Инструменты проверки исходного кода

Discussion in 'Инструменты' started by mix0x0, 13 Aug 2012.

  1. mix0x0

    mix0x0 Active Member

    Joined:
    1 Nov 2010
    Messages:
    363
    Likes Received:
    189
    Reputations:
    92
    // Ни один инструмент приведённый ниже, никогда не заменит опытного тестера!

    Бесплатные инструменты:

    Название: RATS - Rough Auditing Tool for Security
    Языки: С, С++, Perl, PHP, Python. Ruby
    Платформа: UNIX, Win32
    Сайт: https://www.fortify.com/ssa-elements/threat-intelligence/rats.html

    Название: ITS4
    Языки: С, С++
    Платформа: UNIX, Win32
    Сайт: -

    Название: Splint
    Языки: С
    Платформа: UNIX, Win32
    Сайт: http://www.splint.org/download.html

    Название: Flawfinder
    Языки: C, C++
    Платформа: UNIX
    Сайт: http://www.dwheeler.com/flawfinder/

    Название: Jlint
    Языки: Java
    Платформа: UNIX, Win32
    Сайт: http://jlint.sourceforge.net/

    Название: PHP Bug Scanner
    Языки: PHP
    Платформа: Win32
    Сайт: http://raz0r.name/releases/php-bug-scanner/

    Название: Graudit
    Языки: C++, PHP, Python, Perl
    Платформа: Unix, Windows
    Сайт: http://www.justanotherhacker.com/projects/graudit.html

    Название: SWAAT
    Языки: Java, JSP, ASP .Net, PHP
    Платформа: Unix, Windows
    Сайт: https://www.owasp.org/index.php/Category:OWASP_SWAAT_Project

    Платные инструменты:

    Название: Ounce 6
    Языки: -
    Платформа: Win32
    Цена: $30,000
    Сайт: https://www.ouncelabs.com

    Название: Klocwork Insight
    Языки: C++, Java, C#
    Платформа: Win32
    Сайт: http://www.klocwork.com/products/insight/
    // Доступна Trial-версия после регистрации.

    Название: Coverity Prevent Static Analysis
    Платформа: Win32
    Языки: C#, C++, Java,
    Сайт: http://www.coverity.com/products/
    // Доступна Trial-версия после регистрации.