Static Analysis
Kodu veya binary'yi çalıştırmadan control flow, data flow, pattern ve yapı özelliklerini inceleme.
Teknik Bağlam
Source analyzer, disassembler, symbol/relocation parser ve abstract interpretation gibi teknikler vulnerability ve behavior hipotezi üretir. Geniş coverage sağlarken runtime state'i doğrudan gözlemez.
Sınırlar
Static analizde görülen code path'in gerçekten çalışacağı garanti değildir; dynamic evidence ile doğrulama gerekebilir.
İlgili Kavramlar
- Dynamic Analysis
- Disassembly
- Control Flow Graph
- Reverse Engineering