【发布时间】:2013-03-05 17:33:23
【问题描述】:
在阅读了大量论文后,我试图找到 CCured 源(甚至是二进制文件)以尝试在我的 C 源代码中使用它。
但是,所有链接似乎都已失效。经过一些谷歌搜索,我在这里问。如果您的硬盘上有压缩包,有人可以上传它们(源代码、文档等)吗?
编辑:我还给其中一位作者发了电子邮件,但还没有得到回复。稍后将尝试通过电子邮件发送给其他人。
(论文引用)
创建了一个程序转换系统,为现有的 C 程序添加了类型安全保证。 CCured 尝试静态验证内存错误不会发生,并在静态验证不足的地方插入运行时检查。CCured 通过根据使用情况分离指针类型扩展了 C 的类型系统,它使用了一种非常简单的类型推断算法,能够推断现有 C 程序的适当指针类型。 CCured 使用物理子类型在编译时识别和验证大量类型转换。使用运行时类型信息验证其他类型转换。
【问题讨论】:
-
如果它曾经向公众发布,您可能会在回程机器的某个地方找到它。它看起来更像是某人的博士项目,并且只发布了一个在线测试版本。你可以通过回程机看到这里http://manju.cs.berkeley.edu/ccured。
-
CCured 几乎不是可用的最现代的内存安全工具,是的,它是一个研究原型。请参阅en.wikipedia.org/wiki/Memory_safety 了解替代方案。
-
@IraBaxter 感谢您的澄清
-
web.archive.org/web/20110814124705/http://… 也检查一下。 CCured 用于遗留代码,Vice 用于新代码,意识形态是这样的
标签: c formal-verification