Anexo:Herramientas para el análisis estático de software

Esta es una lista de herramientas de análisis estático de software.

Multi-lenguaje

  • Axivion Bauhaus Suite
  • Black Duck Suite
  • BugScout
  • CAST Application Intelligence Platform
  • ChecKingQA
  • CodeSonar
  • Coverity SAVE
  • DMS Software Reengineering Toolkit
  • HP Fortify Source Code Analyzer
  • IBM Rational AppScan Source Edition
  • Imagix 4D
  • JustCode
  • Kiuwan
  • LDRA Testbed
  • MALPAS Software Static Analysis Toolset
  • Moose
  • Polyspace
  • Protecode
  • ResourceMiner
  • Safeval - Análises estático de código para C, C++, C#, Java, Objective-C, PHP, y otros, en español
  • Semmle
  • SofCheck Inspector
  • Sonar
  • Sotoarc
  • Understand.
  • Veracode
  • Visual Studio Team System
  • Yasca

Por lenguaje

.NET

  • CodeIt.Right
  • FxCop
  • JustCode
  • Kalistick
  • NDepend
  • Parasoft
  • ReSharper
  • StyleCop

ActionScript

  • Apparat (software)

Assembler

  • Nxdos (funclist.c)

Ada

  • AdaControl
  • Fluctuat
  • LDRA Testbed
  • Polyspace
  • SofCheck Inspector

C/C++

  • Astrée
  • BLAST model checker
  • Cppcheck
  • cpplint
  • Clang
  • Coccinelle
  • CodeSonar
  • ECLAIR
  • Eclipse (software)
  • Fluctuat
  • Frama-C
  • Goanna
  • Lint
  • LDRA Testbed
  • Parasoft
  • PC-lint
  • Polyspace
  • PVS-Studio
  • QA-C
  • SLAM project
  • Sparse
  • Splint

Java

  • AgileJ StructureViews
  • Checkstyle
  • CodeSonar
  • FindBugs
  • Hammurapi
  • PMD
  • Soot
  • Squale
  • Jtest
  • LDRA Testbed
  • RIPS
  • SemmleCode
  • SonarJ
  • Kalistick
  • Visio

JavaScript

  • Closure Compiler
  • JSLint
  • JSHint

Objective-C

  • Clang

Perl

  • Perl::Critic
  • PerlTidy
  • Padre

Python

  • Pychecker
  • Pylint
  • RIPS

Herramientas de métodos formales

  • ECLAIR
  • ESC/Java y ESC/Java2
  • MALPAS Software Static Analysis Toolset
  • Polyspace
  • SofCheck Inspector
  • SPARK Toolset

Véase también

Enlaces externos

  • Lista de plugin para Eclipse de análisis de código estático
  • Lista de analizadores de código estático para C
  • Lista de analizadores de código estático en CERT
  • SAMATE-Source Code Security Analyzers
  • SATE - Static Analysis Tool Exposition
  • “A Comparison of Bug Finding Tools for Java”, por Nick Rutar, Christian Almazán, y Jeff Foster, Universidad de Maryland.
  • “Mini-review of Java Bug Finders”, por Rick Jelliffe, O'Reilly Media.
  • Parallel Lint, por Andrey Karpov
  • Integrate static analysis into a software development process