跳至主要內容

Fortify白盒神器安装教程

三思原创大约 3 分钟java安装教程静态分析源码扫描软件安全破解方法

本文介绍了Fortify SCA 20.1.1破解版的安装过程,包括下载安装包、安装步骤、拷贝jar包、导入rules文件以及使用方法。通过详细的步骤说明,帮助用户完成软件的安装和使用,同时展示了扫描结果和报告导出过程。

image
image

Fortify白盒神器20.1.1破解版安装教程

Fortify白盒神器20.1.1破解版安装教程

Fortify SCA ,是HP的产品 ,是一个静态的、白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有的软件安全漏洞规则集进行全面地匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并给予整理报告。扫描的结果包含详细的安全漏洞信息、安全知识说明、修复意见。

破解过程

下载安装包

分享名称:Fortify SCA 20.1.1.zip
分享链接:http://www.li-sihan.cn:2234/#s/9OV_h7CA
访问密码:gtD7R

下载完成后,直接解压,找到安装包,双击安装即可

image

安装

选择安装路径

图片

选择额外的插件模块,按我的勾选就好了

图片

这里安装程序会自动寻找,不用改,直接下一步.

图片

后面的都是默认下一步就好了

图片

默认

图片

后面也是默认下一步,这里就不截图了

最后一步,至关重要!!!一定要取消勾选!!!

图片

然后结束安装

拷贝jar包到安装目录

将jar文件拷贝到安装目录下的\Core\lib目录

图片

图片

导入rules文件

到这里破解就完成了,但是还有一些规则文件需要导入下,导入方式如下:

下载的安装包里包含了一堆的rule文件,把此目录中的文件拷贝到安装目录中的rules​目录下即可

image

打开软件

双击打开软件安装目录bin中的auditworkbench.cmd,弹框勾选记住选择,点no。

进入使用界面,至此恭喜你安装完毕。

使用介绍

点击File​---> Scan Java Project

选择源码java版本

图片

根据实际情况进行选择,如果是java默认就好,如果是其他语言就选择no(和我下面的截图一样就好了)

图片

选择好之后,选择Scan即可,耐心等待即可看到结果

图片

图片

导出报告

tools-->report
d4c10b8bcc66e4d1c5d1c661aa8d360e_

03ff80f8e07941ef428378ccfa706990_

导出报告结果

导出的fpr文件可在其他电脑打开查看扫描结果

image

image​​

测试

测试使用扫描文件cs.zip,下载链接

分享名称:cs.zip
分享链接:http://www.li-sihan.cn:2234/#s/9OWGtjjQ
访问密码:jOcnN

选择下载后的文件,查看扫描结果是否与下图相同

image