wscript

  • flawfinder在源代码中搜索潜在的安全缺陷。
  • grauditgrep粗略的源代码审计工具。
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • codeql用于GitHub CodeQL的CLI工具
  • cppcheck一种静态C/C++代码分析工具
  • splint静态检查C程序安全漏洞和编码错误的工具
  • androwarn另一个用于恶意Android应用程序的静态代码分析器。
  • mosca静态分析工具,用于查找类似grep unix命令的错误。