目前已經(jīng)有很多源代碼審核工具可供軟件開(kāi)發(fā)團(tuán)隊(duì)使用,這些工具分為開(kāi)源工具和商業(yè)工具兩類,開(kāi)源工具中比較有名的包括:BOON、Cqual、Xg++和FindBugs等,商業(yè)工具中影響力較大的包括Fortify、Coverity、Ounce Labs和SecureSoftware等。