统一的中间表示
将不同语言的程序编译为 SSA IR。在统一的语义结构上理解赋值、分支与循环,消解语法表象的差异。
静态单赋值形式分析的深度,来自对程序本身的理解。
将不同语言的程序编译为 SSA IR。在统一的语义结构上理解赋值、分支与循环,消解语法表象的差异。
静态单赋值形式连接数据流与控制流,跨越文件与过程边界。沿着值的传播路径,研究输入如何影响程序的行为。
过程间分析用 SyntaxFlow 表达查询、过滤与路径约束。将审计思路写成可执行、可复用的规则,并检视其中的推理逻辑。
SyntaxFlow 规则// 定位调用并追踪输入来源
Runtime.getRuntime().exec(* #-> * as $source)
alert $source从工具使用到语言设计,从一次查询到对分析引擎的理解。循序阅读,逐步深入。
IRify 将代码扫描与规则分析带入图形工作环境。
Apple Silicon
Intel
x64
x64 · AppImage
ARM64 · AppImage
SyntaxFlow 技术目前仅供技术交流使用。IRify 商业使用及授权二次开发,请联系 Yak Project。