yasca

  • mosca静态分析工具,用于查找类似grep unix命令的错误。
  • bof-detector通过源代码级检查简单地检测BOF漏洞。
  • procyon一套Java元编程工具,专注于代码生成和分析。
  • cpptest一个可移植的、强大的、简单的单元测试框架,用于处理C++中的自动化测试。
  • whispers识别硬编码的秘密和危险行为。
  • spotbugs用于静态分析的工具,用于查找Java代码中的错误。
  • pfff用于代码分析、可视化和转换的工具和API
  • cflowC程序流量分析仪。