AddressSanitizer
捕获内存错误
AddressSanitizer 是 CoddyKit 上的免费 C++ Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 C++ Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 C++ Academy 课程共包含 4 节课。
AddressSanitizer 是什么
AddressSanitizer(ASan)是一种基于编译器的工具,可以在运行时检测内存错误:越界访问、释放后使用、重复释放和内存泄漏。它的速度足以用于日常测试。
启用 ASan
在编译和链接时都加入 -fsanitize=address,并加上 -g 以获得易读的报告。
g++ -fsanitize=address -g -O1 main.cpp -o app
./app堆缓冲区溢出
ASan 会标记对已分配缓冲区末尾之外的读取或写入。下面的程序多写了一个元素。
#include <cstdlib>
int main() {
int* a = (int*)malloc(3 * sizeof(int));
a[3] = 7; // out of bounds
free(a);
return 0;
}释放后使用
在内存释放后访问它属于未定义行为;ASan 会报告“堆内存释放后使用”,并显示释放位置和分配位置的调用栈。
#include <cstdlib>
int main() {
int* p = (int*)malloc(sizeof(int));
free(p);
*p = 5; // use after free
return 0;
}栈缓冲区溢出
ASan 也会对栈数组进行插桩,从而捕获局部缓冲区的越界访问。
#include <iostream>
int main() {
int buf[3] = {0, 0, 0};
for (int i = 0; i <= 3; ++i) buf[i] = i; // i==3 overflows
std::cout << buf[0] << "\n";
return 0;
}阅读报告
ASan 报告会指出错误类型、出错地址,以及错误访问和相关分配与释放操作的调用栈。第一个栈帧通常会直接指向错误所在位置。
泄漏检测
在许多平台上,ASan 包含 LeakSanitizer,会报告程序退出时仍未释放的内存,并显示其分配调用栈。
#include <cstdlib>
int main() {
int* leaked = (int*)malloc(100); // never freed
return 0;
}运行时选项
使用 ASAN_OPTIONS 环境变量调整行为,例如 ASAN_OPTIONS=detect_leaks=1:halt_on_error=0。
性能开销
ASan 通常会使程序速度降低约 2 倍,并增加内存使用量。这对于测试和持续集成是可以接受的,但您不会在启用它的情况下发布正式构建。
结合测试使用
在持续集成中使用 ASan 运行单元测试。许多真实错误只有在启用检测器的测试实际执行到相关代码时才会暴露。请保留专用的检测器构建配置。
不能替代谨慎编程
ASan 只能发现实际执行到的代码路径上的错误。请将它与良好的测试覆盖率结合使用;未执行到的错误分支仍会隐藏起来。
快速检查
回忆如何启用 ASan。
回顾
您学会了 AddressSanitizer。
- 检测越界访问、释放后使用、重复释放和内存泄漏
- 使用
-fsanitize=address -g启用 - 报告会指出错误并显示分配与释放操作的调用栈
- 速度约慢 2 倍;适合测试和持续集成,不适合发布版本
常见问题解答
「AddressSanitizer」课时是免费的吗?
是的 — 「AddressSanitizer」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 C++ Academy 课程的其余内容,请升级到 CoddyKit PRO。 C++ Academy 课程共包含 4 节课。
「AddressSanitizer」这节课中我会学到什么?
捕获内存错误 你通过在浏览器中直接运行的动手代码来练习 C++ Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 C++ Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 C++ Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「AddressSanitizer」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 C++ Academy 课中编写并运行代码吗?
能。每节 C++ Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 使用 gdb 和 lldb
- AddressSanitizer
- UBSan 与 TSan
- Valgrind 基础