<div dir="ltr"><div class="gmail_quote"><div dir="ltr">On Thu, 30 Jul 2015 at 08:37 Ralf Senderek <<a href="mailto:crypto@senderek.ie">crypto@senderek.ie</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">While static code analysers will work with C code, they might be less<br>
valuable when it comes to reviewing the ksh scripts. These scripts<br>
represent the logic of the message encryption scheme and a review<br>
needs to focus on the security of the ideas, they're based on.<br></blockquote><div><br></div><div>Perhaps you should consider writing those scripts in a language that lends itself to analysis?</div><div><br></div></div></div>