Comments 4
То есть, заголовок должен быть "определяем версии библиотек, использованных при сборке JAR"?
Полноценные SCA ещё много чего могут
Тут речь про технологию и подход для задачи Black Box SCA. В начале статьи явно указано, почему эксперименты приводятся для JAR (так было проще сделать на этапе прототипирования и проверки гипотез). Подход не связан никак со структурой JAR и JVM, можно использовать для большинства платформ и архитектур, где компоненты отделимы на уровне классов или отдельных методов, впрочем за единицу кода можно брать и базовый блок. Собственно это и есть особенность подхода, дающая преимущества в полноте и позволяющая решать задачу в описанных в статье условиях.
Sign up to leave a comment.
Анализ зависимостей бинарных файлов на основе ML