2

我正在尝试使用 HP Fortify 静态代码分析器来分析大型 C 应用程序中的安全问题,并且我在软件本身中遇到了各种错误,我似乎无法在 Internet 上的任何地方找到任何答案。我正在使用该软件的 3.4 版并在 Linux x64 系统上运行它。

我遇到的使该产品很难使用的主要错误是,在其 Audit Workbench GUI 的各个不同位置,该程序将无缘无故关闭。一个例子是,每当弹出窗口显示向您提问并且您对问题的回答只是通过单击关闭按钮或取消按钮关闭弹出窗口时,整个程序结束而不是返回您到您最初获得弹出窗口时所在的位置。另一个例子是,当我尝试打开规则编辑器时,无论是针对新规则包还是现有规则包,程序都会打开一个进度窗口,其中有一个移动的进度条,它坐在那里并移动了一段时间,但完成后,整个程序没有打开规则编辑器,而是突然结束。

有没有人见过这样的行为?如果是这样,请让我知道我能做些什么。谢谢你。

4

1 回答 1

0

我强烈建议升级到最新版本(本文发布时为 4.10)。帮助诊断问题的一件事是查看日志文件。它们位于(默认情况下)[user.home]/fortify/AWB-3.40/log

此外,由于您使用的是 64 位 Linux,因此您需要确保 AWB 在任何时候都不会尝试访问 32 位 JRE。这可以通过删除[fortify install root]/jre并重命名[fortify install root]/jre64[fortify install root]/jre. 某些工具默认为/jre,因此您可能会在 Linux 64 位上遇到问题。

于 2014-09-11T17:56:39.143 回答