Đây là ứng dụng Linux có tên Joern có bản phát hành mới nhất có thể được tải xuống dưới dạng v2.0.124sourcecode.zip. Nó có thể được chạy trực tuyến trong nhà cung cấp dịch vụ lưu trữ miễn phí OnWorks dành cho máy trạm.
Tải xuống và chạy trực tuyến ứng dụng này có tên Joern với OnWorks miễn phí.
Làm theo các hướng dẫn sau để chạy ứng dụng này:
- 1. Đã tải ứng dụng này xuống PC của bạn.
- 2. Nhập vào trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 3. Tải lên ứng dụng này trong trình quản lý tệp như vậy.
- 4. Khởi động trình giả lập trực tuyến OnWorks Linux hoặc trình giả lập trực tuyến Windows hoặc trình mô phỏng trực tuyến MACOS từ trang web này.
- 5. Từ Hệ điều hành OnWorks Linux mà bạn vừa khởi động, hãy truy cập trình quản lý tệp của chúng tôi https://www.onworks.net/myfiles.php?username=XXXXX với tên người dùng mà bạn muốn.
- 6. Tải xuống ứng dụng, cài đặt và chạy nó.
MÀN HÌNH
Ad
Joern
MÔ TẢ
Joern là một nền tảng để phân tích mã nguồn, mã byte và các tệp thực thi nhị phân. Nó tạo ra các biểu đồ thuộc tính mã (CPG), một biểu đồ biểu thị mã để phân tích mã đa ngôn ngữ. Biểu đồ thuộc tính mã được lưu trữ trong cơ sở dữ liệu biểu đồ tùy chỉnh. Điều này cho phép khai thác mã bằng cách sử dụng các truy vấn tìm kiếm được tạo bằng ngôn ngữ truy vấn dành riêng cho miền dựa trên Scala. Joern được phát triển với mục tiêu cung cấp một công cụ hữu ích cho việc phát hiện và nghiên cứu lỗ hổng trong phân tích chương trình tĩnh.
Tính năng
- Joern cho phép nhập mã ngay cả khi không thể cung cấp môi trường xây dựng đang hoạt động hoặc thiếu một phần mã
- Joern tạo các biểu đồ thuộc tính mã ngữ nghĩa từ đầu ra của trình phân tích cú pháp mờ và lưu trữ chúng trong cơ sở dữ liệu biểu đồ trong bộ nhớ
- SCPG là một biểu diễn mã trung gian không phụ thuộc vào ngôn ngữ được thiết kế để phân tích mã dựa trên truy vấn
- Joern cung cấp một công cụ phân tích vết bẩn cho phép phân tích tĩnh dữ liệu do kẻ tấn công kiểm soát trong mã
- Joern cung cấp ngôn ngữ truy vấn mở rộng dựa trên Scala được định kiểu mạnh mẽ để phân tích mã dựa trên Gremlin-Scala
- Biểu đồ thuộc tính mã có nhiều lớp, cung cấp thông tin về mã ở các mức độ trừu tượng khác nhau
Ngôn ngữ lập trình
Java
Danh Mục
Đây là một ứng dụng cũng có thể được tải xuống từ https://sourceforge.net/projects/joern.mirror/. Nó đã được lưu trữ trên OnWorks để có thể chạy trực tuyến một cách dễ dàng nhất từ một trong các Hệ điều hành miễn phí của chúng tôi.