VisualCodeGrepper

VisualCodeGrepper

VCG ist ein automatisiertes Tool zur Überprüfung der Codesicherheit, das C / C ++, Java, C #, VB und PL / SQL verarbeitet.Es hat ein paar Funktionen, die es hoffentlich für jeden nützlich machen sollten, der Code-Sicherheitsüberprüfungen durchführt, insbesondere wenn die Zeit knapp ist: 1. Zusätzlich zu einigen komplexeren Überprüfungen enthält es auch eine Konfigurationsdatei für jede Sprache, die es Ihnen grundsätzlich erlaubtFügen Sie alle fehlerhaften Funktionen (oder anderen Texte) hinzu, nach denen Sie suchen möchten. 2. Es wird versucht, einen Bereich von etwa 20 Phrasen in Kommentaren zu finden, die auf fehlerhaften Code hinweisen können ("ToDo", "FixMe", "Kludge" usw.).3. Es bietet ein schönes Tortendiagramm (für die gesamte Codebasis und für einzelne Dateien) mit relativen Anteilen von Code, Leerzeichen, Kommentaren, Kommentaren im ToDo-Stil und ungültigem Code ...
visualcodegrepper

Kategorien

Alternativen zu VisualCodeGrepper für alle Plattformen mit einer Lizenz

Cppcheck

Cppcheck

Cppcheck ist ein statisches Analysetool für C / C ++ - Code.Im Gegensatz zu C / C ++ - Compilern und vielen anderen Analysetools werden keine Syntaxfehler im Code erkannt.
PVS-Studio

PVS-Studio

PVS-Studio ist ein statischer Analysator, der Fehler im Quellcode von C-, C ++ - und C # -Anwendungen erkennt.
Coverity Scan

Coverity Scan

Mit Coverity Scan Static Analysis können Sie kostenlos Fehler in Ihrem Java-, C / C ++ - oder C # -Open-Source-Projekt finden und beheben.
Splint

Splint

Splint ist ein Tool zum statischen Überprüfen von C-Programmen auf Sicherheitslücken und Codierungsfehler.Mit minimalem Aufwand kann Splint als besseres Fussel verwendet werden.
Flawfinder

Flawfinder

Flawfinder untersucht den Quellcode und meldet mögliche Sicherheitslücken ("Fehler"), sortiert nach Risikograd.
lgtm.com

lgtm.com

lgtm.com ist eine Plattform für die Code-Analyse.Die Verwendung von Open Source-Software ist kostenlos.Ergebnisse für über 55.000 Projekte sind sofort verfügbar (fügen Sie Ihre eigenen hinzu!), haben automatische Integration von Code-Überprüfungsanforderungen (GitHub, Bitbucket, GitLab) und vieles mehr.
  • Kostenlose
  • Web
EDoC++

EDoC++

EDoC ++ ist ein C ++ - Quellcode-Analysetool, mit dem Probleme im Zusammenhang mit der Verwendung von Ausnahmen in C ++ - Code identifiziert werden können.
PC-lint

PC-lint

Gimpel Software PC-lint Plus, flexible statische Analyse für C und C ++ einschließlich MISRA-Unterstützung
Clang Static Analyzer

Clang Static Analyzer

Der Clang Static Analyzer ist ein Tool zur Quellcodeanalyse, das Fehler in C-, C ++ - und Objective-C-Programmen findet.
Infer

Infer

Facebook Infer ist ein statisches Analysetool. Wenn Sie Infer mit Objective-C-, Java- oder C-Code versehen, wird eine Liste potenzieller Fehler erstellt.