gpt4 book ai didi

c - 哪些工具可以检查完整的 C 项目中的缓冲区溢出?

转载 作者:太空宇宙 更新时间:2023-11-04 01:11:24 26 4
gpt4 key购买 nike

<分区>

我需要一个工具来查找 C 项目中可能存在的缓冲区溢出。它不仅应该寻找易受攻击的函数,如 strcpy(),还应该尽量减少误报的数量。例如,像 strcpy(buffer,"") 这样的调用不应被识别为缓冲区溢出,内存分配良好也应被识别。

您知道满足这些要求的工具吗?

我只是找到了用于单个文件(不是完整项目)的工具,或者它们显示出许多误报。

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com