Sanitizers: Address, Thread e UB Sanitizer
Encontre erros de memória, concorrência e comportamento indefinido com a família de Sanitizers
Sanitizers: Address, Thread e UB Sanitizer é uma aula grátis de C++ Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de C++ Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de C++ Academy inclui 4 aulas no total.
Verificadores em tempo de execução
Sanitizadores são verificadores em tempo de execução instrumentados durante a compilação, integrados ao Clang e ao GCC. Eles detectam erros que o sistema de tipos não consegue detectar.
AddressSanitizer (ASan)
Detecta erros de memória: estouros de buffer, uso após liberação, dupla liberação e vazamentos. Redução de velocidade de aproximadamente 2 vezes.
g++ -fsanitize=address -g -O1 main.cpp
./a.outExemplo de saída do ASan
Quando o ASan detecta um erro, ele imprime um rastreamento da pilha com a linha exata e o tipo de erro.
==ERROR: AddressSanitizer: heap-buffer-overflow
READ of size 4 at 0x60200000001c
#0 0x... in main main.cpp:12ThreadSanitizer (TSan)
Detecta condições de corrida de dados e outros erros de concorrência. Redução de velocidade de aproximadamente 5 a 15 vezes.
g++ -fsanitize=thread -g main.cpp
./a.out
# Reports concurrent unprotected accessesSanitizador de comportamento indefinido (UBSan)
Detecta estouro de inteiros com sinal, desreferenciamento de ponteiro nulo, acesso desalinhado, divisão por zero e muito mais.
g++ -fsanitize=undefined -g main.cppMemorySanitizer (MSan)
Detecta leituras de memória não inicializada. Exclusivo do Clang. Exige compilar todo o programa, incluindo as bibliotecas, sob o MSan.
LeakSanitizer
Incluído com o ASan no Linux. Relata a memória que ainda está alocada ao sair do programa.
ASAN_OPTIONS=detect_leaks=1 ./a.outSanitizadores não são NOT gratuitos
Todos os sanitizadores tornam os programas mais lentos e usam mais memória. Use-os no desenvolvimento e na integração contínua — não nas versões de produção.
Não é possível combinar todos
ASan, TSan e MSan são mutuamente exclusivos — eles instrumentam a memória de maneiras diferentes. UBSan pode ser combinado com os demais.
Suporte dos compiladores
GCC oferece suporte a ASan, TSan e UBSan. Clang oferece suporte a todos os anteriores, além do MSan. As opções são idênticas nos diferentes compiladores.
Integração com a integração contínua
Execute sua suíte de testes sob cada sanitizador na integração contínua. Detecte condições de corrida e erros de memória antes que cheguem aos usuários. Combine isso com testes aleatórios para obter a melhor cobertura.
Dica: compile com -O1
Otimize pelo menos com -O1 ao compilar para usar sanitizadores. -O0 funciona, mas faz menos inserções, tornando os rastreamentos da pilha menos informativos.
Arquivos de supressão
Para falsos positivos conhecidos ou problemas de terceiros, escreva um arquivo de supressão e instrua o sanitizador a ignorá-los.
ASAN_OPTIONS="suppressions=asan.supp" ./a.outVerificação rápida
Qual sanitizador detecta condições de corrida entre threads?
Recapitulação
Os sanitizadores detectam erros reais durante a execução: AddressSanitizer para erros de memória, ThreadSanitizer para condições de corrida, UBSan para comportamento indefinido e MSan para leituras não inicializadas. Combine-os com sua suíte de testes na integração contínua para obter grandes ganhos de segurança.
Aprenda C++ com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 51
- Aulas
- 203
Perguntas Frequentes
A aula “Sanitizers: Address, Thread e UB Sanitizer” é grátis?
Sim — o texto completo de “Sanitizers: Address, Thread e UB Sanitizer” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de C++ Academy, atualize para CoddyKit PRO. O curso de C++ Academy inclui 4 aulas no total.
O que vou aprender em “Sanitizers: Address, Thread e UB Sanitizer”?
Encontre erros de memória, concorrência e comportamento indefinido com a família de Sanitizers Você pratica C++ Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar C++ Academy?
Nenhuma experiência prévia é necessária. C++ Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Sanitizers: Address, Thread e UB Sanitizer”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de C++ Academy?
Sim. Cada aula de C++ Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Ferramentas de análise estática: clang-tidy, cppcheck
- Sanitizers: Address, Thread e UB Sanitizer
- Fuzzing com libFuzzer
- Integração contínua para projetos C++