嵌入式软件的大家都用什么软件分析工具?

[复制链接]
2164|8
 楼主| 火山LF 发表于 2017-5-23 15:01 | 显示全部楼层 |阅读模式

请问一下大家,嵌入式软件代码都是用什么软件分析工具的?

目前公司心仪 Fortiy Audit Workbench 这个软件,但是根据了解这个软件多用来分析Java、OC之类的应用上层语言,对于C语言,那边的技术支持没有展示,没有展示出来总是觉得不放心,不知道会扫描什么问题出来,要是这个软件扫出来的问题跟编译器扫出来的问题差不多,那不是浪费几十万?Fortiy Audit Workbench 这个软件扫描之后会的出一个报表,根据问题来分等级,low high之类的。

想请问一下大家,嵌入式软件的 C 或者 C++ 的代码软件分析扫描工具,是用什么软件或者什么工具来分析的?

下面是这个软件的介绍,类似这类型的软件分析工具



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
feilusia 发表于 2017-5-23 16:00 | 显示全部楼层
没有用过分析软件,直接就是iar来编译、下载
msblast 发表于 2017-5-23 16:56 | 显示全部楼层
qq65411253 发表于 2017-5-23 18:40 | 显示全部楼层
这个分析怎么理解?反汇编?逆向?
反汇编推荐ida,不过用起来比较烧脑。
荣丰宇 发表于 2017-5-23 20:27 | 显示全部楼层
fortify?   扫描代码安全漏洞的吧
 楼主| 火山LF 发表于 2017-5-24 08:06 | 显示全部楼层
荣丰宇 发表于 2017-5-23 20:27
fortify?   扫描代码安全漏洞的吧

是的,我在想着单片机的MCU会不会有代码安全漏洞的问题。。。。如果没有,会扫描出来什么问题
ctsdswk 发表于 2017-5-24 08:47 | 显示全部楼层
楼主还是用白盒测试工具吧,单片机貌似没有测试代码安全漏洞的工具。毕竟单片机代码偏底层,安全漏洞则偏应用层。多数工具没法直接跨层分析。PC上的有。
ta1ent 发表于 2017-5-26 10:54 | 显示全部楼层
有木有复杂度分析工具 求推荐
零三翟邢止胃 发表于 2019-4-1 09:57 | 显示全部楼层
直接就是iar来编译、下载
您需要登录后才可以回帖 登录 | 注册

本版积分规则

88

主题

816

帖子

16

粉丝
快速回复 在线客服 返回列表 返回顶部