Dit is de Linux-app genaamd DEEEP waarvan de nieuwste release kan worden gedownload als deep-0.4.x86.tar.gz. Het kan online worden uitgevoerd in de gratis hostingprovider OnWorks voor werkstations.
Download en gebruik deze app genaamd DEEP met OnWorks gratis online.
Volg deze instructies om deze app uit te voeren:
- 1. Download deze applicatie op uw pc.
- 2. Voer in onze bestandsbeheerder https://www.onworks.net/myfiles.php?username=XXXXX in met de gebruikersnaam die u wilt.
- 3. Upload deze applicatie in zo'n bestandsbeheerder.
- 4. Start de OnWorks Linux online of Windows online emulator of MACOS online emulator vanaf deze website.
- 5. Ga vanuit het OnWorks Linux-besturingssysteem dat u zojuist hebt gestart naar onze bestandsbeheerder https://www.onworks.net/myfiles.php?username=XXXXX met de gewenste gebruikersnaam.
- 6. Download de applicatie, installeer hem en voer hem uit.
DIEPE
Ad
PRODUCTBESCHRIJVING
DEEP is een open source statische analysetool om in C-programma's integer-kwetsbaarheden te detecteren die worden veroorzaakt door de slechte aanpassing van applicaties van ILP32 naar LP64. Het maakt gebruik van de tools Lint en Splint en draait op Open Solaris- en Linux-besturingssystemen.
Deze tool analyseert semantisch de broncode. Om precies te zijn, het voert typecontrole en gegevensstroomanalyse uit en correleert automatisch de resultaten van deze twee soorten analyses. Typecontrole wordt gebruikt om fouten te vinden in de manier waarop integers worden behandeld, en datastroomanalyse wordt gebruikt om te zien of gevaarlijke functies (bijv. memcpy, strcpy) toegankelijk zijn van buiten het programma.
Na deze twee analyses correleert de tool de resultaten van de vorige fasen om te bepalen of de gegevens die afkomstig zijn van de ingangen worden beïnvloed door kwetsbaarheden bij het overzetten naar LP64, en of deze worden afgehandeld door gevaarlijke functies (memcpy, strcpy,...) . Identificeer in cv of de gevonden bugs zijn
Voordelen
- Integer-kwetsbaarheden
- Statische analyse
- Draagbaarheid van 32 bits tot 64 bits
Toehoorders
Beveiligingsprofessionals
Gebruikersinterface
Console/terminal
Programmeertaal
C, Perl
Dit is een applicatie die ook kan worden opgehaald van https://sourceforge.net/projects/deeep/. Het is gehost in OnWorks om op een gemakkelijkste manier online te kunnen worden uitgevoerd vanuit een van onze gratis besturingssystemen.