Security Lab

Pscan

Pscan

Pscan инструмент, предназначенный для помощи программисту, чтобы выявить возможные переполнения буфера в исходном коде C/C++ программы. Инструмент помогает в ревизии обычных ошибок программирования и предотвращает возможные дыры защиты в приложении.

Что PSCAN делает:
• Просматривает C исходные файлы на наличие неправильного использование функции printf.
Например:
Sprintf (buffer, variable); Плохо! Возможное нарушение защиты!
Sprintf (buffer, "%s", variable); Ok
Что PSCAN не делает:
* Поиск традиционных переполнений буфера.
* Просмотр любого другого неправильного употребления функциональных параметров.
Функциональные возможности PSCAN ограничены, все же это очень полезный инструмент.
 

Платформы: Linux, Solaris, UNIX

Pscan инструмент, предназначенный для помощи программисту, чтобы выявить возможные переполнения буфера в исходном коде C/C++ программы. Инструмент помогает в ревизии обычных ошибок программирования и предотвращает возможные дыры защиты в приложении.

Что PSCAN делает:
• Просматривает C исходные файлы на наличие неправильного использование функции printf.
Например:
Sprintf (buffer, variable); Плохо! Возможное нарушение защиты!
Sprintf (buffer, "%s", variable); Ok
Что PSCAN не делает:
* Поиск традиционных переполнений буфера.
* Просмотр любого другого неправильного употребления функциональных параметров.
Функциональные возможности PSCAN ограничены, все же это очень полезный инструмент.
 

Платформы: Linux, Solaris, UNIX