主頁 > 移動端開發 > 【代碼質量】C/C++代碼靜態分析與常用分析軟體工具

【代碼質量】C/C++代碼靜態分析與常用分析軟體工具

2020-09-18 20:53:10 移動端開發

文章目錄

  • 1 前言
  • 2 什么是靜態分析
  • 3 靜態分析方法
  • 4 靜態分析內容
    • 4.1 記憶體相關
    • 4.2 邏輯類
    • 4.3 編程風格與其他
  • 5 常用靜態分析工具
  • 6 參考文章


1 前言

??對于大型C/C++專案,一般是以團隊分模塊開發的方式,代碼量數十萬或者更多,由于代碼量的激增以及開發人員眾多,代碼出現bug的概率也隨之增加,——這是一個數學上概率論的問題,而不是程式員的編碼技術問題,其中一部分問題是非執行程序引起的靜態問題,如記憶體泄露、記憶體越界、野指標、邏輯模糊、死鎖等等,在發布代碼前可以借助一些檢測工具進行代碼分析,以排除靜態bug,除了檢查代碼靜態bug外,還可以判斷代碼復雜度、代碼質量、代碼執行效率等等,作為提高代碼質量的依據,


2 什么是靜態分析

?? 程式靜態分析(Program static analysis)是指在不執行代碼情況下, 通過詞法分析、語法分析、語意分析、控制流、資料流分析等技術對源代碼進行掃描,驗證代碼是否滿足規范性、安全性、可靠性、可維護性等指標的一種代碼分析技術, 通過對代碼進行審查分析,檢查代碼的功能、性能,提升代碼質量,靜態分析有兩種方式,分別是人工審查和軟體工具分析,


  • 人工審查,依賴于人,適合于小型專案或者代碼量不大的場景;效率低、易遺漏

  • 軟體工具分析,理想的方式, 準確率、可靠性、效率都遠高于人工審查


3 靜態分析方法

  • 詞法分析,依次對代碼的字符流進行掃描,通過正則運算式方法將原始碼轉換為等價符號,并生成符號串列,

  • 語法分析,該方法主要分析源代碼結構的正確性,將背景關系無關聯語法的符號整理成語法樹,

  • 抽象語法樹分析,將源代碼組織生成樹形結構,關聯代碼以樹的節點表示,

  • 語意分析,主要審查結構上正確的源代碼,分析代碼背景關系相關聯的性質,

  • 控制流分析,該方法反映函式的嵌套關系,可以生成函式呼叫關系圖;通過分析源代碼,生成有向控制流圖,節點表示基本代碼塊,節點間的有向邊表示流控路徑,反向邊表示可能存在的回圈,

  • 資料流分析,對“控制流分析”生成的控制流圖進行遍歷分析,記錄變數初始化點和參考點,并保存為切片相關的資料資訊,生成資料流圖,

  • 污點分析,對“資料流分析”生成的資料流圖反推斷出源代碼中可能受“攻擊”的變數,識別代碼中可能存在的缺陷,

  • 無效代碼分析,“控制流分析”生成的控制流圖中,無邊向的孤立節點即為無效代碼,通過該方法,可以檢測代碼邏輯問題,


4 靜態分析內容

??大多數情況下,靜態分析的物件都是程式源代碼,少數情況會使用編譯后的目標代碼(可執行檔案),靜態分析的內容,根據具體分析的物件,大致可以歸為三類:

【1】致命類(記憶體相關)

【2】邏輯類

【3】編碼規范與其他類


4.1 記憶體相關

??由于C/C++支持指標,通常有程式員來動態管理記憶體,這就可能導致記憶體泄露問題的產生,典型記憶體相關問題如下:

  • 訪問沒有申請記憶體的空指標(空指標)
  • 訪問已釋放記憶體的指標(野指標)
  • 記憶體越界訪問
  • 記憶體泄露,申請了記憶體沒有釋放
  • 重復釋放記憶體
  • 檔案描述符泄漏(未釋放)
  • 格式化字串不安全(記憶體越界)

??關于記憶體問題的檢查,也常常使用Valgrind工具檢查,可參考文章如何使用Valgrind檢測記憶體泄漏,


4.2 邏輯類

  • 邏輯錯誤,重復代碼分支、缺少分支陳述句(如switch缺少break)、變數比較型別不一致、常true或false
  • 運算錯誤,除0運算、無符號數小于0、bool型別自加
  • 可疑檢查,死回圈、死鎖、if陳述句“=”問題、回傳區域變數、變數溢位

4.3 編程風格與其他

  • 編程風格,命名、規范性、可讀性、可移植和復用性
  • 執行問題,函式未使用、變數未使用、代碼不可到達(提前return
  • 隱患問題,語法問題、邏輯模糊問題、型別強制轉換、編譯警告、volatile問題
  • 效率問題,時間復雜度、空間復雜度、邏輯回圈、
  • 標準行業規范,如MISRA C

5 常用靜態分析工具


工具支持語言支持平臺權 授說明
AdLintCLinux、Windows、Mac OS開源代碼質量評估可視化,支持多種軟體品質測量
Coverity PreventC/C++、C#、JAVALinux、Windows、Mac OS付費提供多種輔助工具,專長于最準確的找到最嚴重和最難檢測的缺陷
FlawfinderC/C++Linux、Windows開源使用用Python撰寫的c/c++程式安全審查工具;詞法掃描和分析,內嵌了一些漏洞資料庫,如緩沖區溢位、格式化串漏洞等,掃描快,按照代碼中漏洞的風險等級對漏洞進行劃分,可以快速找到存在的問題
KlocworkC/C++、C#、JAVALinux、Windows付費國內使用較廣泛的分析工具
RatsC/C++、Python、Perl、 PHPLinux、Windows開源掃描規則比較粗糙
PC-LintC/C++Windows付費一個由Gimpel Software公司提供的支持C/C++的商用靜態分析器
CppcheckC/C++Linux、Windows開源支持圖形界面和命令列
SplintCLinux開源靜態檢測針對C語言的安全工具和漏洞檢測;Splint支持多種常規檢查
cqualC/C++Linux開源輕量級的靜態分析器,可在類Linux系統下運行
BLASTCLinux開源采用反例驅動的自動抽象精細化方法,構建了一個抽象模型,并對模型的安全性能進行了驗證的C語言分析器
Frama-CCLinux、Windows、Mac OS開源針對C語言的靜態分析器
ITS4C/C++Linux、Windows開源Cigital公司開發的自動化原始碼審查工具;但它不能理解程式背景關系意思,存在很大的誤報
CoBotC/C++Linux、Windows開源北京大學開發,中國首家通過CWE認證的軟體安全檢測工具
TscanCodeC/C++、C#、LuaLinux、Windows、Mac OS開源騰訊開發的靜態分析工具

推薦使用:

CoBot、TscanCode、Cppcheck、Flawfinder

??個人使用首選開源工具;付費的功能很強大,但費用都比較昂貴,適合于公司使用,


??實質上,不論是人工審查還軟體分析,都可能存在一定的誤報率,甚至漏報,因此,提高代碼質量的根本途徑在于編碼程序,形成良好編碼習慣,是保證代碼質量的最可靠方式,


6 參考文章

【1】【代碼質量】C++代碼質量掃描主流工具深度比較
【2】國內外主流靜態分析類工具匯總

轉載請註明出處,本文鏈接:https://www.uj5u.com/yidong/76475.html

標籤:其他

上一篇:uni-app 系列(二十一):Android平臺簽名證書(.keystore)生成

下一篇:位元組跳動“安全范兒” 高校挑戰賽全面啟動!

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【從零開始擼一個App】Dagger2

    Dagger2是一個IOC框架,一般用于Android平臺,第一次接觸的朋友,一定會被搞得暈頭轉向。它延續了Java平臺Spring框架代碼碎片化,注解滿天飛的傳統。嘗試將各處代碼片段串聯起來,理清思緒,真不是件容易的事。更不用說還有各版本細微的差別。 與Spring不同的是,Spring是通過反射 ......

    uj5u.com 2020-09-10 06:57:59 more
  • Flutter Weekly Issue 66

    新聞 Flutter 季度調研結果分享 教程 Flutter+FaaS一體化任務編排的思考與設計 詳解Dart中如何通過注解生成代碼 GitHub 用對了嗎?Flutter 團隊分享如何管理大型開源專案 插件 flutter-bubble-tab-indicator A Flutter librar ......

    uj5u.com 2020-09-10 06:58:52 more
  • Proguard 常用規則

    介紹 Proguard 入口,如何查看輸出,如何使用 keep 設定入口以及使用實體,如何配置壓縮,混淆,校驗等規則。

    ......

    uj5u.com 2020-09-10 06:59:00 more
  • Android 開發技術周報 Issue#292

    新聞 Android即將獲得類AirDrop功能:可向附近設備快速分享檔案 谷歌為安卓檔案管理應用引入可安全隱藏資料的Safe Folder功能 Android TV新主界面將顯示電影、電視節目和應用推薦內容 泄露的Android檔案暗示了傳說中的谷歌Pixel 5a與折疊屏新機 谷歌發布Andro ......

    uj5u.com 2020-09-10 07:00:37 more
  • AutoFitTextureView Error inflating class

    報錯: Binary XML file line #0: Binary XML file line #0: Error inflating class xxx.AutoFitTextureView 解決: <com.example.testy2.AutoFitTextureView android: ......

    uj5u.com 2020-09-10 07:00:41 more
  • 根據Uri,Cursor沒有獲取到對應的屬性

    Android: 背景:呼叫攝像頭,拍攝視頻,指定保存的地址,但是回傳的Cursor檔案,只有名稱和大小的屬性,沒有其他諸如時長,連ID屬性都沒有 使用 cursor.getInt(cursor.getColumnIndexOrThrow(MediaStore.Video.Media.DURATIO ......

    uj5u.com 2020-09-10 07:00:44 more
  • Android連載29-持久化技術

    一、持久化技術 我們平時所使用的APP產生的資料,在記憶體中都是瞬時的,會隨著斷電、關機等丟失資料,因此android系統采用了持久化技術,用于存盤這些“瞬時”資料 持久化技術包括:檔案存盤、SharedPreference存盤以及資料庫存盤,還有更復雜的SD卡記憶體儲。 二、檔案存盤 最基本存盤方式, ......

    uj5u.com 2020-09-10 07:00:47 more
  • Android Camera2Video整合到自己專案里

    背景: Android專案里呼叫攝像頭拍攝視頻,原本使用的 MediaStore.ACTION_VIDEO_CAPTURE, 后來因專案需要,改成了camera2 1.Camera2Video 官方demo有點問題,下載后,不能直接整合到專案 問題1.多次拍攝視頻崩潰 問題2.雙擊record按鈕, ......

    uj5u.com 2020-09-10 07:00:50 more
  • Android 開發技術周報 Issue#293

    新聞 谷歌為Android TV開發者提供多種新功能 Android 11將自動填表功能整合到鍵盤輸入建議中 谷歌宣布Android Auto即將支持更多的導航和數字停車應用 谷歌Pixel 5只有XL版本 搭載驍龍765G且將比Pixel 4更便宜 [圖]Wear OS將迎來重磅更新:應用啟動時間 ......

    uj5u.com 2020-09-10 07:01:38 more
  • 海豚星空掃碼投屏 Android 接收端 SDK 集成 六步驟

    掃碼投屏,開放網路,獨占設備,不需要額外下載軟體,微信掃碼,發現設備。支持標準DLNA協議,支持倍速播放。視頻,音頻,圖片投屏。好點意思。還支持自定義基于 DLNA 擴展的操作動作。好像要收費,沒體驗。 這里簡單記錄一下集成程序。 一 跟目錄的build.gradle添加私有mevan倉庫 mave ......

    uj5u.com 2020-09-10 07:01:43 more
最新发布
  • 歡迎頁輪播影片

    如圖,引導開始,球從上落下,同時淡入文字,然后文字開始輪播,最后一頁時停止,點擊進入首頁。 在來看看效果圖。 重力球先不講,主要歡迎輪播簡單實作 首先新建一個類 TextTranslationXGuideView,用于影片展示 文本是類似的,最后會有個圖片箭頭影片,布局很簡單,就是一個 TextVi ......

    uj5u.com 2023-04-20 08:40:31 more
  • 【FAQ】關于華為推送服務因營銷訊息頻次管控導致服務通訊類訊息

    一. 問題描述 使用華為推送服務下發IM訊息時,下發訊息請求成功且code碼為80000000,但是手機總是收不到訊息; 在華為推送自助分析(Beta)平臺查看發現,訊息發送觸發了頻控。 二. 問題原因及背景 2023年1月05日起,華為推送服務對咨詢營銷類訊息做了單個設備每日推送數量上限管理,具體 ......

    uj5u.com 2023-04-20 08:40:11 more
  • 歡迎頁輪播影片

    如圖,引導開始,球從上落下,同時淡入文字,然后文字開始輪播,最后一頁時停止,點擊進入首頁。 在來看看效果圖。 重力球先不講,主要歡迎輪播簡單實作 首先新建一個類 TextTranslationXGuideView,用于影片展示 文本是類似的,最后會有個圖片箭頭影片,布局很簡單,就是一個 TextVi ......

    uj5u.com 2023-04-20 08:39:36 more
  • 【FAQ】關于華為推送服務因營銷訊息頻次管控導致服務通訊類訊息

    一. 問題描述 使用華為推送服務下發IM訊息時,下發訊息請求成功且code碼為80000000,但是手機總是收不到訊息; 在華為推送自助分析(Beta)平臺查看發現,訊息發送觸發了頻控。 二. 問題原因及背景 2023年1月05日起,華為推送服務對咨詢營銷類訊息做了單個設備每日推送數量上限管理,具體 ......

    uj5u.com 2023-04-20 08:39:13 more
  • iOS從UI記憶體地址到讀取成員變數(oc/swift)

    開發除錯時,我們發現bug時常首先是從UI顯示發現例外,下一步才會去定位UI相關連的資料的。XCode有給我們提供一系列debug工具,但是很多人可能還沒有形成一套穩定的除錯流程,因此本文嘗試解決這個問題,順便提出一個暴論:UI顯示例外問題只需要兩個步驟就能完成定位作業的80%: 定位例外 UI 組 ......

    uj5u.com 2023-04-19 09:16:23 more
  • FIDE重磅更新!性能飛躍!體驗有禮!

    FIDE 開發者工具重構升級啦!實作500%性能提升,誠邀體驗! 一直以來不少開發者朋友在社區反饋,在使用 FIDE 工具的程序中,時常會遇到諸如加載不及時、代碼預覽/渲染性能不如意的情況,十分影響開發體驗。 作為技術團隊,我們深知一件趁手的開發工具對開發者的重要性,因此,在2023年開年,FinC ......

    uj5u.com 2023-04-19 09:16:15 more
  • 游戲內嵌社區服務開放,助力開發者提升玩家互動與留存

    華為 HMS Core 游戲內嵌社區服務提供快速訪問華為游戲中心論壇能力,支持玩家直接在游戲內瀏覽帖子和交流互動,助力開發者擴展內容生產和觸達的場景。 一、為什么要游戲內嵌社區? 二、游戲內嵌社區的典型使用場景 1、游戲內打開論壇 您可以在游戲內繪制論壇入口,為玩家提供沉浸式發帖、瀏覽、點贊、回帖、 ......

    uj5u.com 2023-04-19 09:15:46 more
  • iOS從UI記憶體地址到讀取成員變數(oc/swift)

    開發除錯時,我們發現bug時常首先是從UI顯示發現例外,下一步才會去定位UI相關連的資料的。XCode有給我們提供一系列debug工具,但是很多人可能還沒有形成一套穩定的除錯流程,因此本文嘗試解決這個問題,順便提出一個暴論:UI顯示例外問題只需要兩個步驟就能完成定位作業的80%: 定位例外 UI 組 ......

    uj5u.com 2023-04-19 09:14:53 more
  • FIDE重磅更新!性能飛躍!體驗有禮!

    FIDE 開發者工具重構升級啦!實作500%性能提升,誠邀體驗! 一直以來不少開發者朋友在社區反饋,在使用 FIDE 工具的程序中,時常會遇到諸如加載不及時、代碼預覽/渲染性能不如意的情況,十分影響開發體驗。 作為技術團隊,我們深知一件趁手的開發工具對開發者的重要性,因此,在2023年開年,FinC ......

    uj5u.com 2023-04-19 09:14:08 more
  • 游戲內嵌社區服務開放,助力開發者提升玩家互動與留存

    華為 HMS Core 游戲內嵌社區服務提供快速訪問華為游戲中心論壇能力,支持玩家直接在游戲內瀏覽帖子和交流互動,助力開發者擴展內容生產和觸達的場景。 一、為什么要游戲內嵌社區? 二、游戲內嵌社區的典型使用場景 1、游戲內打開論壇 您可以在游戲內繪制論壇入口,為玩家提供沉浸式發帖、瀏覽、點贊、回帖、 ......

    uj5u.com 2023-04-19 09:08:34 more