0
VisualCodeGrepper
VCG je automatizovaný nástroj pro kontrolu zabezpečení kódu, který zpracovává C / C ++, Java, C #, VB a PL / SQL.Má několik funkcí, které by snad měly být užitečné pro každého, kdo provádí kontroly zabezpečení kódu, zejména tam, kde je čas na vyšší úrovni: 1. Kromě provádění složitějších kontrol má také konfigurační soubor pro každý jazyk, který vám v zásadě umožňujepřidejte jakékoli špatné funkce (nebo jiný text), které chcete hledat 2. Pokouší se najít v rámci komentářů rozsah kolem 20 frází, které mohou označovat poškozený kód („ToDo“, „FixMe“, „Kludge“ atd.)3. Poskytuje pěkný výsečový graf (pro celou kódovou základnu a pro jednotlivé soubory) zobrazující relativní proporce kódu, bílé znaky, komentáře, komentáře ve stylu ToDo a špatný kód ...
Webová stránka:
https://github.com/nccgroup/VCGKategorie
Alternativy VisualCodeGrepper pro všechny platformy s jakoukoli licencí
20
Cppcheck
Cppcheck je statický analytický nástroj pro C / C ++ kód.Na rozdíl od kompilátorů C / C ++ a mnoha dalších analytických nástrojů nedetekuje syntaktické chyby v kódu.
- Zdarma
- PortableApps.com
- Windows
- Eclipse
- Linux
15
PVS-Studio
PVS-Studio je statický analyzátor, který detekuje chyby ve zdrojovém kódu aplikací C, C ++ a C #.
4
2
2
Flawfinder
Flawfinder zkoumá zdrojový kód a hlásí možné slabiny zabezpečení (`` nedostatky '') seřazené podle úrovně rizika.
1
0
0
0
Clang Static Analyzer
Clang Static Analyzer je nástroj pro analýzu zdrojového kódu, který najde chyby v programech C, C ++ a Objective-C.