C++ Academy · Lektion

AddressSanitizer

Speicherfehler erkennen

Lektion 2 von 413 Schritte

AddressSanitizer ist eine kostenlose C++ Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des C++ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der C++ Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist AddressSanitizer?

AddressSanitizer (ASan) ist ein compilerbasiertes Tool, das Speicherfehler zur Laufzeit erkennt: Zugriffe außerhalb von Grenzen, Use-after-free, doppeltes Freigeben und Leaks. Es ist schnell genug für alltägliche Tests.

ASan aktivieren

Fügen Sie -fsanitize=address sowohl beim Kompilieren als auch beim Linken hinzu sowie -g für lesbare Berichte.

g++ -fsanitize=address -g -O1 main.cpp -o app
./app

Heap-Pufferüberlauf

ASan meldet Lese- und Schreibzugriffe hinter dem Ende eines reservierten Puffers. Dieses Programm schreibt ein Element zu weit.

#include <cstdlib>

int main() {
    int* a = (int*)malloc(3 * sizeof(int));
    a[3] = 7; // out of bounds
    free(a);
    return 0;
}

Use-after-free

Der Zugriff auf Speicher nach dessen Freigabe ist undefiniertes Verhalten; ASan meldet einen heap-use-after-free mit den Stacktraces der Freigabe und der Reservierung.

#include <cstdlib>

int main() {
    int* p = (int*)malloc(sizeof(int));
    free(p);
    *p = 5; // use after free
    return 0;
}

Stack-Pufferüberlauf

ASan instrumentiert außerdem Stack-Arrays und erkennt dadurch Überläufe lokaler Puffer.

#include <iostream>

int main() {
    int buf[3] = {0, 0, 0};
    for (int i = 0; i <= 3; ++i) buf[i] = i; // i==3 overflows
    std::cout << buf[0] << "\n";
    return 0;
}

Den Bericht lesen

Ein ASan-Bericht nennt den Fehlertyp, die fehlerhafte Adresse und Stacktraces für den fehlerhaften Zugriff sowie für die zugehörige Reservierung und Freigabe. Der erste Stackframe zeigt meist direkt auf die Fehlerstelle.

Leakerkennung

ASan enthält auf vielen Plattformen LeakSanitizer und meldet Speicher, der beim Programmende nie freigegeben wurde, zusammen mit dem Stack des Reservierungsvorgangs.

#include <cstdlib>

int main() {
    int* leaked = (int*)malloc(100); // never freed
    return 0;
}

Laufzeitoptionen

Passen Sie das Verhalten mit der Umgebungsvariablen ASAN_OPTIONS an, zum Beispiel mit ASAN_OPTIONS=detect_leaks=1:halt_on_error=0.

Leistungskosten

ASan verlangsamt Programme typischerweise etwa um das Zweifache und erhöht den Speicherverbrauch. Das ist für Tests und CI akzeptabel, aber einen Release-Build würden Sie nicht mit aktiviertem ASan ausliefern.

Mit Tests kombinieren

Führen Sie Ihre Unit-Tests in CI unter ASan aus. Viele reale Fehler treten erst auf, wenn sie durch Tests mit aktivierten Sanitizern ausgeführt werden. Verwenden Sie eine eigene Sanitizer-Build-Konfiguration.

Kein Ersatz für Sorgfalt

ASan findet Fehler nur auf Codepfaden, die Sie tatsächlich ausführen. Kombinieren Sie es mit einer guten Testabdeckung; ein fehlerhafter, nicht ausgeführter Zweig bleibt verborgen.

Schnelltest

Rufen Sie sich in Erinnerung, wie ASan aktiviert wird.

Zusammenfassung

Sie haben AddressSanitizer kennengelernt.

  • Erkennt Zugriffe außerhalb von Grenzen, Use-after-free, doppeltes Freigeben und Leaks
  • Aktivieren Sie es mit -fsanitize=address -g
  • Berichte nennen den Fehler und zeigen die Stacks der Reservierung und Freigabe
  • Etwa doppelt so langsam; ideal für Tests und CI, nicht für Release-Builds
Kostenlos starten

Lerne C++ mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
51
Lektionen
203

Häufig gestellte Fragen

Ist die Lektion „AddressSanitizer“ kostenlos?

Ja — der vollständige Text von „AddressSanitizer“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des C++ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der C++ Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „AddressSanitizer“?

Speicherfehler erkennen Du übst C++ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um C++ Academy zu starten?

Keine Vorkenntnisse erforderlich. C++ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „AddressSanitizer“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser C++ Academy-Lektion Code schreiben und ausführen?

Ja. Jede C++ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. gdb und lldb verwenden
  2. AddressSanitizer
  3. UBSan und TSan
  4. Valgrind-Grundlagen
← Zurück zu C++ Academy