Cppcheck分析报告.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Cppcheck分析报告

Cppcheck分析报告1 Cppcheck的概述Cppcheck是一种代码缺陷静态检查工具。不同于编译器以及其它分析工具,cppcheck只检查编译器检查不出来的bug,不检查语法错误。Cppcheck将软件缺陷从静态源代码的角度划分为12个检查类,分别给予检测和定位,并赋予8种不同的级别,分别为none,error,warning,style,performance,portability,information,debug。Cppcheck实现主要包括几个方面:对源代码进行适当的处理和简化,便于后面的缺陷模式检测;定义一种缺陷,并讲模式提取出来,并用正确的正则表达式表示出来;对提取出来的缺陷模式,采用c++编程技术在源代码中搜索、检测和定位。Cppcheck对源代码执行严格的逻辑检查。执行的检查包括:自动变量检查;数组的边界检查;Class类型的检查;过期的函数,废弃的函数调用检查;异常的内存使用,释放检查;内存泄漏检查,主要是通过内存引用指针;操作系统资源释放检查,中断,文件描述符等;异常STL函数检查;代码格式错误以及性能因素检查。2 Cppcheck系统分析2.1 文件处理cppcheck首先通过命令行读入带检测工程的路径,然后运用遍历文件夹的算法,遍历所有文件夹下面的cpp/c文件,每遍历一个cpp/c文件,对读取的文件进行预处理,去除注释语句,然后对预处理后的程序进行判断,对处理后的程序进行词法分析,简历Token双链表,并对Token链表进行语义分析,最后通过循环调用check子类中定义的缺陷模式,来实现缺陷的检测,最后通过errorLogger定位出程序中存在的缺陷,从而可以标记出软件中存在的相似缺陷,实现软件缺陷自动检测。上图为文件处理流程。2.2 Cppcheck框架Cppcheck通过8个类来实现对缺陷的检测,类名分别为:CmdLineParser、Settings、Preprocessor、Token、Tokenizer、SymbolDatabase、Cppcheck、ErrorLogger。8个类的主要功能分析:CmdLineParser主要是用于对命令行的输入参数进行分析,然后通过输入的参数来初始化相对应的Settings对象,并且设置对程序的具体操作。Settings主要是通过对CmdLineParser输入的参数分析,来初始化相应的变量,通过这个操作,就可以在整个流程中,通过设置的命令行操作,来实现具体操作目的。Preprocessor主要作用是对输入的程序进行预处理,删除一些对程序缺陷检测不必要的部分,如去除注释、删除宏等操作。Token的主要作用是对读入的字符串进行分析,并且对每个字符串建立Token对象,同时保存该字符串在源程序中具体的文件路径名和在源程序中行号,以此来确定程序中所有字符串的具体位置。Tokenizer主要作用是对每个Token对象建立双链表,然后合并或者删除一些Token对象。SymbolDatabase的主要作用是通过对双链表的语义进行分析,建立符号表,其记录了程序中所有变量、函数和作用域等取值范围。Cppcheck 的主要作用是循环调用各个注册的检查类。ErrorLogger的主要作用是用来输出程序中存在缺陷的警告,以此来通知检测人员程序中存在的缺陷,并且通过Token的对象中的变量linenr反映出缺陷位置信息,从而可标记出软件中存在的相似缺陷,实现软件缺陷自动检测。2.3 核心类CppcheckCppcheck类是最核心的,主要是是对代码的统一处理和最后循环调用已注册的缺陷模式,从而确定确定的具体位置。首先通过待测工程的路径进行迭代访问各个文件下的.cpp和.h文件,然后在以文件流的形式将各个文件夹下的代码以字符流的形式读入到一个字符串中,并对每个字符串进行preprocess处理(如移除注释字符串,去除多余的空格,删除会变代码,处理#include及嵌套)。其次将处理后的字符串传递给checkFile( )函数。CheckFile( )函数对传递进来的字符串进行分割,对每个分割后的单词建立Token对象,并将其以双链表的形式进行存储。最后调用runcheck( )和runSimplifiedChecks( )函数循环调用已注册的缺陷模式,如果满足注册中的任意缺陷模式,就会报告该缺陷模式存在于待检测的工程,从而排除工程中的缺陷故障。runcheck( )和runSimplifiedChecks( )函数的主要区别是前者主要是对建立后的单词链表直接进行注册缺陷检查,而后者是对单词链表进行一些简化的处理(如宏替代等),将复杂的代码进行简单化,统一化。最后利用开源正则表达式来循环调用已定义的规则,从而定位出软件中存在的缺陷故障。3 缺陷分析使用命令行方式运行cppc

文档评论(0)

haihang2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档