【发布时间】:2010-03-28 10:24:26
【问题描述】:
我想问一下可用于 C++ 应用程序,尤其是 COM 和 ActiveX 的可用(免费或非)静态和动态代码分析工具。
我目前正在使用 Visual Studio 的 /analyze 编译器选项,这很好,但我仍然觉得有很多分析要做。
我说的是内存管理和代码安全至关重要的 C++ 应用程序。
我正在尝试检查与安全相关的问题,例如内存管理、输入验证、缓冲区溢出、异常处理......等等
我对继承深度或可执行代码行数不感兴趣。
【问题讨论】:
-
如果您能详细说明要检查的问题类型,将会很有帮助。
标签: c++ visual-studio-2008 security visual-c++ activex