首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

面向软件缺陷测试系统的C/C++语言缺陷模式扩展

摘要第1-5页
ABSTRACT第5-9页
第一章 绪论第9-12页
   ·研究背景第9-10页
   ·研究目的和意义第10-11页
   ·论文主要内容第11页
   ·论文章节安排第11-12页
第二章 相关研究第12-22页
   ·软件缺陷与缺陷模式第12-13页
     ·软件缺陷第12页
     ·软件缺陷模式第12-13页
   ·DTSCPP缺陷模式第13-17页
     ·DTSCPP缺陷分类第13-16页
     ·DTS缺陷模式描述方式第16-17页
   ·国外C/C++静态检测工具及其缺陷模式第17-19页
     ·Klockwork Insight第17-18页
     ·Coverity Prevent第18页
     ·Fortify SCA第18-19页
   ·软件缺陷标准介绍第19-22页
     ·CWE第19页
     ·NIST-SRD标准第19-22页
第三章 DTSCPP与K8对比实验第22-34页
   ·对比工作第22-24页
   ·漏报缺陷模式提取及分析方法第24页
   ·与K8对比的具体漏报模式及原因分析第24-34页
     ·内存泄露模式及分析(MLF)第24-28页
     ·构造函数内存泄露模式及分析(MLF_CL)第28-29页
       ·空指针引用模式及分析(NPD)第29-32页
     ·变量未初始化模式及分析(UVF)第32-33页
     ·类成员变量未初始化模式及分析(UVF_CL)第33-34页
第四章 DTSCPP与NIST-SRD库对比实验第34-48页
   ·NIST-SRD库的特点第34页
   ·分析方法第34页
   ·漏报的CWE模式及原因第34-48页
     ·CWE-121:基于栈的缓冲区溢出模式及分析第34-37页
     ·CWE-122:基于堆的缓冲区溢出模式及分析第37-38页
     ·CWE-126:读缓冲区上越界模式及分析第38-39页
     ·CWE-129:未正确验证数组索引模式及分析第39-40页
     ·CWE-134:不受控制的格式化字符串模式及分析第40-42页
     ·CWE-135:错误计算多字节字符串长模式及分析第42-43页
     ·CWE-188:依赖数据/存储布局模式及分析第43-44页
     ·CWE-410:释放后使用模式及分析第44-45页
     ·CWE-665:不适当的初始化模式及分析第45-46页
     ·CWE-690:未经检测的空指针返回值模式及分析第46-48页
第五章 漏报原因总结第48-49页
第六章 工作总结与展望第49-50页
   ·本文研究工作总结第49页
   ·展望第49-50页
参考文献第50-52页
致谢第52页

论文共52页,点击 下载论文
上一篇:面向软件缺陷测试系统DTS的Java语言缺陷模式扩展
下一篇:Android平台通讯管理系统网络模块的设计与实现