C++ Academy · บทเรียน

Sanitizers: Address Thread UB Sanitizer

ค้นหาข้อบกพร่องด้านหน่วยความจำ เธรด และพฤติกรรมที่ไม่กำหนดด้วยชุด sanitizer

บทเรียน 2 จาก 415 ขั้นตอน

Sanitizers: Address Thread UB Sanitizer เป็นบทเรียน C++ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน C++ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส C++ Academy มีบทเรียนทั้งหมด 4 บทเรียน

ตัวตรวจสอบขณะทำงาน

เครื่องมือตรวจสอบเป็นตัวตรวจสอบขณะทำงานที่แทรกเครื่องมือในขั้นตอนการคอมไพล์ และมีอยู่ใน Clang กับ GCC เครื่องมือเหล่านี้ตรวจพบข้อผิดพลาดที่ระบบชนิดข้อมูลไม่สามารถตรวจพบได้

AddressSanitizer (ASan)

ตรวจพบข้อผิดพลาดด้านหน่วยความจำ เช่น บัฟเฟอร์ล้น การใช้หน่วยความจำหลังคืนคืนให้ระบบ การคืนหน่วยความจำซ้ำ และการรั่วไหล โดยทำให้ทำงานช้าลงประมาณ 2 เท่า

g++ -fsanitize=address -g -O1 main.cpp
./a.out

ตัวอย่างผลลัพธ์ของ ASan

เมื่อ ASan ตรวจพบข้อผิดพลาด เครื่องมือจะแสดงร่องรอยการเรียกใช้พร้อมบรรทัดที่แน่นอนและชนิดของข้อผิดพลาด

==ERROR: AddressSanitizer: heap-buffer-overflow
READ of size 4 at 0x60200000001c
    #0 0x... in main main.cpp:12

ThreadSanitizer (TSan)

ตรวจพบภาวะแข่งขันของข้อมูลและข้อผิดพลาดด้านการทำงานพร้อมกันประเภทอื่น ๆ โดยทำให้ทำงานช้าลงประมาณ 5–15 เท่า

g++ -fsanitize=thread -g main.cpp
./a.out
# Reports concurrent unprotected accesses

ตัวตรวจสอบพฤติกรรมไม่กำหนด (UBSan)

ตรวจพบจำนวนเต็มมีเครื่องหมายล้น การยกเลิกการอ้างอิงตัวชี้ว่าง การเข้าถึงที่จัดแนวไม่ถูกต้อง การหารด้วยศูนย์ และปัญหาอื่น ๆ

g++ -fsanitize=undefined -g main.cpp

MemorySanitizer (MSan)

ตรวจพบการอ่านหน่วยความจำที่ยังไม่ได้กำหนดค่า ใช้ได้เฉพาะกับ Clang และต้องสร้างโปรแกรมทั้งโปรแกรม รวมถึงไลบรารี ภายใต้ MSan

LeakSanitizer

รวมอยู่กับ ASan บน Linux และรายงานหน่วยความจำที่ยังจัดสรรอยู่เมื่อโปรแกรมสิ้นสุด

ASAN_OPTIONS=detect_leaks=1 ./a.out

เครื่องมือตรวจสอบไม่ใช่ของฟรี

เครื่องมือตรวจสอบทั้งหมดทำให้โปรแกรมทำงานช้าลงและใช้หน่วยความจำมากขึ้น ควรใช้ในระหว่างการพัฒนาและการผสานรวมอย่างต่อเนื่อง ไม่ใช่ในรุ่นที่เผยแพร่สู่การใช้งานจริง

ไม่สามารถใช้ทั้งหมดร่วมกันได้

ASan, TSan และ MSan ไม่สามารถใช้ร่วมกันได้ เพราะแทรกเครื่องมือจัดการหน่วยความจำแตกต่างกัน ส่วน UBSan สามารถใช้ร่วมกับเครื่องมืออื่นได้

การรองรับของคอมไพเลอร์

GCC รองรับ ASan, TSan และ UBSan ส่วน Clang รองรับทั้งหมดข้างต้นรวมถึง MSan แฟล็กเหมือนกันในคอมไพเลอร์แต่ละชนิด

การผสานรวมอย่างต่อเนื่อง

เรียกใช้ชุดการทดสอบของคุณภายใต้เครื่องมือตรวจสอบแต่ละชนิดในการผสานรวมอย่างต่อเนื่อง ตรวจพบสภาวะแข่งขันและข้อผิดพลาดด้านหน่วยความจำก่อนเผยแพร่ซอฟต์แวร์ และใช้ร่วมกับการฟัซเพื่อให้ครอบคลุมได้ดีที่สุด

เคล็ดลับ: สร้างด้วย -O1

ปรับให้เหมาะสมอย่างน้อยที่ระดับ -O1 เมื่อสร้างโปรแกรมสำหรับเครื่องมือตรวจสอบ -O0 ใช้งานได้ แต่แทรกฟังก์ชันน้อยกว่า ทำให้ร่องรอยการเรียกใช้ให้ข้อมูลได้น้อยลง

ไฟล์ระงับการแจ้งเตือน

สำหรับผลบวกลวงที่ทราบอยู่แล้วหรือปัญหาจากซอฟต์แวร์ของบุคคลที่สาม ให้เขียนไฟล์ระงับการแจ้งเตือนและบอกเครื่องมือตรวจสอบให้เพิกเฉยต่อปัญหาเหล่านั้น

ASAN_OPTIONS="suppressions=asan.supp" ./a.out

ตรวจสอบอย่างรวดเร็ว

เครื่องมือตรวจสอบใดตรวจพบภาวะแข่งขันของข้อมูลระหว่างเธรด

สรุปทบทวน

เครื่องมือตรวจสอบตรวจพบข้อผิดพลาดจริงขณะทำงาน ได้แก่ AddressSanitizer สำหรับข้อผิดพลาดด้านหน่วยความจำ ThreadSanitizer สำหรับภาวะแข่งขัน UBSan สำหรับพฤติกรรมที่ไม่กำหนด และ MSan สำหรับการอ่านค่าที่ยังไม่ได้กำหนด ใช้ร่วมกับชุดการทดสอบในการผสานรวมอย่างต่อเนื่องเพื่อเพิ่มความปลอดภัยอย่างมาก

เริ่มต้นได้ฟรี

เรียนรู้ C++ ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
51
บทเรียน
203

คำถามที่พบบ่อย

บทเรียน “Sanitizers: Address Thread UB Sanitizer” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Sanitizers: Address Thread UB Sanitizer” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส C++ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส C++ Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Sanitizers: Address Thread UB Sanitizer”

ค้นหาข้อบกพร่องด้านหน่วยความจำ เธรด และพฤติกรรมที่ไม่กำหนดด้วยชุด sanitizer คุณปฏิบัติ C++ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน C++ Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน C++ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “Sanitizers: Address Thread UB Sanitizer” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน C++ Academy นี้ได้ไหม

ได้ บทเรียน C++ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. เครื่องมือวิเคราะห์แบบสถิต: clang-tidy และ cppcheck
  2. Sanitizers: Address Thread UB Sanitizer
  3. การฟัซด้วย libFuzzer
  4. การผสานรวมอย่างต่อเนื่องสำหรับโปรเจกต์ C++
← กลับไปที่ C++ Academy