To jest aplikacja dla systemu Linux o nazwie DEEEP, której najnowszą wersję można pobrać jako deep-0.4.x86.tar.gz. Można go uruchomić online w darmowym dostawcy usług hostingowych OnWorks dla stacji roboczych.
Pobierz i uruchom online tę aplikację o nazwie DEEEP z OnWorks za darmo.
Postępuj zgodnie z tymi instrukcjami, aby uruchomić tę aplikację:
- 1. Pobrałem tę aplikację na swój komputer.
- 2. Wpisz w naszym menedżerze plików https://www.onworks.net/myfiles.php?username=XXXXX z wybraną nazwą użytkownika.
- 3. Prześlij tę aplikację w takim menedżerze plików.
- 4. Uruchom emulator online OnWorks Linux lub Windows online lub emulator online MACOS z tej witryny.
- 5. W systemie operacyjnym OnWorks Linux, który właśnie uruchomiłeś, przejdź do naszego menedżera plików https://www.onworks.net/myfiles.php?username=XXXXX z wybraną nazwą użytkownika.
- 6. Pobierz aplikację, zainstaluj ją i uruchom.
GŁĘBOKO
Ad
OPIS
DEEEP to narzędzie do analizy statycznej typu open source do wykrywania w programach C luk w zabezpieczeniach liczb całkowitych spowodowanych złą adaptacją aplikacji z ILP32 do LP64. Wykorzystuje narzędzia Lint i Splint i działa na systemach operacyjnych Open Solaris i Linux.
To narzędzie semantycznie analizuje kod źródłowy. Mówiąc dokładniej, sprawdza typy, analizuje przepływ danych i automatycznie koreluje wyniki tych dwóch rodzajów analiz. Sprawdzanie typu służy do znajdowania błędów w sposobie obsługi liczb całkowitych, a analiza przepływu danych służy do sprawdzania, czy niebezpieczne funkcje (np. memcpy, strcpy) są dostępne spoza programu.
Po tych dwóch analizach narzędzie koreluje wyniki z poprzednich faz, aby ustalić, czy na dane pochodzące z danych wejściowych mają wpływ luki w zabezpieczeniach wynikające z przeniesienia do LP64 i czy są one obsługiwane przez niebezpieczne funkcje (memcpy, strcpy, ...) . W CV określ, czy znalezione błędy
Korzyści
- Luki w zabezpieczeniach liczb całkowitych
- Analiza statyczna
- Przenośność z wersji 32-bitowej na 64-bitową
Publiczność
Specjaliści ds. Bezpieczeństwa
Interfejs użytkownika
Konsola/Terminal
Język programowania
C, Perł
Jest to aplikacja, którą można również pobrać z https://sourceforge.net/projects/deeep/. Został umieszczony w OnWorks, aby można go było uruchomić online w najprostszy sposób z jednego z naszych bezpłatnych systemów operacyjnych.