0
VisualCodeGrepper
VCG je automatizirani alat za pregled sigurnosti koji obrađuje C / C ++, Java, C #, VB i PL / SQL.Ima nekoliko značajki koje bi se, nadamo se, mogle učiniti korisnima svima koji obavljaju provjeru sigurnosti koda, posebno tamo gdje je vrijeme na vrhuncu: 1. Osim izvršavanja složenijih provjera, ima i konfiguracijsku datoteku za svaki jezik koja vam u osnovi omogućujedodajte bilo koje loše funkcije (ili drugi tekst) za kojim želite potražiti 2. Pokušava pronaći raspon od oko 20 fraza u komentarima koji mogu ukazivati na slomljeni kôd ("ToDo", "FixMe", "Kludge" itd.)3. Pruža lijepu tortu (za cijelu bazu kodova i za pojedinačne datoteke) koja prikazuje relativne proporcije koda, bjeline, komentare, komentare u stilu 'ToDo' i loš kod ...
Web stranica:
https://github.com/nccgroup/VCGKategorije
Alternativa VisualCodeGrepperu za sve platforme s bilo kojom licencom
20
Cppcheck
Cppcheck je alat za statičku analizu C / C ++ koda.Za razliku od C / C ++ prevodilaca i mnogih drugih alata za analizu, on ne prepoznaje sintaksne pogreške u kodu.
- Besplatna
- PortableApps.com
- Windows
- Eclipse
- Linux
15
PVS-Studio
PVS-Studio je statički analizator koji otkriva pogreške u izvornom kodu aplikacija C, C ++ i C #.
4
2
2
Flawfinder
Flawfinder ispituje izvorni kôd i izvještava o mogućim sigurnosnim slabostima (`` propusti '') poredane prema razini rizika.
1
0
0
0
Clang Static Analyzer
Clang Static Analyzer je alat za analizu izvornog koda koji pronalazi pogreške u programima C, C ++ i Objective-C.