Il s'agit de l'application Linux nommée Joern dont la dernière version peut être téléchargée sous le nom v2.0.124sourcecode.zip. Il peut être exécuté en ligne chez le fournisseur d'hébergement gratuit OnWorks pour les postes de travail.
Téléchargez et exécutez gratuitement en ligne cette application nommée Joern avec OnWorks.
Suivez ces instructions pour exécuter cette application :
- 1. Téléchargé cette application sur votre PC.
- 2. Entrez dans notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous voulez.
- 3. Téléchargez cette application dans ce gestionnaire de fichiers.
- 4. Démarrez l'émulateur en ligne OnWorks Linux ou Windows en ligne ou l'émulateur en ligne MACOS à partir de ce site Web.
- 5. Depuis le système d'exploitation OnWorks Linux que vous venez de démarrer, accédez à notre gestionnaire de fichiers https://www.onworks.net/myfiles.php?username=XXXXX avec le nom d'utilisateur que vous souhaitez.
- 6. Téléchargez l'application, installez-la et exécutez-la.
CAPTURES D'ÉCRAN
Ad
Joern
DESCRIPTION
Joern est une plateforme d'analyse du code source, du bytecode et des exécutables binaires. Il génère des graphiques de propriétés de code (CPG), une représentation graphique du code pour l'analyse de code multilingue. Les graphiques de propriétés de code sont stockés dans une base de données de graphiques personnalisée. Cela permet d'extraire du code à l'aide de requêtes de recherche formulées dans un langage de requête spécifique à un domaine basé sur Scala. Joern est développé dans le but de fournir un outil utile pour la découverte de vulnérabilités et la recherche en analyse de programmes statiques.
Caractéristiques
- Joern permet d'importer du code même si un environnement de build fonctionnel ne peut pas être fourni ou si des parties du code sont manquantes
- Joern crée des graphiques de propriétés de code sémantique à partir de la sortie de l'analyseur flou et les stocke dans une base de données de graphiques en mémoire
- Les SCPG sont une représentation intermédiaire du code indépendante du langage, conçue pour l'analyse de code basée sur des requêtes.
- Joern fournit un moteur d'analyse des souillures qui permet d'analyser statiquement la propagation des données contrôlées par les attaquants dans le code.
- Joern propose un langage de requête extensible fortement typé basé sur Scala pour l'analyse de code basé sur Gremlin-Scala
- Les graphiques de propriétés du code sont multicouches et offrent des informations sur le code à différents niveaux d'abstraction.
Langage de programmation
Java
Catégories
Il s'agit d'une application qui peut également être récupérée sur https://sourceforge.net/projects/joern.mirror/. Il a été hébergé dans OnWorks afin de pouvoir être exécuté en ligne de la manière la plus simple possible à partir de l'un de nos systèmes d'exploitation gratuits.