国内首款同时支持源代码与二进制文件的漏洞扫描工具
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开发周期,减少人力和资金的投入。目前大部分第三方代码包含大量的开源代码,并且主要是以二进制代码或是源代码的方式开源。
千家信息网最后更新 2025年12月02日国内首款同时支持源代码与二进制文件的漏洞扫描工具
第三方代码的使用是企业能够快速高效建立新系统、新产品、新平台的关键因素,能大幅度缩短开发周期,减少人力和资金的投入。目前大部分第三方代码包含大量的开源代码,并且主要是以二进制代码或是源代码的方式开源。
软件的安全性一直受到IoT、汽车、医疗等领域的高度关注,大量对企业有灾难性影响的代码漏洞,不断在一些知名的开源软件中被发现。
例如,heratbleed事件是由于OpenSSL中存在着内存信息泄漏高危漏洞,利用该漏洞可窃取服务器内存(64KB)当前存储的用户数据;Venom事件是由于虚拟机逃逸漏洞,***者可以越过虚拟化技术限制,访问并监视控制宿主机,并通过宿主机的权限来访问其他虚拟机;还有类似Linux Ghost、Equifax等事件都对国内外企业甚至国家的数据安全产生严重影响。
上海控安与新加坡南洋理工大学团队联合研发工业软件成分分析工具SmartRocket Scanner,通过使用者所上传的二进制文件或是源代码的连接,检索其中所利用的开源文件,并与国内外数据库进行比对,检测文件中所存在的安全漏洞与许可证隐忧等问题,并提供相对应的信息与修复建议。
此款工具在C/C++等代码分析方面具有显著优势,是国内首款采用双引擎模式分析源代码与二进制文件的漏洞扫描工具,可支持C/C++在内的10多种主流编程语言。
特色功能

价值优势
全面的程序语言支持
- 支持10+种程序语言(C、C++、Python、Java、JavaScript、PHP等)
- 支持20+种不同格式的二进制文件(.apk、.jar、.exe、.arm等)
误判率低
- 误判率<7%
针对Java, JavaScript, Python等语言误判率可低于2%
- 高效率研发团队
- 及时更新数据库信息,处理用户反馈建议,使拥有更完善的使用体验
部署方式多样化
- 支持即用软件(SaaS)和内部设置(On Premise)两种部署模式
主要应用领域
此工具可广泛适用于IoT、硬件制造商、汽车制造商、软件开发商、金融业电子交易平台、法律咨询、知识产权顾问、政府机构等领域。
漏洞
代码
文件
支持
软件
二进制
工具
数据
语言
源代码
安全
事件
企业
信息
领域
分析
优势
内存
制造商
团队
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
安监局网络安全自查表
数据库老显示内存不足
计算机车辆人机工程学软件开发
网络安全综合接入设备
双11网络安全吗
2028保密与网络安全试题
java怎么用数据库
车载网络技术的功能
计算机软件开发服务合同纠纷
网络安全就业薪水
多ip香港服务器租用价格
某某软件开发招标书
武汉网络安全学院门面招标信息
欧洲大片无需服务器
哪些行为对单位网络安全危害
复制数据库代码
濮阳软件开发销售价格
网络安全宣传展板免费
服务器安全整改措施
oc 服务器
网络安全法的基本准则
魔兽世界国服十大服务器
国内服务器搭建翻墙
广东支付软件开发咨询
整机柜服务器维修报价表
深圳星辰互联网科技
湖南分析软件开发商
武汉网络安全学院门面招标信息
新疆校时服务器地址
代码在服务器会不会泄露