使用Joern来生成code property graph的过程记录(包括目前存在的问题)

不得不说,这些工具的易用性和文档的可读性,还是有很大的问题的。

Joern的论文发表在14年的Okland上。其目前的官网是:https://joern.io/docs/,这里简单介绍一下按照官网流程安装和使用时遇到的问题:

首先,按照这里的介绍:https://joern.io/docs/installing/ 可以很轻松地看到说明里的界面。但是我们的目的是想很快生成code property graph。按照这个网页中的介绍:https://joern.io/docs/importing/ 进入到上面这个网页中的joern-cli目录下,假设我们需要处理的文件也在这个目录下,并且名字是:node.cpp,那么我们可以运行:

./joern-parse node.cpp

可以生成一个叫做cpg.bin的文件,顾名思义,应该就是code property graph了吧,但是怎么样把这个文件按照图的形式读出来呢,呵呵,很抱歉,官网里并没有介绍。我现在看到的唯一有用的东西,就是在这个页面中:https://joern.io/docs/shell/,进入shell,然后分别执行:

loadCpg("cpg.bin")
cpg.method.name.l |> "methodname.txt"

然后可以在目录下生成function名的列表,这个我用understand不能生成吗?作者应该清楚,很多科研或者开发人员其实也就是想用用其最基本的功能啊,这个都讲不清楚??

另外,这里提到的用Restful API的方法:https://joern.io/docs/rest/,我用的时候总是报400的错误,

另外,官网在很多地方说的是Java lib之类,例如这里:https://joern.io/docs/javalib/,实际上给的例子都是Scala的啊,这些人…… 不能排除有些人不会scala啊(例如我)。

就简单吐槽这么多。

  • 2
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 5
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值