Flawfinder

Un article de Wikipédia, l'encyclopédie libre.

FlawFinder est un outils d'audit de code C et C++ permetant de trouver certaines failles de sécurité dans le domaine du débordement de tampon (buffer overflow). Pour ce faire, il examine le code source et répère les fonctions présentent dans sa base de fonction considérées comme dangereuse.

Ensuite, il utilise cette même base pour assigner un niveau de risque à chaque fonction trouvée.

Flawfinder est codé en Python, et a été developpé par A. Wheeler. Il est sous licence GPL.