bof-detector

  • cppcheck一种静态C/C++代码分析工具
  • horusec静态代码分析,用于识别多种语言的安全缺陷。
  • exposeJavaScript的动态符号执行(DSE)引擎
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • smaliscaSMALI文件的静态代码分析。
  • pfff用于代码分析、可视化和转换的工具和API
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • bandit来自OpenStack security的Python安全linter