Хочу провести анализ исходного кода, но не знаю с чего начать и какой лучше инструмент использовать. Слышал что есть автоматические анализаторы, кто каким пользуется?
Скорее всего вам это не надо. Внешний анализ заказывают банки например чтобы подтвердить что софт - безопасен и не боится эксплоитов. Из таких систем я помню платную Veracode. Она находила у нас ошибки безопасности в логгировании (!).
Вот. Из безсплатных - посмотрите SonarQube. Он работает с плагинами.
Да и очень полезно указывать конкретные теги языков. Что там у вас? 1С? Кобол? Или Лого?