我刚刚开始使用 CodeQL,并且在扫描 Python 项目方面取得了很多成功。现在,我开始扫描 Java 项目,但我很难扫描预编译的项目。
从我收集的信息来看,CodeQL CLI 似乎包含一个用于 Java 代码的自动构建器,并将为我构建项目。我正在尝试扫描已经从 Maven 中央存储库编译的项目。
问题:
- 是否可以使用 CodeQL 扫描 JAR 文件中包含的已编译 Java 源代码(即字节码、类文件)?
- 如果是这样,我如何调用这些属性来从 CLI 扫描 JAR 文件?
感谢您的任何见解!