Flawfinder
FlawFinder est un outil d'audit de code C et C++ permettant de trouver certaines failles de sécurité dans le domaine du dépassement de tampon (buffer overflow). Pour ce faire, il examine le code source et repère les fonctions présentes dans sa base de fonction considérées comme dangereuses.
Ensuite, il utilise cette même base pour assigner un niveau de risque à chaque fonction trouvée.
Flawfinder est codé en Python, et a été développé par A. Wheeler. Il est sous licence GPL.
Sources
- Portail du logiciel
- Portail de la programmation informatique