环境准备

安装VisualStudio

安装Fortify SCA,并根据版本选择安装插件

扫描代码方法

通过VisualStudio对待扫描项目解决方案进行编译和转换分析

sourceanalyzer -b sec_scan -64 -Xmx2048M -Xms2048M -Xss24M "D:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\devenv.exe" project.sln

注:根据实际情况配置devenv.exe程序路径
VisualStudio加载解决方案后,使用“Fortify插件”完成编译和转换分析:

进行扫描

sourceanalyzer -b sec_scan -scan -64 -Xmx2048M -Xms2048M -Xss24M -f result.fpr

更多推荐

Fortify SCA C#.NET 扫描方法(Visual Studio插件)