0
VisualCodeGrepper
VCG to zautomatyzowane narzędzie do sprawdzania bezpieczeństwa kodu, które obsługuje C / C ++, Java, C #, VB i PL / SQL.Ma kilka funkcji, które powinny mieć nadzieję, że przydadzą się każdemu, kto przeprowadza przegląd bezpieczeństwa kodu, szczególnie tam, gdzie czas jest cenny: 1. Oprócz wykonywania bardziej złożonych kontroli, posiada również plik konfiguracyjny dla każdego języka, który zasadniczo pozwaladodaj wszelkie złe funkcje (lub inny tekst), które chcesz wyszukać 2. Próbuje znaleźć zakres około 20 fraz w komentarzach, które mogą wskazywać na uszkodzony kod („ToDo”, „FixMe”, „Kludge” itp.)3. Zapewnia ładny wykres kołowy (dla całej bazy kodu i dla poszczególnych plików) pokazujący względne proporcje kodu, białych znaków, komentarzy, komentarzy w stylu „ToDo” i złego kodu ...
Stronie internetowej:
https://github.com/nccgroup/VCGKategorie
Alternatywy dla VisualCodeGrepper'a dla wszystkich platform z dowolną licencją
20
Cppcheck
Cppcheck to narzędzie do analizy statycznej kodu C / C ++.W przeciwieństwie do kompilatorów C / C ++ i wielu innych narzędzi analitycznych nie wykrywa błędów składniowych w kodzie.
- Darmowa
- PortableApps.com
- Windows
- Eclipse
- Linux
15
PVS-Studio
PVS-Studio to statyczny analizator, który wykrywa błędy w kodzie źródłowym aplikacji C, C ++ i C #.
4
2
2
Flawfinder
Flawfinder sprawdza kod źródłowy i zgłasza ewentualne słabości bezpieczeństwa (`` wady '') posortowane według poziomu ryzyka.
1
0
0
0
Clang Static Analyzer
Clang Static Analyzer to narzędzie do analizy kodu źródłowego, które znajduje błędy w programach C, C ++ i Objective-C.