cppcheck

  • stoq用于企业级自动分析的开源框架。
  • wscriptEmulator/tracer of the Windows Script Host functionality.
  • snykcli和build time工具,用于查找和修复开放源代码依赖项中的已知漏洞。
  • php-malware-finder检测潜在的恶意PHP文件。
  • bandit来自OpenStack security的Python安全linter
  • tell-me-your-secrets在任何机器上从120多个不同的签名中查找秘密。
  • semgrep多种语言的轻量级静态分析。
  • pscanC源文件的有限问题扫描程序