این برنامه لینوکس به نام Slither است که آخرین نسخه آن را می توان با 0.10.0sourcecode.zip دانلود کرد. می توان آن را به صورت آنلاین در ارائه دهنده میزبانی رایگان OnWorks برای ایستگاه های کاری اجرا کرد.
این برنامه با نام Slither را با OnWorks به صورت آنلاین دانلود و اجرا کنید.
برای اجرای این برنامه این دستورالعمل ها را دنبال کنید:
- 1. این برنامه را در رایانه شخصی خود دانلود کنید.
- 2. در فایل منیجر ما https://www.onworks.net/myfiles.php?username=XXXXX نام کاربری مورد نظر خود را وارد کنید.
- 3. این برنامه را در چنین فایل منیجر آپلود کنید.
- 4. OnWorks Linux آنلاین یا شبیه ساز آنلاین ویندوز یا شبیه ساز آنلاین MACOS را از این وب سایت راه اندازی کنید.
- 5. از سیستم عامل لینوکس OnWorks که به تازگی راه اندازی کرده اید، به مدیر فایل ما https://www.onworks.net/myfiles.php?username=XXXXX با نام کاربری که می خواهید بروید.
- 6. اپلیکیشن را دانلود کرده، نصب و اجرا کنید.
عکس ها
Ad
لغزش
شرح
Slither یک چارچوب تجزیه و تحلیل استاتیک Solidity است که در پایتون 3 نوشته شده است. مجموعه ای از آشکارسازهای آسیب پذیری را اجرا می کند، اطلاعات بصری را در مورد جزئیات قرارداد چاپ می کند و یک API برای نوشتن آسان تحلیل های سفارشی ارائه می دهد. Slither به توسعه دهندگان این امکان را می دهد که آسیب پذیری ها را پیدا کنند، درک کد خود را افزایش دهند و به سرعت تجزیه و تحلیل های سفارشی را نمونه اولیه کنند. Slither اولین چارچوب تحلیل استاتیک منبع باز برای Solidity است. Slither سریع و دقیق است. می تواند آسیب پذیری های واقعی را در چند ثانیه بدون دخالت کاربر پیدا کند. بسیار قابل تنظیم است و مجموعه ای از API ها را برای بازرسی و تجزیه و تحلیل کد Solidity به راحتی ارائه می دهد. ما از آن در تمام بررسی های امنیتی خود استفاده می کنیم. اکنون می توانید آن را در فرآیند بررسی کد خود ادغام کنید. ما موتور تجزیه و تحلیل هسته Slither را منبعباز میکنیم. این هسته ویژگی های پیشرفته تجزیه و تحلیل استاتیکی، از جمله یک نمایش میانی (SlithIR) با قابلیت های ردیابی لکه ها را ارائه می دهد که در بالای آن می توان آنالیزهای پیچیده ("آشکارساز") را ساخت.
امکانات
- کد Solidity آسیب پذیر را با مثبت کاذب کم شناسایی می کند (لیست تروفی ها را ببینید)
- محل وقوع شرایط خطا در کد منبع را مشخص می کند
- به راحتی در یکپارچه سازی مداوم و ساخت Truffle ادغام می شود
- چاپگرهای داخلی به سرعت اطلاعات مهم قرارداد را گزارش می کنند
- Detector API برای نوشتن تحلیل های سفارشی در پایتون
- توانایی تجزیه و تحلیل قراردادهای نوشته شده با Solidity >= 0.4
زبان برنامه نویسی
پایتون، استحکام
دسته بندی ها
این برنامه ای است که می تواند از https://sourceforge.net/projects/slither.mirror/ نیز دریافت شود. در OnWorks میزبانی شده است تا به آسانی از یکی از سیستم عامل های رایگان ما به صورت آنلاین اجرا شود.