Статический анализатор Svace для поиска дефектов в исходном коде программ

Authors

В. Иванников, А. Белеванцев, А. Бородин, В. Игнатьев, Д. Журихин, А. Аветисян и М. Леонов

PDF

Abstract

В работе описывается разрабатываемый в ИСП РАН инструмент автоматического статического анализа Svace. Инструмент позволяет находить ошибки и потенциальные уязвимости в исходном коде программ на языках Си/Си++. Особенностью инструмента являются простота использования, широкий набор поддерживаемых типов предупреждений, масштабируемость до программ в миллионы строк кода и приемлемое качество анализа (30-80% истинных предупреждений)