0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

二进制SCA检测工具---技术短板及应对措施

清欢科技 来源:清欢科技 作者:清欢科技 2022-10-12 19:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

世间万物都不可能是十全十美的,二进制SCA检测技术也逃不过此宿命,它既有它的 长处 ,能解决其他技术不能或很难解决的问题和场景,同时它自身技术短板也面临着一些无法或很难解决的场景。

我们知道 二进制文件在产品包中的类型与形态是非常复杂的 ,不同语言的二进制文件有各自不同的特点,同时不同开发人员进行软件设计、开发、编译、打包的方式和场景更是千差万别,以产品引用开源软件的方式为例就存在以下场景:patch打补丁版本号不变、产品引用开源软件部分功能场景下的部分编译、自研代码基于开源软件源码的侵入式修改,以及不同开源软件的被动依赖等等场景,在这些复杂的场景下二进制SCA工具 检测能力和检测结果正确性会受到极大的挑战和影响

解决或缓解这些影响的思路无非就两种:外部解决内部解决 。从外部解决的方法是尽可能的减少或避免出现二进制SCA短板场景,从软件的 设计开发编译打包部署等在不同阶段进行 优化和规范,摒弃不合理的做法 ,尽量避免出现二进制SCA工具的短板场景;另外一个是测试工具及 测试方法的优化 ,把二进制SCA工具用来做它擅长的事, 避免出现用大炮打蚊子的事情 。从内部解决的方法则是优化工具的能力和算法,尽可能来提升工具的适用场景,减少短板场景。

下面针对二进制SCA工具的技术短板面临的特殊场景的特点、检测影响和应对措施进行详细描述:

解包特殊场景 :被测软件包采用了自定义的打包算法加密过的压缩包

解包影响 :解包工具无法正确的进行解包,会导致检测结果遗漏;

应对措施 :测试人员可以先用专用工具进行解包,再用tar、zip等工具对解包后的目录重新打包,上传新包进行检测即可。

不同语言特殊场景详解21.png

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36170

    浏览量

    262647
  • SCA
    SCA
    +关注

    关注

    1

    文章

    37

    浏览量

    12578
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高速CMOS逻辑4位二进制全加器CDx4HC283和CDx4HCT283的技术解析

    高速CMOS逻辑4位二进制全加器CDx4HC283和CDx4HCT283的技术解析 今天来深入探讨一下德州仪器(TI)的CD54HC283、CD74HC283、CD54HCT283
    的头像 发表于 04-18 14:50 83次阅读

    CD4089B:高性能CMOS二进制速率乘法器的设计与应用

    CD4089B:高性能CMOS二进制速率乘法器的设计与应用 在电子设计领域,对于能够实现精确脉冲速率控制和多样化运算功能的器件需求始终存在。CD4089B作为一款高性能的CMOS二进制速率乘法器
    的头像 发表于 04-18 14:45 62次阅读

    深入剖析 DM74LS283:4 位快速进位二进制加法器

    深入剖析 DM74LS283:4 位快速进位二进制加法器 在电子设计领域,加法器是实现数字运算的基础元件之一。今天我们要深入探讨的是 Fairchild 公司的 DM74LS283 4 位快速进位
    的头像 发表于 04-10 16:40 185次阅读

    74HC283 4位二进制全加器:设计利器深度解析

    74HC283 4位二进制全加器:设计利器深度解析 作为电子工程师,在数字电路设计中,加法器是我们经常会用到的基础元件。今天就来深入探讨一下74HC283 4位二进制全加器,它在诸多数字电路设计场景
    的头像 发表于 04-08 16:15 157次阅读

    CDx4HC283与CDx4HCT283:4位二进制全加器的技术解析与应用指南

    CDx4HC283与CDx4HCT283:4位二进制全加器的技术解析与应用指南 在数字电路设计领域,加法器是实现数值运算的基础元件之一。今天我们要深入探讨的CDx4HC283和CDx4HCT283
    的头像 发表于 01-30 17:20 805次阅读

    德州仪器4位二进制全加器:SN54/74系列的技术剖析

    德州仪器4位二进制全加器:SN54/74系列的技术剖析 在数字电路设计中,加法器是实现算术运算的基础组件。德州仪器的SN54283、SN54LS283、SN54S283、SN74283
    的头像 发表于 01-28 17:05 724次阅读

    探索CD54/74AC283与CD54/74ACT283:高效4位二进制加法器的奥秘

    和CD54/74ACT283是采用先进CMOS逻辑技术的4位二进制加法器,具备快速进位功能。它们能够将两个4位二进制数相加,并在和超过15时产生一个进位输出位。由于加法
    的头像 发表于 01-28 16:50 575次阅读

    CDx4HC283和CDx4HCT283:高速CMOS逻辑4位二进制全加器的详细解析

    CDx4HC283和CDx4HCT283:高速CMOS逻辑4位二进制全加器的详细解析 在电子设计领域,加法器是数字电路中最基本的运算单元之一,用于实现二进制数的加法运算。今天要给大家介绍
    的头像 发表于 01-19 14:50 472次阅读

    解析CD54/74AC283与CD54/74ACT283:4位二进制加法器的卓越之选

    CD54/74AC283和CD54/74ACT283是采用先进CMOS逻辑技术的4位二进制加法器,具备快速进位功能。这些器件能够将两个4位二进制数相加,并在和超过15时产
    的头像 发表于 01-08 16:55 716次阅读

    深入剖析CD54/74AC283与CD54/74ACT283:高性能4位二进制加法器

    /74AC283和CD54/74ACT283是采用先进CMOS逻辑技术的4位二进制加法器,能够快速处理两个4位二进制数的加法运算,并在和超过15时产生进位输出。这两款器件具有多种封装
    的头像 发表于 01-04 17:25 903次阅读

    CD54/74AC283与CD54/74ACT283:高性能4位二进制加法器的全面解析

    : CD74AC283M96.pdf 产品概述 CD54/74AC283和CD54/74ACT283是采用先进CMOS逻辑技术的4位二进制加法器,能够快速处理两个4位二进制
    的头像 发表于 12-31 17:10 1508次阅读

    SN54F283与SN74F283:4位二进制全加器的技术剖析

    SN54F283与SN74F283:4位二进制全加器的技术剖析 在数字电路设计中,加法器是最基础且关键的组件之一。今天我们要深入探讨的是德州仪器(TI)的SN54F283和SN74F283这两款4位
    的头像 发表于 12-29 16:20 994次阅读

    二进制查找(Binary Search)介绍

    二进制查找(Binary Search)用于在已排序的数组中执行二进制查找的函数。 int binary_search(int arr[], int size, int target
    发表于 12-12 06:54

    如何将图像文件转换为二进制文件?

    如何将图像文件转换为二进制文件
    发表于 09-05 08:28

    二进制数据处理方法分享

    时,我们如何去解析数据并且应用它们。本次的技术分享文章,我们就从如何传输数据和解析二进制数据来一步一步剥丝抽茧,搞清楚他的运作原理和二进制数据的数据结构。
    的头像 发表于 07-30 15:41 2572次阅读
    <b class='flag-5'>二进制</b>数据处理方法分享