具体详细的使用说明还是要看Fortify说明书,我这里给出几个比较常用的参数的使用说明吧。
1. Fortify支持的指定文件路径的通配符:'*' 匹配部分文件名 , '**' 递归地匹配目录。...-source 1.7 指定你要扫描的Java项目是在什么版本的JDK上编写的,可用的值是1.7, 1.8,1.9, 7, 8, 9, 10, 11, 12, 13, 14, 17。...Part4 实战过程
接下来给出一个扫描webgoat代码的Fortify命令行使用过程,具体过程比这个要复杂,我给出一个通用步骤吧:
1 清理之前转换的NST:
sourceanalyzer...-b test -clean
2 翻译.Java代码文件:
sourceanalyzer -b test -64 -encoding "UTF-8" -source 1.7 -Xmx6000m -cp...-8" -source 1.7 -Xmx6000m -cp "WEB-INF/lib/*.jar" "WEB-INF/**/*.jsp" -verbose
4 翻译JavaWeb配置文件:
sourceanalyzer