脆弱性検査ツール(どれも入れるだけ入れてまだ使えては無い。)

  • splint DebianとMsys環境に入れてみるMsysでもほぼ問題なくビルドできる。(テストは日本語フォルダ名の部分で通らなかったけれど。)
  • flawfinder 容量が小さいのが良い。あとソースも読める規模(なので持ち歩いて読んでる最中)。Secure-Programs-HOWTOの中の人作。
  • RATS これも容量小さい。Debianではapt-getで一発で入る。

上記ツール等を利用して、MISRA C向けのルールとかを配布してあるとうれしいけれどまだ見つけ切れては無い。