码迷,mamicode.com
首页 >  
搜索关键字:静态分析    ( 344个结果
逆向怎么玩 - 动态调试jetBrains CLion实录
上篇我们通过静态分析,拿到了注册码的算法。 本篇,我们更进一步,开启无源动态调试之旅。 想了解逆向工程的骚年,come on!...
分类:其他好文   时间:2015-06-25 09:05:21    阅读次数:266
Java静态代码分析工具Infer
Java静态代码分析工具Infer作者:chszs,转载需注明。博客主页:http://blog.csdn.net/chszs一、Infer介绍Infer是Facebook最新开源的静态程序分析工具,用于在发布移动应用之前对代码进行分析,找出潜在的问题。目前Facebook使用此工具分析Facebook的App,包括Android、iOS、Facebook Messenger和Instagram等。...
分类:编程语言   时间:2015-06-13 23:14:17    阅读次数:448
内存分析
Debug版本:调试版本,程序员用,会启动更多的服务来监控错误,速度比较慢,较耗性能打包程序到AppStore用的是release版本release版本:发布版本,用户使用,去掉繁琐的监控服务,运行速度非常快,节省内存内存分析工具:静态分析:不用运行程序动态分析:运行程序时分析arc基本上怎么分析都...
分类:其他好文   时间:2015-06-11 00:09:19    阅读次数:115
VectorCAST软件自动化测试方案
VectorCAST? 是主要用于对C/C++/Ada程序进行软件自动化测试,并能够在Windows和Linux等多种开发环境下运行。其主要功能包含自动化的单元测试、集 成测试、覆盖率分析、回归测试、代码静态分析和测试需求跟踪,它最大特点或相比于其它相关同类工具最大的优势,就在于能够实现最大程度的自...
分类:其他好文   时间:2015-06-09 16:10:47    阅读次数:158
人人都是架构师: 约束和原则
约束时间和预算是约束的基本条件。技术约束技术清单,现有系统的互操作性(兼容性),目标部署平台,技术成熟度(保守),开源技术,供应商关系(阿里云,还是AWS),过去的失败,内部知识产权人员约束团队规模,技能,团队扩展的速度,咨询和培训,运维团队的技能组织约束企业战略的影响,办公室政治的影响约束条件也是有优先级的。原则开发原则编码标准和规范,自动化单元测试,静态分析工具架构原则1)分层策略,如UI组件里...
分类:其他好文   时间:2015-05-31 21:43:26    阅读次数:181
PHP自动化白盒审计技术与实现
0x00前言国内公开的PHP自动化审计技术资料较少,相比之下,国外已经出现了比较优秀的自动化审计实现,比如RIPS是基于token流为基础进行一系列的代码分析。传统静态分析技术如数据流分析、污染传播分析应用于PHP这种动态脚本语言分析相对较少,但是却是实现白盒自动化技术中比较关键的技术点。今天笔者主要介绍一下最近的研究与实现成果,在此抛砖引玉,希望国内更多的安全研究人员将精力投入至PHP自动化审计技...
分类:Web程序   时间:2015-05-30 10:47:00    阅读次数:187
一种实时高效的Android应用审计方法——AppAudit
移动应用程序现在变得更复杂,有许多第三方库和成千上万的功能,并且可以访问个人敏感数据和网络,这也导致了个人隐私数据泄露的不断增多。当前应用审计方法主要是静态分析。静态分析由于不可扩展的分析结构,可能遇到代码库的可扩展问题。因此,静态分析通常很耗时,尤其是大型应用。同时,静态分析可能产生误报,因为在实际执行时有一些分析代码路径不可能发生。这些缺点限制了应用审计方法的可用性。因此,针对现有Android应用存在用户隐私数据泄露的问题。 加拿大麦吉尔大学和上海交通大学的研究人员提出了一种基于静态...
分类:移动开发   时间:2015-05-24 15:51:48    阅读次数:2703
FindBugs
一、什么是FindBugsFindBugs 是一个静态分析工具,它检查类或者 JAR 文件,将字节码与一组缺陷模式进行对比以发现可能的问题。有了静态分析工具,就可以在不实际运行程序的情况对软件进行分析。不是通过分析类文件的形式或结构来确定程序的意图,而是通常使用 Visitor 模式。在FindBu...
分类:数据库   时间:2015-05-22 00:23:22    阅读次数:146
pdm的说明
软件行业的JAVA代码静态分析工具PMD是一种开源分析Java代码错误的工具。与其他分析工具不同的是,PMD通过静态分析获知代码错误。也就是说,在不运行Java程序的情况下报告错误。PMD附带了许多可以直接使用的规则,利用这些规则可以找出Java源程序的许多问题。此外,用户还可以自己定义规则,检查J...
分类:其他好文   时间:2015-05-21 23:55:38    阅读次数:144
FindBugs的安装及使用
FindBugs是一个静态分析工具,它检查类或者JAR文件,将字节码与一组缺陷模式进行对比以发现可能的问题。有了静态分析工具,就可以在不实际运行程序的情况对软件进行分析。不是通过分析类文件的形式或结构来确定程序的意图,而是通常使用Visitor模式。在FindBugs的GUI中,需要先选择待扫描的....
分类:数据库   时间:2015-05-21 22:09:28    阅读次数:179
344条   上一页 1 ... 25 26 27 28 29 ... 35 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!