源代码检测工具fortify报告中文插件-苏州华克斯公司
C/C++源码扫描系列-Fortify篇环境搭建本文的分析方式是在Linux上对源码进行编译、扫描,然后在Windows平台对扫描结果进行分析,所以涉及Windows和Linux两个平台的环境搭建。Windows搭建首先双击Fortify_SCA_and_Apps_20.1.1_windows_x64.exe安装安装完成后,把fortify-common-20.1.1.0007.jar拷贝Core﹨lib进行,fortify报告中文插件,然后需要把rules目录的规则文件拷贝到安装目录下的Core﹨config﹨rules的路径下,该路径下保存的是Fortify的默认规则库。ExternalMetadata下的文件也拷贝到Core﹨config﹨ExternalMetadata目录即可执行auditworkbench.cmd即可进入分析源码扫描结果的IDE.Fortify常见问题解决方法内存不足问题在应用FortifySCA实施源代码扫描过程中内存不足是分析器(sourceanalyzer)经常报出的一类问题,如下:扫描过程中:1、com.fortify.sca.analyzer.AbortedException:Thereisnotenoughmemoryavailable2、tocompleteanalysis.Fordetailsonmakingmorememoryavailable;Therewere3problemswithinsufficientmemory.Resultsmaybeincomplete.因此,源代码检测工具fortify报告中文插件,我们必须对JVM参数进行调整,增加虚拟器内存大小。(1)确认安装64位的FortifySCA程序;(这是一个众所周知的JVM问题,源代码检测工具fortify报告中文插件,32为虚拟机内存大小及其有限);(2)安装一个64位的jre,并将其替换HP_Fortify﹨HP_Fortify_SCA_and_Apps_3.80﹨的jre目录(就算你安装了64位的FortifySCA程序,该程序默认的jre仍然是32位的);Fortify安装使用简易教程FortifySCA是一个静态源代码安全测试工具。它通过内置的五大主要分析引擎对源代码进行静态的分析和检测,分析的过程中与其特有的软件安全漏洞规则集进行地匹配、查找。好安装包后,双击安装应用程序点击Next进行下一步接受协议,点击Next选择安装位置或者默认位置,点击Next勾选你要安装的插件,点击Next下一步选择﹨fortify.license,点击下一步选择更新服务器,这里可以不用填写源代码检测工具fortify报告中文插件-苏州华克斯公司由苏州华克斯信息科技有限公司提供。苏州华克斯信息科技有限公司在行业软件这一领域倾注了诸多的热忱和热情,华克斯一直以客户为中心、为客户创造价值的理念、以品质、服务来赢得市场,衷心希望能与社会各界合作,共创成功,共创辉煌。相关业务欢迎垂询,联系人:华克斯。)