【问题标题】:HP Fortify Audit WorkbenchHP Fortify 审计工作台
【发布时间】:2013-04-24 16:20:19
【问题描述】:

我正在尝试使用 HP Fortify 静态代码分析器来分析大型 C 应用程序中的安全问题,并且我在软件本身中遇到了各种错误,我似乎无法在 Internet 上的任何地方找到任何答案。我正在使用 3.4 版的软件并在 Linux x64 系统上运行它。

我遇到的使该产品难以使用的主要错误是,在其 Audit Workbench GUI 的各个不同位置,该程序将无缘无故关闭。一个例子是,每当弹出窗口显示向您询问问题并且您对问题的回答只是通过单击关闭按钮或取消按钮关闭弹出窗口时,整个程序结束而不是返回您到您最初获得弹出窗口时所在的位置。另一个例子是,当我尝试打开规则编辑器时,无论是针对新规则包还是现有规则包,程序都会打开一个进度窗口,其中有一个移动的进度条,它坐在那里并移动了一段时间,但完成后,整个程序并没有打开规则编辑器,而是突然结束。

有没有人见过这样的行为?如果是这样,请让我知道我能做些什么。谢谢。

【问题讨论】:

  • 如果您还没有联系 fortify 支持,您应该联系。这可能是 Linux 头文件的问题,导致 java 版本出现段错误。我记得以前在 Fedora 上的 AWB 中遇到过这个问题。

标签: static-analysis fortify


【解决方案1】:

我强烈建议升级到最新版本(本文发布时为 4.10)。帮助诊断问题的一件事是查看日志文件。它们位于(默认情况下)[user.home]/fortify/AWB-3.40/log

此外,由于您使用的是 64 位 Linux,因此您需要确保 AWB 在任何时候都不会尝试访问 32 位 JRE。这可以通过删除[fortify install root]/jre 并将[fortify install root]/jre64 重命名为[fortify install root]/jre 来完成。一些工具默认为/jre,因此您可能会在 64 位 Linux 上遇到问题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-06-18
    • 2015-08-12
    • 1970-01-01
    相关资源
    最近更新 更多