华克斯信息-源代码扫描工具fortify

华克斯信息-源代码扫描工具fortify

价    格

更新时间

  • 来电咨询

    2023-9-18

华克斯
13862561363 | 0512-62382981    商盟通会员
  • 联系手机| 13862561363
  • 主营产品|尚未填写
  • 单位地址| 苏州工业园区新平街388号
查看更多信息
本页信息为苏州华克斯信息科技有限公司为您提供的“华克斯信息-源代码扫描工具fortify”产品信息,如您想了解更多关于“华克斯信息-源代码扫描工具fortify”价格、型号、厂家,请联系厂家,或给厂家留言。
苏州华克斯信息科技有限公司提供华克斯信息-源代码扫描工具fortify。

fortify内存注意事项

默认情况下,fortify sca 蕞多可使用 600 mb 的内存。如果该内存仍不能满足分析某个特定代码库的需要,源代码扫描工具fortify哪里有卖,您可能需要在扫描阶段提供更多的内存。这可以通过在 source---yzer 命令中使用 -xmx 选项来实现。

例如,要让 fortify sca 可用的内存达到 1000 mb ,可在命令中包含 -xmx1000m 选项。

注意:为 fortify sca 分配的内存不应高于计算机本身的可用内存,因为这样会降低性能。指导原则是在没有运行其他内存密集型程序的情况下,分配的内存不能超过 2/3 的可用物理内存。















fortify sca规则定义

fortify sca主要对中间代码进行了数据流分析、控制流分析、代码结构分析、内容和配置文件分析。1.新建规则这里以fortify安装目录下自带的php示例代码(samples﹨basic﹨php)为例:




我们在缺陷代码基础上增加了validate函数去做安全净化处理,源代码扫描工具fortify扫描,fortify sca不能识别这个函数的作用。




在函数上右键---弹出write rules for this function,我们接下来通过图形界面创建数据流---的净化规则

再次扫描后我们发现fortify sca已经可以识别我们自定义的validate函数

另外新建规则还可以使用fortify自带的自定义用户规则向导,可以通过图形化方式配置40多种规则类型。当然如果还有更高的规则定制要求,源代码扫描工具fortify,就在向导生成的xml基础上进一步更新吧。


fortify “function(函数)”面板:




function(函数)面板显示了项目中的函数/方法列表。使用“function(函数)”面板可找出该函数在源代码中的位置,源代码扫描工具fortify,了解函数是否应用和匹配某个规则,以及编写和验证自定义规则。

“function(函数)”面板具有以下选项:

show(显示):确定显示在该列表中的函数。

group by(分组方式):将函数归类到各个包和类中,显示层次结构或直接显示所有函数而不进行分组。

include unused funct(包括未使用的函数):显示源代码中的每个函数。默认情况下,列表中不会包含未使用的函数。


华克斯信息-源代码扫描工具fortify由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司是从事“loadrunner,fortify,源代码审计,源代码扫描”的企业,公司秉承“诚信经营,用心服务”的理念,为您提供---的产品和服务。欢迎来电咨询!联系人:华克斯。



     联系我们时请一定说明是在100招商网上看到的此信息,谢谢!
     本文链接:https://tztz192713.zhaoshang100.com/zhaoshang/279015308.html
     关键词: loadrunner - qtp - hp qc/alm - fortifysca - fireeye

北京 上海 天津 重庆 河北 山西 内蒙古 辽宁 吉林 黑龙江 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆