官方介绍:https://cloud.tencent.com/product/tcap
境内开源:https://cnb.cool/tca/code-analysis
境外开源:https://github.com/Tencent/CodeAnalysis
▼
数组溢出缺陷是程序访问数组时超出其内存边界,因索引错误或未校验输入导致越界读写,可能会导致程序崩溃、数据篡改及高危漏洞(如任意代码执行)。防范方法包括使用安全编程语言、边界检查、避免不安全函数、借助代码分析工具审查代码和遵循安全实践。
为了解决该问题,TCA针对性实现了BuffOverFlow规则。
▼
工具:TCA-Armory-Q1
规则:BuffOverFlow
BuffOverFlow检查strcpy,strcat字符串复制/拼接过程中长度不当导致的溢出, 同样gets,scanf函数也视为不安全。
▼
进入页面,点击方案->规则配置 -> 自定义规则包-> 添加规则 ->搜索规则名BuffOverFlow->选择需要添加的规则 ->批量添加规则
扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2025 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059 深公网安备号 44030502008569
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号 | 京公网安备号11010802020287
Copyright © 2013 - 2025 Tencent Cloud.
All Rights Reserved. 腾讯云 版权所有