Я хотел бы спросить о доступных (бесплатных или нет) инструментах статического и динамического анализа кода, которые можно использовать для приложений C ++ ОСОБЕННО COM и ActiveX.
В настоящее время я использую опцию компилятора / анализа Visual Studio, и это хорошо, и все, но я все еще чувствую, что предстоит еще много анализа.
Я говорю о приложении C ++, в котором управление памятью и безопасность кода имеют первостепенное значение.
Я пытаюсь проверить наличие проблем, связанных с безопасностью, таких как управление памятью, проверка ввода, переполнение буфера, обработка исключений ... и т. Д.
Меня не интересует, скажем, глубина наследования или строки исполняемого кода.