LLVM在静态分析上的增强 @ WWDC 2013

简介:

在代码还没有真正跑起来的时候,可以利用Clang对代码进行静态分析

1. 可以应用快捷键Shift+Command+B对项目代码进行分析:


2. 也可以针对某个文件进行分析(现有版本貌似不能针对特定文件):


3. 或者选择在构建过程中同时进行静态分析(深度或者快速):



通常,我们静态分析可以发现下面一些问题:

1. Dead store —— 对一个局部变量赋值后就再也没用过了。


2. 使用到了未初始化的变量。


3. 可能存在内存泄露。


4. 逻辑上可能存在问题,比如对空指针解引用。



而在新版本的LLVM中,新增了一个可能对App健壮性有不小帮助的分析点——在集合/容器结构中插空:



可以看出,Clang在静态分析时会对代码逻辑进行一些假设,分析是否有可能插入空值。

此外,在内存管理方面也有一些改进,比如内存分配和释放的一致性考虑,以及释放后可能存在的访问野指针问题:



这两点主要是为C++代码考虑的,好比在OC代码中release之后置为nil,在C++代码中,释放内存后也应该置空。


最后就是在跨函数上的分析了。在Xcode 4.3时代,静态分析只能针对单个函数;而在Xcode 4.4版本,开始支持基本的跨函数调用的分析;现在Xcode 5集成了新的LLVM,在跨函数调用分析上有了进一步增强。

遗憾的是,我对这一块体验不多,肚子里面笔墨不够,一时写不出什么东西来。。。希望有高手不吝赐教。


——Jason Lee @ Hangzhou

目录
相关文章
|
Rust 开发工具 开发者
Ruff代码分析
Ruff代码分析
194 0
|
图形学
Unity Lua热修复框架图
Unity Lua热修复框架图
98 0
|
前端开发 编译器 iOS开发
Clang代码覆盖率检测(插桩技术)
Clang的全称是C Language Family Frontend for LLVM,即基于LLVM的C系列语言的前端编译器。iOS应用的前端编译,即是采用Clang完成的。本篇文章,我们主要介绍Clang内置的一个简单的代码覆盖率检测功能,对于iOS开发来说,此功能更多用于Objective-C的方法插桩,为二进制重排提供支持,优化应用启动速度。但代码覆盖率检测功能并不仅仅只能应用与二进制重排,其本质是对于函数级、基本块级或代码边缘级插入回调,我们可以基于这一原理更灵活的实现所需要的功能。
1372 0
|
自然语言处理 前端开发 安全
iOS-底层原理 31:LLVM编译流程 & Clang插件开发
iOS-底层原理 31:LLVM编译流程 & Clang插件开发
595 0
iOS-底层原理 31:LLVM编译流程 & Clang插件开发
|
自然语言处理 前端开发 IDE
iOS逆向-day10:LLVM 编译器(上)
iOS逆向-day10:LLVM 编译器
214 0
iOS逆向-day10:LLVM 编译器(上)
|
编译器 API iOS开发
iOS逆向-day10:LLVM 编译器(下)
iOS逆向-day10:LLVM 编译器(下)
392 0
iOS逆向-day10:LLVM 编译器(下)
|
前端开发 编译器 C++
深入研究Clang(一)Clang和LLVM的关系及整体架构
作者:史宁宁(snsn1984) Clang和LLVM的关系        Clang和LLVM到底是什么关系,这是在研究Clang的过程中所不可避免的一个问题。
1750 0