定義:在不執(zhí)行計算機(jī)程序的條件下,對源代碼進(jìn)行分析,找出代碼
缺陷:
執(zhí)行方式:一般配合靜態(tài)程序分析工具進(jìn)行
采用技術(shù):數(shù)據(jù)流分析、機(jī)器學(xué)習(xí)、語義精簡...
可檢測類型:死鎖,空指針,資源泄露,緩沖區(qū)溢出,安全漏洞,競態(tài)條件...
優(yōu)點:
能夠檢測所有的代碼級別的可執(zhí)行路徑組合,快速,準(zhǔn)確
直接面向源碼,分析多種問題
在研發(fā)階段開始找到并修復(fù)多種問題,節(jié)省大量時間/人力成本
注意:靜態(tài)分析不是萬能的,測試是持續(xù)的過程,非一勞永逸
推薦閱讀:
本文內(nèi)容不用于商業(yè)目的,如涉及知識產(chǎn)權(quán)問題,請權(quán)利人聯(lián)系SPASVO小編(021-60725088-8054),我們將立即處理,馬上刪除。