Статичен анализ на граф на извикванията
Изгражда граф на извикванията от компилиран байткод и от изходен код, след което проследява пътищата от вашите входни точки до функциите, посочени в публикация за уязвимост.
- • Езици с граф на извикванията: Go, Java, C#/.NET, JavaScript и TypeScript, Python, Rust, PHP, Ruby. Анализира се един език на образ. Другите екосистеми попадат в кошницата unknown — оценени, а не пропуснати.
- • Офлайн извличането е по-ограничено: изграждането на граф на извикванията от дърво с изходен код в CLI поддържа само Go и Rust и използва лексикалното ниво — SSA инструментариумът е вътре в scanner worker. Останалите езици се анализират от конвейера за сканиране, чийто предварително извлечен граф CLI използва.
- • Python, JavaScript/TypeScript, Rust, PHP и Ruby се анализират от изходния текст, а всяко ребро носи своята увереност — виждате кое ниво е произвело вердикта
- • Отражение, динамично извикване и виртуално разпределение извън известните реализации не се моделират — всеки резултат посочва това ограничение

