PC-lint Plus (产品编号:13559)

PC-lint Plus是针对C和C ++的综合静态分析解决方案

标签:代码优化静态检测工具

开发商: Gimpel Software

当前版本: v2.2

产品类型:软件

产品功能:测试分析

平台语言:英语

开源水平:不提供源码

本产品的分类与介绍仅供参考,具体以商家网站介绍为准,如有疑问请来电 023-68661681 咨询。

PC-lint Plus

针对C和C ++的综合静态分析解决方案

符合安全标准

识别缺陷和漏洞

查找潜在的错误

提高开发人员效率

广泛兼容

扩展性强

安全保障

IOS和IEC认证

PC-lint Plus是一种静态分析工具,通过分析C和C ++源代码来发现软件中的缺陷。与编译器一样,PC-lint Plus会解析源代码文件,执行语义分析,并构建一个抽象语法树来表示程序。PC-lint Plus采用各种机制,包括数据流分析,数值跟踪,读写分析,强类型检查,功能语义验证和许多其他技术,来提供对单个文件和整个项目强大而全面的分析。

声明:本产品中文介绍为慧都网版权所有,未经慧都公司书面许可,严禁拷贝、转载!

* 关于本产品的分类与介绍仅供参考,精准产品资料以官网介绍为准,如需购买请先行测试。

为何要进行静态分析?

定位编码风险

在编译、集成或移植之前分析源代码,以发现潜在挑战。针对可能成为未检测到错误来源的不寻常结构。

叠加您的分析

静态代码分析工具对于 C/C++ 提供了独特的优势,与动态方法相辅相成。它们提供了一层额外的代码检查,以识别可能被忽视的问题。

为什么要选择PC-lint Plus

符合安全关键应用中使用的编码标准

强制执行行业编码标准,包括MISRA C和C++、AUTOSAR和CERT C,可自定义各个指南的检测,并轻松通过精确的诊断抑制来支持指南的偏离。PC-lint Plus参考手册中包括详细的编码指南支持矩阵,以及更详细的版本分解,涵盖 MISRA C 2004、MISRA C++ 2008、MISRA C 2012(包括 AMD-1 和 AMD-2)、CERT C 和 AUTOSAR。

识别缺陷和漏洞

存在许多不同种类的严重代码缺陷,PC-lint Plus 提供了多种检测功能,以提高软件质量的可信度。使用我们的值跟踪数据流分析引擎和内置的 C 和 C++ 标准库函数语义,检测指针安全和内存生命周期问题,如缓冲区溢出和释放后使用。检查堆栈使用情况并识别递归函数和调用链。查找指示设计不一致的无法访问代码。

许多著名的软件错误本可以通过明智的静态分析来防止。在开发过程中识别缺陷,而不是等待生产中潜在的灾难性后果。

静态应用程序安全测试 (SAST)

从安全角度来看,实现嵌入式软件的一个重要方面是选择的编程语言。每个项目在涵盖网络安全相关标准方面都存在差距,这可能导致未定义的程序行为和可利用的漏洞。因此,程序员必须应用适当的编码标准。

对于 C 和 C++ 的实施,MISRA C:2012 和 CERT C 已经证明了自己,ISO/SAE 21434:2021(道路车辆 - 网络安全工程)等标准要求其应用。您可以使用 PC-lint Plus 可靠地检查是否符合这些准则。该工具可以无缝集成到您的开发环境中。PC-lint Plus 已通过功能安全认证,适合用作静态应用程序安全测试 (SAST) 工具,可在早期阶段检测安全漏洞。

通过PC-lint Plus拥有哪些认证?

CWE合规

PC-lint Plus已获得The Common Weakness Enumeration(CWE)兼容性的官方认证,开发人员可以使用配置文件有效地识别和解决普遍存在的漏洞。

ISO 26262和IEC 61508认证

PC-lint Plus已通过exida®的ISO 26262:2018(ASIL D 认证)和IEC 61508:2010(SIL 4 认证)认证。

PC-lint Plus的优势

广泛的兼容

PC-lint Plus 可在 Windows、Linux 和 macOS 上原生运行,几乎可以分析针对任何平台的源代码。通过支持各种编译器、C11/C18 和 C++17,并能够与您现有的 IDE、构建过程或持续集成系统集成,PC-lint Plus 可以快速集成到任何项目中。PC-lint Plus 支持纯文本、HTML 和 XML 输出,可以轻松自定义以支持几乎任何格式。

可伸缩性

利用现代硬件的并行计算功能快速分析大型项目。PC-lint Plus 通过使用独立线程和最少的共享内存,可以有效地扩展以利用多个处理内核。开发人员和测试人员可以在单个工作站上执行代码分析,或从构建服务器查询结果,从而自动分析每个代码更改。

提高工作效率

PC-lint Plus 直接找到错误发生的根本原因并识别与特定代码段相关的具体可作问题,以便在导致运行时错误之前修复这些问题。

安全的现场分析

PC-lint Plus 在您的开发人员工作站、构建服务器或持续集成服务器上本地运行。它不使用互联网连接,并且永远不会收集或提交数据或任何其他信息。

更新时间:2025-06-18 14:36:09.000 | 录入时间:2015-05-27 10:48:02.000 | 责任编辑:何思佳

实时了解产品最新动态与应用

扫码关注 获取优惠

相关产品
IDA Pro

最好的二进制代码分析工具,是世界级安全专业人士工具箱中不可缺少的项目

Burp Suite

Burp Suite 是一款领先的Web应用程序安全测试工具

TestComplete

易于使用的GUI测试自动化工具,轻松测试每个台式机、Web和移动应用程序

Parasoft C/C++test

针对 C/C++ 软件开发提供统一、完全集成的测试解决方案。

扫码咨询


添加微信 立即咨询

电话咨询

客服热线
023-68661681

TOP