自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (5)
  • 收藏
  • 关注

原创 适用于百万行代码的流敏感指针分析

因此,我们为每个用函数vm=χ(vn)注释的STORE创建一个从该STORE到每个使用vm作为参数的χ、μ或φ函数的语句之间定义一个def-use边,我们用address-taken variables变量的名称标记与address-taken variables相对应的每个def-use边,当传播指针信息时,分析只沿着标有变量名称的边传播变量的信息,图4显示了根据图3中的SSA信息转换为DUG的图2中的程序。在CFG中的汇聚点处,使用φ函数组合同一变量的不同实例,生成对该变量的新实例的赋值。

2023-12-19 23:33:46 860

原创 SDAP平台如何将单机版代码检测工具网络方式用起来

SDAP-Scanner-testbed负责SDAP和testbed之间的命令适配、数据转换。SDAP-Scanner-C++Test负责SDAP和C++Test之间的命令适配、数据转换。SDAP-Scannerfortify负责SDAP和fortify之间的命令适配、数据转换。SDAP-Scanner-cov负责SDAP和cov之间的命令适配、数据转换。源代码静态分析工具在软件的自动化测试中发挥的作用越来越大,它能在开发的早期就能发现大部分源代码层面的安全性、可靠性和规范性等问题。

2023-12-18 08:38:40 326

原创 思多普(SDAP)软件源代码检测分析平台简介

SDAP在各种代码检测工具之上实现了一个自动化测试抽象层,定义代码检测统一数据模型和检测框架,进行检测命令适配、测试结果解析、数据模型转换、检测过程监控,将各种代码检测工具(静态分析SAST、组件检测SCA、单元测试Unit等工具)无缝接入SDAP平台,在SDAP平台开展代码检测、缺陷审计、报告导出、缺陷统计、智能分析等。SDAP是在多年代码检测工具的工程应用实践上,为解决开发部门、测试部门、检测机构在代码检测上的各类痛点而开发的一款平台软件,可互联网云部署,也可企业内部私有部署

2023-12-14 14:16:50 988

思多普(SDAP-Asca)精准代码分析及修复工具的桌面版(SDAP-GUI)

思多普(SDAP-Asca)精准代码分析及修复工具的桌面版(SDAP-GUI),进行源代码静态分析,自动检测出源代码中的安全性、可靠性和规范性等方面的缺陷,具备如下特征: (1)全国产化、轻量级免安装、跨平台(windows、linux、国产操作系统)、运行效率极高。 (2)便携式笔记本即可开展检测、缺陷审计和出具报告。 (3)可将测试结果上传到SDAP服务器平台,统一数据管理。 (4)支持国标GB/T 34944-2017,电子行业标准SJ/T 11683-2017,企业标准Q/GDW 10929.5—2018,CERT,CWE等。 (5)非常适合外场检测和个人单机使用。

2024-02-23

思多普(SDAP-Asca)精准代码分析及修复工具简介 - 教学版.pdf

软件测试作为高等普通院校和职业院校的一门计算机课程,在计算机人才培养方面有着重要作用。软件测试中的白盒测试就是基于源代码级别的测试,白盒测试包括源代码静态分析和单元测试。SDAP-Asca就是辅助白盒测试中源代码静态分析的实验工具,学生通过SDAP-Asca平台可完成源代码静态分析各项试验任务。

2023-12-14

思多普(SDAP-CI)开发过程自动化检测系统简介.pdf

开发人员,编码人员,测试人员

2021-05-03

思多普(SDAP)软件源代码检测分析平台简介.pdf

思多普(SDAP)软件检测分析平台,为软件源代码的安全性、可靠性和合规性自动化检测提供一个公共检测平台。具备登录及权限管理、组织机构管理、项目信息管理、检测项目管理、检测任务执行及管理、缺陷审计、缺陷统计分析、规则配置、质量阈配置、编译环境配置及监视、服务节点及检测节点监控、检测工具及检测任务监控等功能。与SCM(svn、git、maven)集成,实现检测对象自动拉取、定时检测、缺陷归属自动绑定、人员缺陷趋势自动分析。自动监测编译环境和工具的检测能力,上报给SDAP平台供用户选择。支持同一检测任务多检测工具同时检测,自动合并检测结果。实现各种检测工具检测规则的统一规范化定制。自动计算新增缺陷、已解决缺陷、未解决缺陷。提供项目安全性、可靠性和合规性分析功能,提供组织机构仪表盘、项目仪表盘、人员仪表盘。具备分布式大规模检测调度能力和可靠性存储能力和分模块并行检测能力。

2021-04-20

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除