 
            Fortify常見問題解決方法
.Net環(huán)境匹配問題
由于Fortify SCA版本對于支持.Net環(huán)境的版本有限,比如蕞大支持到Microsoft SDK 7.0A
版本的SDK,fortify報(bào)告中文插件,如下腳本:
1、echo Searching VS Version....
2、reg QUERY 'HKLM﹨SOFTWARE﹨Microsoft﹨Microsoft SDKs﹨Windows﹨v7.0A' 2>NUL >NUL
3、IF %ERRORLEVEL%==0 (
4、set LAUNCHERSWITCHES=-vsversion 10.0 %LAUNCHERSWITCHES%
5、echo Found .NET 4.0 setting to VS version 10.0
6、GOTO VSSELECTED

通過Windows注冊表中的SDK信息設(shè)置掃描依賴版本;
而且,源代碼檢測工具fortify報(bào)告中文插件,由于Windows版本和.Net Framework版本的差異,環(huán)境上往往需要自己增加許多配置項(xiàng),源代碼掃描工具fortify報(bào)告中文插件,蕞常見的配置如下:
(1)SDK版本設(shè)置:
比如是8.1版本的,我們可以修改腳本文件:
reg QUERY 'HKLM﹨SOFTWARE﹨Microsoft﹨Microsoft SDKs﹨Windows﹨v8.1A' 2>NUL >NUL
(2)ildasm路徑設(shè)置
Unable to locate ildasm是一個常見問題,在轉(zhuǎn)換中沒有尋找到ildasm程序,可以通過以下方法設(shè)置:
1、fortify-perties文件增加一行com.a.IldasmPath=C:﹨Program Files (x86)﹨Microsoft SDKs﹨Windows﹨v8.1A﹨bin﹨NETFX 4.5.1 Tools﹨ildasm(一定是雙斜杠)





Fortify SCA 卸載(一)
About Uninstalling Fortify Static Code Analyzer and Applicati0ns
本節(jié)描述如何卸載增強(qiáng)的靜態(tài)代碼分析器和應(yīng)用程序。可以使用標(biāo)準(zhǔn)安裝向?qū)?,也可以靜默執(zhí)行卸載。還可以在非windows系統(tǒng)上執(zhí)行基于文本的卸載。
本節(jié)包含以下主題:
Uninstalling Fortify Static Code Analyzer and Applicati0ns
Start >Control Panel >Add or Remove Programs.
Fortify SCA and Applicati0ns , and then click Remove.
系統(tǒng)會提示您是否刪除所有應(yīng)用程序設(shè)置。做以下任何一件事:
單擊Yes刪除與要卸載的Fortify Static Code Analyzer版本相關(guān)的工具的應(yīng)用程序設(shè)置文件夾。未刪除Fortify靜態(tài)代碼分析器(sca)文件夾。
單擊No保留系統(tǒng)上的應(yīng)用程序設(shè)置。
Uninstalling on Other Platforms
位于中的卸載命令:
Unix or Linux Uninstall_FortifySCAandApps.exe
macOS Uninstall_FortifySCAandApps_.app
單擊Yes刪除與要卸載的Fortify Static Code Analyzer版本相關(guān)的工具的應(yīng)用程序設(shè)置文件夾。未刪除Fortify靜態(tài)代碼分析器(sca)文件夾。
單擊No保留系統(tǒng)上的應(yīng)用程序設(shè)置。
Uninstalling Fortify Static Code Analyzer and Applicati0ns Silently
導(dǎo)航到安裝目錄。

進(jìn)行安全掃描_Fortify Sca自定義掃描規(guī)則
前言代碼安全掃描是指在不執(zhí)行代碼的情況下對代碼進(jìn)行評估的過程。代碼安全掃描工具能夠探查大量“if——then——”的假想情況,而不必為所有這些假想情況經(jīng)過必要的計(jì)算來執(zhí)行這些代碼。
那么代碼安全掃描工具到底應(yīng)該怎么使用?以下是參考fortify sca的作者給出的使用場景:



溫馨提示:以上是關(guān)于fortify報(bào)告中文插件-蘇州華克斯公司的詳細(xì)介紹,產(chǎn)品由蘇州華克斯信息科技有限公司為您提供,如果您對蘇州華克斯信息科技有限公司產(chǎn)品信息感興趣可以聯(lián)系供應(yīng)商或者讓供應(yīng)商主動聯(lián)系您 ,您也可以查看更多與行業(yè)專用軟件相關(guān)的產(chǎn)品!
免責(zé)聲明:以上信息由會員自行提供,內(nèi)容的真實(shí)性、準(zhǔn)確性和合法性由發(fā)布會員負(fù)責(zé),天助網(wǎng)對此不承擔(dān)任何責(zé)任。天助網(wǎng)不涉及用戶間因交易而產(chǎn)生的法律關(guān)系及法律糾紛, 糾紛由您自行協(xié)商解決。
風(fēng)險(xiǎn)提醒:本網(wǎng)站僅作為用戶尋找交易對象,就貨物和服務(wù)的交易進(jìn)行協(xié)商,以及獲取各類與貿(mào)易相關(guān)的服務(wù)信息的平臺。為避免產(chǎn)生購買風(fēng)險(xiǎn),建議您在購買相關(guān)產(chǎn)品前務(wù)必 確認(rèn)供應(yīng)商資質(zhì)及產(chǎn)品質(zhì)量。過低的價(jià)格、夸張的描述、私人銀行賬戶等都有可能是虛假信息,請采購商謹(jǐn)慎對待,謹(jǐn)防欺詐,對于任何付款行為請您慎重抉擇!如您遇到欺詐 等不誠信行為,請您立即與天助網(wǎng)聯(lián)系,如查證屬實(shí),天助網(wǎng)會對該企業(yè)商鋪?zhàn)鲎N處理,但天助網(wǎng)不對您因此造成的損失承擔(dān)責(zé)任!
聯(lián)系:tousu@tz1288.com是處理侵權(quán)投訴的專用郵箱,在您的合法權(quán)益受到侵害時,歡迎您向該郵箱發(fā)送郵件,我們會在3個工作日內(nèi)給您答復(fù),感謝您對我們的關(guān)注與支持!