关的描 述。其规则库vulns.i4d定义了各类函数的危险等级,描述等,经过规则匹配来报出风险,但它不能理解程序上下文意思,存在很大的误报。bash Flawfinder函数 词法扫描和分析,内嵌了
相关文章
相关标签/搜索