Its4C/C++程序漏洞掃描程序
讀取一個(gè)或多個(gè) C/C++源程序,將每個(gè)源程序分割成函數(shù)標(biāo)志流,然后檢查生成的標(biāo)志是否存在于漏洞數(shù)據(jù)庫(kù)中,從而得到每個(gè)源程序的所有錯(cuò)誤警告列表,并帶有相關(guān)的描 述。其規(guī)則庫(kù)vulns.i4d定義了各種函數(shù)的危險(xiǎn)等級(jí),描述等,通過(guò)規(guī)則匹配來(lái)報(bào)出風(fēng)險(xiǎn),但它不能理解程序上下文意思,存在很大的誤報(bào)。
評(píng)論
圖片
表情
