一.代码审计工具介绍 代码审计工具可以辅助我们进行白盒测试,大大提高漏洞分析和代码挖掘的效率. 在源代码的静态安全审计中,使用自动化工具辅助人工漏洞挖掘,一款好的代码审计软件,可以显著提高审计工作的效率.学会利用自动化代码审计工具,是每一个代码审计人员必备的能力.代码审计工具按照编程语言.审计原理.运行环境可以有多种分类.商业性的审计软件一般都支持多种编程语言,比如VCG.Fortify SCA,缺点就是价格比较昂贵.其他常用的代码审计工具还有findbugs.codescan.seay,但是大