mosca

  • semgrep多种语言的轻量级静态分析。
  • flawfinder在源代码中搜索潜在的安全缺陷。
  • zarn现代Perl应用程序的轻量级静态安全分析工具。
  • pfff用于代码分析、可视化和转换的工具和API
  • devaudit一个面向开发人员和团队的开源、跨平台、多用途安全审计工具。
  • phpstanPHP静态分析工具——在不运行代码的情况下发现代码中的错误。
  • horusec静态代码分析,用于识别多种语言的安全缺陷。
  • cpptest一个可移植的、强大的、简单的单元测试框架,用于处理C++中的自动化测试。