Także komercyjne Coverity, w paru projektach jest stosowane z takim sobie skutkiem.
Co do testów, sprytny autor backdoora sprytnie popsuje też testy tak, że będzie to trudno zauważyć. Ba, nawet dorobi "test" swojego backdoora, aby kod był testowany, jeśli jest to konieczne.