E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
SAST静态分析
五、IDA
静态分析
常用
5.1交叉参考通过交叉参考(XREF)可以知道指令代码互相调用的关系.如下:.text:00401165loc_401165:;CODEXREF:sub_401120+B|j这句CODEXREF:sub_401120+B|j表示该调用地址是401120,“j”表示跳转(jump)“o”表示偏移值(offset)“p”表示子程序(procedure)双击这里或按回车键可以跳到调用该处的地方快捷键:X
eGanWo
·
2020-08-18 18:42
----IDA分析
IDA反汇编/反编译
静态分析
iOS模拟器程序(五)F5反编译
反编译是IDA最让人振奋的功能,它的本质是IDA的一个插件,不过会被当做hex-rays的另一个产品。既然是产品,那当然就另外收费,demo版是没有的。反编译的快捷键是F5,菜单位置在顶部菜单View->OpenSubviews->Pseudocode。(有网友问到为什么按照第一篇的地址下载IDA后也没有F5,最终是发现他自己装了python,设了环境变量,这会令IDA工作不正常)在显示反汇编的窗
hursing
·
2020-08-18 15:39
iOS
反汇编/反编译
IDA反汇编/反编译
静态分析
iOS模拟器程序(四)反汇编的符号信息与改名
首先看看windowsIDA和xcode的反汇编有什么不同。因为不确定直接分析UIKit的代码会不会有法律问题,还是自己写个例子吧。分析UIKit的时候因为没有完整的debuggingsymbols,所以得到的反汇编信息会比自己写的代码较少。一个在命名空间ANameSpace的类DataInternal,一个DataModel的C++类,一个继承自UIButton的TestButton。演示的是T
hursing
·
2020-08-18 15:39
iOS
反汇编/反编译
【前端开发】之 Webpack
它将根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规则生成对应的静态资源。从图中我们可以看出,Webpack可以将多种静态资源js、css、less转换成一个静态文件,减少了页面的请求。
王廷云的博客
·
2020-08-18 14:48
前端开发
IDA反汇编/反编译
静态分析
iOS模拟器程序
转载自:http://blog.csdn.net/hursing(一)利用IDA和LLDB探索WebCore的C++类的继承关系开刀的类名叫PluginWidgetIOS,利用lldb可以得到:[plain]viewplaincopy(lldb)imagelookup-r-sPluginWidgetIOS7symbolsmatchtheregularexpression'PluginWidgetI
我是幸福的小虫
·
2020-08-18 13:33
程序
静态分析
这是我在实习期间对程序
静态分析
写的报告,以普及大家对程序
静态分析
程序
静态分析
简述静态程序分析:程序
静态分析
(ProgramStaticAnalysis)是指在不运行代码的方式下,通过词法分析、语法分析、
weixin_34383618
·
2020-08-18 05:50
暴君专栏和谐按钮_质量工具:卑微的仆人还是暴君?
关于质量工具,我从Checkstyle开始,然后从PMD(这两个
静态分析
工具)开始。我使用过FindBugs这个工具,它不会检查源代码,而是检查字节码本
dlz00001
·
2020-08-17 22:50
Cobra-White 白盒源代码审计工具-白帽子版
Cobra特点与其他代码审计相比:
静态分析
,环境依赖小。语义分析,对漏洞有效性判断程度更深。多种语言支持。开源python实现,更易于二次开发。与Cobra相比:深度重写AST,
FLy_鹏程万里
·
2020-08-17 19:39
【渗透测试工具使用指南】
———其他常用工具
【软件分析学习笔记】4:中间表示(Intermediate Representation)
程序源码直接拿来给
静态分析
器做
静态分析
是不合适的,像编译一样也需要在程序的中间表示(IR)上进行分析,这样能让
静态分析
算法比较简洁、高效。
LauZyHou
·
2020-08-17 11:21
#
软件分析
Ubuntu 16.04 for pwn
在此列出自己做pwn题的ubuntu配置:对于可执行文件(elf),可以从三个不同的方向入手:1)运行程序,了解程序逻辑;2)gdb调试,动态调试程序;3)IDA
静态分析
,理解程序逻辑。
dafengC9
·
2020-08-17 10:58
pwn
Erlang类型及函数声明规格
gmail.com2009.6.8Thisdocumenthasbeenplacedinthepublicdomain.Contents概述意义规范类型及其定义语法自定义类型定义在record中使用类型声明函数规范定义使用dialyzer进行
静态分析
生成
a_ran
·
2020-08-17 00:24
Erlang
TscanCode C/C++
静态分析
开源分析工具安装与使用
原文地址:https://blog.csdn.net/liweibin812/article/details/84544750TscanCode是腾讯
静态分析
团队开发的一款开源免费的C/C++
静态分析
工具
xingpacer
·
2020-08-17 00:50
『BUUCTF』:PWN | [Black Watch 入群题]PWN 1
IDA
静态分析
:main:exp:1#codi
Little_Fdog
·
2020-08-16 23:00
PC-lint集成于SourceInsight 范例以及简单分析;提高代码的健壮性;
写代码之际突然想起了pc-lint这个"古董级"的代码
静态分析
工具;下午机房的服务器歇菜了,没法调试游戏,刚好抽出时间来研究一下pc-lint集成在SourceInsight中;当然百度上也有许多集成的方法
weixin_34175509
·
2020-08-16 18:03
第五章
静态分析
Android 程序(一)(阅读 smali 代码)
文章目录
静态分析
Android程序
静态分析
简介
静态分析
Android程序的方法阅读smali代码smali文件结构类声明注释字段注解方法循环语句switch分支语句try/catch语句
静态分析
Android
zlmm741
·
2020-08-16 17:02
《Android
软件安全权威指南》学习笔记
控制流图、圈复杂度
继续上次的测试作业,学习完程序插装的概念,今天学习测试的
静态分析
方法:绘制控制流图与计算圈复杂度。一、控制流图:一个过程或程序的抽象表现,常以数据结构链的形式表示。
spring_willow
·
2020-08-16 14:09
软件测试
利用angr进行二进制
静态分析
angr基于python,它将以前多种分析技术集成进来,它能够进行动态的符号执行分析,也能够进行多种
静态分析
。本文以介绍angr的基本信息与
静态分析
二进制文件方法为主。
nku____
·
2020-08-16 13:13
代码复杂度问题,coverity代码
静态分析
工具检查
在我们平时写代码的时候总是会不经意的写出复杂度很高的代码:下面是coverity官方的文字翻译:可以跳过阅读BasiccriteriaandmethodologyACognitiveComplexityscoreisassessedaccordingtothreebasicrules:Ignorestructuresthatallowmultiplestatementstobereadablysh
jackson1024
·
2020-08-16 13:52
tool
java
源码
关于babel转化后AST语法树的解析
它们组合在一起可以描述用于
静态分析
的程序语法。单层AST节点示例:{type:"BinaryExpression",operator:...,left:{...},right:{...}}
qdmoment
·
2020-08-15 11:12
js
es6
让你提前认识软件开发(51):VC++集成开发环境中Linux下Pclint工程的配置方法及常见错误修改
第3部分软件研发工作总结VC++集成开发环境中Linux下Pclint工程的配置方法及常见错误修改【文章摘要】Pclint是一种C/C++软件代码
静态分析
工具。
周兆熊
·
2020-08-15 09:26
软件研发项目工作总结
Roslyn 入门:使用 Visual Studio 的语法可视化窗格查看和了解代码的语法树
这对我们基于Roslyn编写
静态分析
和修改工具非常有帮助。本文将介绍如何安装它和使用它。
weixin_30654583
·
2020-08-15 03:07
es6——Decorator 类的修饰器
修饰器(Decorator)是一个函数,用来修饰类的行为,ES2017引入了这项功能,目前babel转码器已经支持对于类来说,这项功能将是JavaScript代码
静态分析
的重要工具只能用于类,而不能用于函数
肖ZE
·
2020-08-14 23:11
javascript
ES6
webpack基础
webpack它是前端资源加载或大包工具,资源包括:img、js、css、json等它将根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规定则生成对应的静态资源。
weixin_30877493
·
2020-08-14 22:54
Gtest/Gmock探究(三)-- MOCK_METHODX系列宏分析
首先简单介绍一下MOCK_METHOD宏的使用方法,然后进行宏展开并
静态分析
展开后的代码,最后使用gdb调试跟进测试程序
丑井
·
2020-08-14 03:53
C++
Unit
Test
什么单元测试?如何进行单元测试?什么是CppUnit?如何使用?
经常与单元测试联系起来的另外一些开发活动包括:代码走读、
静态分析
、动态分析。前面两个不需要对代码进行编译和执行。
OldWang-AI
·
2020-08-14 03:36
C++
搜狐视频 登录 md5 加密破解
js加密的破解流程,当一个入门级的教程第一步:请求抓包password是32位的字母和数字组合,猜测可能是md5加密,我们md5在线工具上试一下发现我们的猜测是完全正确的第二步:搜索js加密字段第三步:
静态分析
aini4568
·
2020-08-13 12:54
ES6 模块与 CommonJS 模块的差异
CommonJS输出是值的拷贝,即原来模块中的值改变不会影响已经加载的该值,ES6
静态分析
,动态引用,输出的是值的引用,值改变,引用
冰雪为融
·
2020-08-12 16:18
ES6
IDA反汇编/反编译
静态分析
iOS模拟器程序(八)IDA for Mac
iOS多用OC(Objective-C)编程,Mac也类似,所以IDAforMac对OC的支持似乎强些。Windows的IDA在反汇编某些SDK库文件时会识别不出OC的函数名,而且对OC运行时的结构体也没识别出来。当然,因为我用的是6.1版的windowsIDA,Mac上用的是6.4版,不知道是不是windowsIDA6.1的bug了。总之在界面操作流程上,感觉MacIDA是对OC有做优化的。当加
hursing
·
2020-08-12 15:49
反汇编/反编译
iOS
[iOS 逆向 13] 代码混淆
背景经过逆向工程实践,可以发现
静态分析
在整个过程中是不可缺少的,而且
静态分析
工具生成的伪代码极大地提高了分析效率。
Eric217
·
2020-08-12 15:46
iOS逆向
软件测试___findbugs静态代码分析工具认识
FindBugs是一个
静态分析
工具,它检查类或者JAR文件,将字节码与一组缺陷模式进行对比以发现可能的问题。有了
静态分析
工具,就可以在不实际运行程序的情况对软件进行分析。
逗小逗
·
2020-08-12 12:28
软件测试技术
软件测试(二)-经典测试技术-静态测试
静态测试的方法,主要有人工(手工)评审与
静态分析
(人工或机器自动检测)两大类。通常可分别采用一种方法或混合使用两种方法。
Scarlett·S
·
2020-08-12 12:34
软件测试
静态分析
工具日益强大
静态源码分析工具已经从简单的语法检查器发展成强大的工具,可以用来发现在大规模代码库的复杂交互中所产生的缺陷。直到最近,它们仍被质量保证人员用来在接近项目完成的综合创建期间评估代码。最新发布的产品正在将这些工具的作用向开发流程的早期阶段推进,以便帮助开发者在软件错误蔓延前的更早期将其检测出来。Klocwork公司的Insight和GrammaTech公司的CodeSonarEnterprise都能满
miyazaki
·
2020-08-12 11:30
idea提高效率常用插件
静态分析
工具承诺无需开发人员费劲就能找出代码中已有的缺陷。当然,如果有多年的编写经验,就会知道这些承诺并不是一定能兑现。
偶阵雨丿
·
2020-08-12 11:08
idea
软件测试代码
静态分析
(splint)
转载http://www.cnblogs.com/bangerlee/archive/2011/09/07/2166593.html代码
静态分析
工具——splint的学习与使用引言最近在项目中使用了静态程序分析工具
姚军权
·
2020-08-12 11:00
1.3项目管理
静态分析
工具日益强大,可在产品开发早期发现缺陷
作者:RichardA.Quinnell来源:电子工程专辑静态源码分析工具已经从简单的语法检查器发展成强大的工具,可以用来发现在大规模代码库的复杂交互中所产生的缺陷。直到最近,它们仍被质量保证职员用来在接近项目完成的综合创建期间评估代码。最新发布的产品正在将这些工具的作用向开发流程的早期阶段推进,以便帮助开发者在软件错误蔓延前的更早期将其检测出来。Klocwork公司的Insight和Gramma
Agilelee
·
2020-08-12 10:10
ES6中的class是如何实现的?(附Babel编译的ES5代码详解)
ECMAScript6实现了class,class是一个语法糖,使得js的编码更清晰、更人性化、风格更接近面向对象的感觉;也使IDE、编译期类型检查器、代码风格检查器等工具更方便地检测代码语法,做
静态分析
weixin_34413103
·
2020-08-12 00:10
Spring 5 core 中的 @NonNull 是个什么鬼?!
如下图:JSR-305介绍诸如FindBugs、IntelliJ、Checkstyle和PMD这样的
静态分析
工具在Java开发中得到了广泛应用。这些工具都很强大,但是有一些共同的问题它们都很难解决。
weixin_34343308
·
2020-08-11 23:02
webpack+ES6+less开发环境搭建(附带视频教程)
它将根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规则生成对应的静态资源。
大灰狼的小绵羊哥哥
·
2020-08-11 23:28
【Webpack点滴知识
】
ESLint (一)简介与安装
codelinting是一种
静态分析
,常用于查找不符合某些样式指南的有问题的模式或代码。JavaScript是一种动态和松散类型的语言,特别容易出现开发人员错误。
destinytaoer
·
2020-08-11 16:04
编码规范
ISTQB认证测试工程师学习笔记(6)——测试工具
测试数据准备工具等;2)用于协助管理需求、测试用例、测试规程、自动化测试脚本、测试结果、测试数据和缺陷等的工具,以及用于报告和监督测试进度的工具,比如禅道等缺陷管理和配置管理工具3)用于分析和评估的工具,比如
静态分析
工具
无语的小歪歪
·
2020-08-11 00:39
软件测试
静态分析
工具之-AXMLPrinter2.jar的使用方法
亲测可用的AXMLPrinter2.jar反编译工具,供参考。链接:https://pan.baidu.com/s/1mnUE8iaqmiOFm9-mib57bA提取码:hql5复制这段内容后打开百度网盘手机App,操作更方便哦AXMLPrinter2.jar官方介绍:AXMLPrinter2.jarapk分析APK文件,取得APK文件中的包名、版本号及图标,很强大的工具,再一次感受到了批处理的牛
冷冷清清里风风火火是我
·
2020-08-10 19:29
逆向安全
Node.js开发者最常范的10个错误
目录前言1不使用开发工具1.1自动重启工具1.2浏览器自动刷新工具2阻塞eventloop3频繁调用回调函数4圣诞树结构的回调(回调的地狱)5创建一个大而完整的应用程序6缺少日志7没有测试8不使用
静态分析
工具
ddjq1044
·
2020-08-10 16:12
iOS项目
静态分析
InferInfer是Facebook开源的
静态分析
工具,可以分析Objective-C,Java或者C代码,报告潜在的问题资源泄露、内存泄露变量和参数的非空检测循环引用过早的nil操作安装infer$
iOS开发实践
·
2020-08-10 15:58
ISTQB认证工程师学习笔记(3)——静态测试(
静态分析
和评审)
静态测试依赖于日记工作产品的手动检查(评审),或是依赖工具驱动的代码或其他软件工作产品的评估(
静态分析
)。
无语的小歪歪
·
2020-08-10 13:06
软件测试
Webpack安装教程
它将根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规则生成对应的静态资源。
@带甜味的盐@
·
2020-08-10 10:42
前端
SYW
脚手架工具 npm与Webpack
它将根据模块的依赖关系进行
静态分析
,然后将这些模块按照指定的规则生成对应
Susceptible0506
·
2020-08-10 10:36
开发工具
Facebook 开源 Instagram 安全工具 Pysa,可用于大型代码库
技术编辑:徐九丨发自:思否编辑部近日,Facebook宣布开源
静态分析
工具Pysa。
徐九
·
2020-08-10 10:19
开源项目介绍
安全防护
工具类
神操作:教你用Python识别恶意软件!
在本文中,我们将介绍恶意软件
静态分析
的基础知识。
静态分析
是对程序文件的反汇编代码、图形图像、可打印字符串和其他磁盘资源进行分析,是一种不需要实际运行程序的逆向工程。
爬遍天下无敌手
·
2020-08-10 08:20
Facebook Infer安装总结
最近想对iOS项目的代码进行
静态分析
,最后在几个成熟的工具中选择了Facebook的Infer工具。
Sodaslay
·
2020-08-10 04:58
iOSX
Dev
调试技巧
综合知识
APP优化
maven 使用findbugs 插件
项目采用maven构建,想使用findbugs-maven-plugin插件进行代码
静态分析
官网:http://findbugs.sourceforge.net/aprogramwhichusesstaticanalysistolookforbugsinJavacode
weixin_34163553
·
2020-08-10 03:25
上一页
15
16
17
18
19
20
21
22
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他