5 रिपॉजिटरी
Static analysis techniques that differentiate between different call sites of the same function to improve precision.
Distinct from Context-Sensitive: The candidates are focused on autocomplete or hotkeys, not static analysis precision.
Explore 5 awesome GitHub repositories matching programming languages & runtimes · Context-Sensitive Analysis. Refine with filters or upvote what's useful.
Semantic, Haskell-आधारित एक लाइब्रेरी और कमांड-लाइन टूल है जिसे पॉलीग्लॉट सोर्स कोड एनालिसिस के लिए डिज़ाइन किया गया है। यह एक स्टैटिक प्रोग्राम एनालिसिस फ्रेमवर्क और पॉलीग्लॉट एब्सट्रैक्ट सिंटैक्स ट्री (AST) पार्सर के रूप में कार्य करता है, जो व्याकरण परिभाषाओं के आधार पर कई प्रोग्रामिंग भाषाओं को स्ट्रक्चर्ड सिंटैक्स ट्री में बदलता है। यह सिस्टम अपने सिमेंटिक कोड कंपैरिजन इंजन के माध्यम से खुद को अलग करता है, जो टेक्स्टुअल अंतरों पर निर्भर रहने के बजाय कोड वर्ज़न्स के बीच स्ट्रक्चरल और अर्थपूर्ण बदलावों का पता लगाता है। यह सतह की भाषाओं को एक एकीकृत पॉलीग्लॉट इंटरमीडिएट रिप्रेजेंटेशन में अनुवाद करके विभिन्न प्रोग्रामिंग सिंटैक्स के बीच एनालिसिस को सक्षम बनाता है। यह फ्रेमवर्क Rust, Go, Python, Ruby, PHP, TypeScript और TSX जैसी भाषाओं को पार्स करने के लिए व्यापक क्षमताएं प्रदान करता है। यह कोड स्कोप मैपिंग, सिंबल एक्सट्रैक्शन और सिमेंटिक ग्राफ जनरेशन के माध्यम से सिमेंटिक एनालिसिस को कवर करता है, साथ ही पैटर्न एनालिसिस और प्रोग्राम बिहेवियर इवैल्यूएशन के लिए भी टूल प्रदान करता है। इस टूलसेट में Haskell सोर्स फ़ाइल लेआउट को स्टैंडर्डाइज़ करने के लिए कमांड-लाइन यूटिलिटीज़ शामिल हैं।
Adjusts the performance and sensitivity of program analyses to balance speed against result detail.
Cppcheck C और C++ सोर्स कोड के लिए एक स्टेटिक एनालिसिस टूल और लिंटर है जिसे प्रोग्राम को निष्पादित किए बिना प्रोग्रामिंग त्रुटियों, मेमोरी लीक और सुरक्षा उल्लंघनों का पता लगाने के लिए डिज़ाइन किया गया है। यह प्रोग्राम में समवर्ती मुद्दों, टाइप कास्ट त्रुटियों और सुरक्षित कोडिंग मानकों के अनुपालन की पहचान करने के लिए एक बग डिटेक्शन इंजन और गुणवत्ता आश्वासन टूल के रूप में कार्य करता है। यह प्रोजेक्ट फ़ाइलों का चयन करने और त्रुटियों की समीक्षा करने के लिए एक ग्राफिकल यूज़र इंटरफेस प्रदान करता है, साथ ही नामकरण सम्मेलनों और कोडिंग मानकों को लागू करने के लिए एक लिंटर भी प्रदान करता है। यह विशिष्ट कोडिंग पैटर्न की पहचान करने के लिए रेगुलर एक्सप्रेशन का उपयोग करके कस्टम विश्लेषण नियमों के निर्माण का समर्थन करता है। टूल में बड़े कोडबेस को प्रबंधित करने के लिए इंक्रीमेंटल एनालिसिस, चेतावनी दमन (warning suppression) और फ़ाइल बहिष्करण की क्षमताएं शामिल हैं। इसमें HTML रिपोर्ट जनरेशन और विकास के दौरान त्रुटि पहचान प्रदान करने के लिए VS Code जैसे एडिटर्स के साथ एकीकरण भी शामिल है।
Allows adjusting analysis precision and depth to balance the trade-off between detection thoroughness and execution speed.
SpotBugs Java एप्लिकेशन के लिए एक स्टेटिक एनालिसिस टूल और बाइटकोड एनालाइज़र है। यह कोड को निष्पादित किए बिना बग्स, सुरक्षा कमजोरियों और परफॉरमेंस समस्याओं की पहचान करने के लिए संकलित क्लास फ़ाइलों को स्कैन करता है। सिस्टम तार्किक त्रुटियों और API दुरुपयोग का पता लगाने के लिए एक बग डिटेक्टर और स्टेटिक एप्लिकेशन सुरक्षा परीक्षण टूल दोनों के रूप में कार्य करता है। यह प्रोजेक्ट एक प्लगइन-आधारित डिटेक्टर आर्किटेक्चर के माध्यम से खुद को अलग करता है जो कस्टम डिटेक्शन नियम जोड़ने के लिए बाहरी लाइब्रेरी के एकीकरण की अनुमति देता है। यह SQL इंजेक्शन, क्रॉस-साइट स्क्रिप्टिंग और पाथ ट्रैवर्सल जैसी कमजोरियों के लिए विशेष सुरक्षा ऑडिटिंग प्रदान करता है, साथ ही विश्लेषण सटीकता को परिष्कृत करने और गलत सकारात्मक (false positives) को कम करने के लिए एक मॉड्यूलर सिस्टम प्रदान करता है। यह टूल कॉनकरेंसी सिंक्रोनाइज़ेशन त्रुटियों, नल पॉइंटर डीरेफरेंस, संसाधन लीक और टाइप कास्टिंग त्रुटियों सहित डिटेक्शन क्षेत्रों की एक विस्तृत श्रृंखला को कवर करता है। यह डेड कोड, परफॉरमेंस अक्षमताओं और सीरियलाइज़ेशन मुहावरों के उल्लंघन की भी पहचान करता है। ये क्षमताएं कमांड-लाइन इंटरफ़ेस, ग्राफिकल यूजर इंटरफेस और एकीकृत विकास वातावरण (IDE) के भीतर सीधे एकीकरण के माध्यम से सुलभ हैं। SpotBugs को क्वालिटी गेट्स लागू करने और HTML या XML प्रारूपों में विश्लेषण रिपोर्ट उत्पन्न करने के लिए बिल्ड पाइपलाइनों में एकीकृत किया जा सकता है।
Balances memory usage and computation cost by toggling interprocedural tracking and exception modeling.
Nilaway is a static analysis tool and linter plugin for Go designed to identify potential nil pointer dereferences in source code to prevent runtime panics. It functions as an inter-procedural pointer analyzer that tracks data flow across functions and packages to detect memory safety issues. The tool differentiates itself by tracking pointer states through anonymous functions, closures, and struct initializations. It employs a pointer analysis framework that monitors how values flow through a program to determine if a variable is safe to dereference at a specific point. The analyzer can be
Implements context-sensitive modeling to differentiate between function calls and reduce false positives.
SVF is an open-source static program analysis framework and points-to analysis library that tracks memory references, variable aliases, and data dependencies across whole programs. The platform translates compiled intermediate code formats into unified internal representations, constructing constraint graphs, call graphs, and control-flow graphs to model interprocedural execution behavior and memory state. The framework incorporates specialized engines for flow-sensitive, flow-insensitive, and context-sensitive pointer analysis alongside sparse value-flow graph generation. It features memory
Determines points-to relationships using customizable data structures and algorithms such as flow-sensitive solvers.