C++ Academy · Aula

Sanitizers: Address, Thread e UB Sanitizer

Encontre erros de memória, concorrência e comportamento indefinido com a família de Sanitizers

Aula 2 de 415 etapas

Sanitizers: Address, Thread e UB Sanitizer é uma aula grátis de C++ Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de C++ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de C++ Academy inclui 4 aulas no total.

Verificadores em tempo de execução

Sanitizadores são verificadores em tempo de execução instrumentados durante a compilação, integrados ao Clang e ao GCC. Eles detectam erros que o sistema de tipos não consegue detectar.

AddressSanitizer (ASan)

Detecta erros de memória: estouros de buffer, uso após liberação, dupla liberação e vazamentos. Redução de velocidade de aproximadamente 2 vezes.

g++ -fsanitize=address -g -O1 main.cpp
./a.out

Exemplo de saída do ASan

Quando o ASan detecta um erro, ele imprime um rastreamento da pilha com a linha exata e o tipo de erro.

==ERROR: AddressSanitizer: heap-buffer-overflow
READ of size 4 at 0x60200000001c
    #0 0x... in main main.cpp:12

ThreadSanitizer (TSan)

Detecta condições de corrida de dados e outros erros de concorrência. Redução de velocidade de aproximadamente 5 a 15 vezes.

g++ -fsanitize=thread -g main.cpp
./a.out
# Reports concurrent unprotected accesses

Sanitizador de comportamento indefinido (UBSan)

Detecta estouro de inteiros com sinal, desreferenciamento de ponteiro nulo, acesso desalinhado, divisão por zero e muito mais.

g++ -fsanitize=undefined -g main.cpp

MemorySanitizer (MSan)

Detecta leituras de memória não inicializada. Exclusivo do Clang. Exige compilar todo o programa, incluindo as bibliotecas, sob o MSan.

LeakSanitizer

Incluído com o ASan no Linux. Relata a memória que ainda está alocada ao sair do programa.

ASAN_OPTIONS=detect_leaks=1 ./a.out

Sanitizadores não são NOT gratuitos

Todos os sanitizadores tornam os programas mais lentos e usam mais memória. Use-os no desenvolvimento e na integração contínua — não nas versões de produção.

Não é possível combinar todos

ASan, TSan e MSan são mutuamente exclusivos — eles instrumentam a memória de maneiras diferentes. UBSan pode ser combinado com os demais.

Suporte dos compiladores

GCC oferece suporte a ASan, TSan e UBSan. Clang oferece suporte a todos os anteriores, além do MSan. As opções são idênticas nos diferentes compiladores.

Integração com a integração contínua

Execute sua suíte de testes sob cada sanitizador na integração contínua. Detecte condições de corrida e erros de memória antes que cheguem aos usuários. Combine isso com testes aleatórios para obter a melhor cobertura.

Dica: compile com -O1

Otimize pelo menos com -O1 ao compilar para usar sanitizadores. -O0 funciona, mas faz menos inserções, tornando os rastreamentos da pilha menos informativos.

Arquivos de supressão

Para falsos positivos conhecidos ou problemas de terceiros, escreva um arquivo de supressão e instrua o sanitizador a ignorá-los.

ASAN_OPTIONS="suppressions=asan.supp" ./a.out

Verificação rápida

Qual sanitizador detecta condições de corrida entre threads?

Recapitulação

Os sanitizadores detectam erros reais durante a execução: AddressSanitizer para erros de memória, ThreadSanitizer para condições de corrida, UBSan para comportamento indefinido e MSan para leituras não inicializadas. Combine-os com sua suíte de testes na integração contínua para obter grandes ganhos de segurança.

Grátis para começar

Aprenda C++ com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
51
Aulas
203

Perguntas Frequentes

A aula “Sanitizers: Address, Thread e UB Sanitizer” é grátis?

Sim — o texto completo de “Sanitizers: Address, Thread e UB Sanitizer” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de C++ Academy, atualize para CoddyKit PRO. O curso de C++ Academy inclui 4 aulas no total.

O que vou aprender em “Sanitizers: Address, Thread e UB Sanitizer”?

Encontre erros de memória, concorrência e comportamento indefinido com a família de Sanitizers Você pratica C++ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar C++ Academy?

Nenhuma experiência prévia é necessária. C++ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Sanitizers: Address, Thread e UB Sanitizer”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de C++ Academy?

Sim. Cada aula de C++ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Ferramentas de análise estática: clang-tidy, cppcheck
  2. Sanitizers: Address, Thread e UB Sanitizer
  3. Fuzzing com libFuzzer
  4. Integração contínua para projetos C++
← Voltar para C++ Academy