Pull to refresh

Comments 4

То есть, заголовок должен быть "определяем версии библиотек, использованных при сборке JAR"?

Полноценные SCA ещё много чего могут

Давайте будем честны: бинарь бинарю рознь...

Тут речь про технологию и подход для задачи Black Box SCA. В начале статьи явно указано, почему эксперименты приводятся для JAR (так было проще сделать на этапе прототипирования и проверки гипотез). Подход не связан никак со структурой JAR и JVM, можно использовать для большинства платформ и архитектур, где компоненты отделимы на уровне классов или отдельных методов, впрочем за единицу кода можно брать и базовый блок. Собственно это и есть особенность подхода, дающая преимущества в полноте и позволяющая решать задачу в описанных в статье условиях.

Sign up to leave a comment.