fortify扫描工具

fortify扫描工具
fortify扫描工具有提供UI客户端用于扫描操作,但是性能很差。
同时用UI客户端扫描的时候,经常会卡在某个进度的,而在CMD输入如下执行命令则会提速很多,而且很少有卡死的情况,缺点是生成的文件位置不方便配置
如下是扫描步骤:
1、首先清除上一次扫描的缓存:
sourceanalyzer -b SCG-AuthCenter -clean
2、扫描、编译源码,需要执行依赖的jar包文件和源文件:
sourceanalyzer -encoding UTF-8 -Xmx1024M -b  DMC  -cp "D:/code/cct/DMC/src/main/webapp/WEB-INF/lib/**/*.jar" -source 1.6 "D:/code/cct/DMC/src/main/java/**/*.java"
3、生成fpr文件:
sourceanalyzer -Xmx1200M -b DMC -scan -f DMC.fpr
4、生成pdf文件:
ReportGenerator -Xmx1024M  -format pdf -f DMC.pdf -source DMC.fpr  -template DefaultReportDefinition.xml

你可能感兴趣的:(fortify扫描工具)