TscanCode C/C++靜態分析

FLy_鵬程萬里發表於2019-04-28

前言

TscanCode是騰訊靜態分析團隊開發的一款開源免費的C/C++靜態分析工具,由於其比較簡單實用,準確率較高,並且掃描C/C++程式碼不需要進行編譯,對C/C++專案開發挺有幫助的,下面簡單介紹一下該工具的安裝與使用。

Tscancode下載安裝

下載地址:https://github.com/Tencent/TscanCode

下載之後到release找到相關的目錄,之後進行安裝:

選擇安裝目錄:

掃描規則:

選擇專案進行掃描:

最後的掃描結果:

之後你可以選擇條目進行檢視,同時根據是否誤報進行修改狀態:

同時,如果你在驗證漏洞的時候驗證一半但是要關機的時候,你可以報錯當前的漏洞掃描結果,之後再次使用TscanCode開啟即可,例如:

之後你可以使用TscanCode開啟:

成功恢復:

 

相關文章