AddressSanitizer
Speicherfehler erkennen
AddressSanitizer ist eine kostenlose C++ Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des C++ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der C++ Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist AddressSanitizer?
AddressSanitizer (ASan) ist ein compilerbasiertes Tool, das Speicherfehler zur Laufzeit erkennt: Zugriffe außerhalb von Grenzen, Use-after-free, doppeltes Freigeben und Leaks. Es ist schnell genug für alltägliche Tests.
ASan aktivieren
Fügen Sie -fsanitize=address sowohl beim Kompilieren als auch beim Linken hinzu sowie -g für lesbare Berichte.
g++ -fsanitize=address -g -O1 main.cpp -o app
./appHeap-Pufferüberlauf
ASan meldet Lese- und Schreibzugriffe hinter dem Ende eines reservierten Puffers. Dieses Programm schreibt ein Element zu weit.
#include <cstdlib>
int main() {
int* a = (int*)malloc(3 * sizeof(int));
a[3] = 7; // out of bounds
free(a);
return 0;
}Use-after-free
Der Zugriff auf Speicher nach dessen Freigabe ist undefiniertes Verhalten; ASan meldet einen heap-use-after-free mit den Stacktraces der Freigabe und der Reservierung.
#include <cstdlib>
int main() {
int* p = (int*)malloc(sizeof(int));
free(p);
*p = 5; // use after free
return 0;
}Stack-Pufferüberlauf
ASan instrumentiert außerdem Stack-Arrays und erkennt dadurch Überläufe lokaler Puffer.
#include <iostream>
int main() {
int buf[3] = {0, 0, 0};
for (int i = 0; i <= 3; ++i) buf[i] = i; // i==3 overflows
std::cout << buf[0] << "\n";
return 0;
}Den Bericht lesen
Ein ASan-Bericht nennt den Fehlertyp, die fehlerhafte Adresse und Stacktraces für den fehlerhaften Zugriff sowie für die zugehörige Reservierung und Freigabe. Der erste Stackframe zeigt meist direkt auf die Fehlerstelle.
Leakerkennung
ASan enthält auf vielen Plattformen LeakSanitizer und meldet Speicher, der beim Programmende nie freigegeben wurde, zusammen mit dem Stack des Reservierungsvorgangs.
#include <cstdlib>
int main() {
int* leaked = (int*)malloc(100); // never freed
return 0;
}Laufzeitoptionen
Passen Sie das Verhalten mit der Umgebungsvariablen ASAN_OPTIONS an, zum Beispiel mit ASAN_OPTIONS=detect_leaks=1:halt_on_error=0.
Leistungskosten
ASan verlangsamt Programme typischerweise etwa um das Zweifache und erhöht den Speicherverbrauch. Das ist für Tests und CI akzeptabel, aber einen Release-Build würden Sie nicht mit aktiviertem ASan ausliefern.
Mit Tests kombinieren
Führen Sie Ihre Unit-Tests in CI unter ASan aus. Viele reale Fehler treten erst auf, wenn sie durch Tests mit aktivierten Sanitizern ausgeführt werden. Verwenden Sie eine eigene Sanitizer-Build-Konfiguration.
Kein Ersatz für Sorgfalt
ASan findet Fehler nur auf Codepfaden, die Sie tatsächlich ausführen. Kombinieren Sie es mit einer guten Testabdeckung; ein fehlerhafter, nicht ausgeführter Zweig bleibt verborgen.
Schnelltest
Rufen Sie sich in Erinnerung, wie ASan aktiviert wird.
Zusammenfassung
Sie haben AddressSanitizer kennengelernt.
- Erkennt Zugriffe außerhalb von Grenzen, Use-after-free, doppeltes Freigeben und Leaks
- Aktivieren Sie es mit
-fsanitize=address -g - Berichte nennen den Fehler und zeigen die Stacks der Reservierung und Freigabe
- Etwa doppelt so langsam; ideal für Tests und CI, nicht für Release-Builds
Lerne C++ mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 51
- Lektionen
- 203
Häufig gestellte Fragen
Ist die Lektion „AddressSanitizer“ kostenlos?
Ja — der vollständige Text von „AddressSanitizer“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des C++ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der C++ Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „AddressSanitizer“?
Speicherfehler erkennen Du übst C++ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um C++ Academy zu starten?
Keine Vorkenntnisse erforderlich. C++ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „AddressSanitizer“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser C++ Academy-Lektion Code schreiben und ausführen?
Ja. Jede C++ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- gdb und lldb verwenden
- AddressSanitizer
- UBSan und TSan
- Valgrind-Grundlagen