0

0

c++如何使用LLVM/Clang LibTooling_c++编写自己的静态分析工具

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-12-07 08:37:24

|

965人浏览过

|

来源于php中文网

原创

首先需搭建LLVM/Clang开发环境并配置CMake,接着通过继承ASTFrontendAction定义MallocFindAction,使用MatchFinder结合AST Matcher查找名为"malloc"的函数调用,匹配结果在MallocCallHandler::run中处理并输出位置信息,主函数利用CommonOptionsParser解析参数后通过ClangTool运行自定义Action,最终实现基于AST的静态分析工具。

c++如何使用llvm/clang libtooling_c++编写自己的静态分析工具

想用C++基于LLVM/Clang的LibTooling写一个自己的静态分析工具,核心是利用Clang提供的AST(抽象语法树)遍历和匹配能力来识别代码中的特定模式。整个过程不复杂,但需要理解Clang的架构和LibTooling的基本使用方式。

1. 准备工作:环境与依赖

你需要先准备好LLVM和Clang的开发环境

  • 安装或编译LLVM + Clang,建议从官方源码构建,确保启用了LLVM_ENABLE_PROJECTS="clang"BUILD_SHARED_LIBS=ON
  • 你的项目需要链接Clang的库,比如libToolinglibASTMatcherslibFrontend
  • 使用CMake管理项目,并正确配置find_package(LLVM)find_package(Clang)

提示:可以从LLVM源码的examples/目录找参考,比如HowToUseLibTooling

2. 核心结构:编写ToolAction与ASTMatcher

LibTooling的核心是定义一个FrontendAction,在其中注册对AST的操作。通常你会继承ASTFrontendAction,并在CreateASTConsumer中返回一个自定义的ASTConsumer

立即学习C++免费学习笔记(深入)”;

更推荐使用MatchFinder配合声明式匹配规则(AST Matchers),它能让你用类似正则的方式描述代码结构。

示例:查找所有函数调用表达式中名为 "malloc" 的调用

晓象AI资讯阅读神器
晓象AI资讯阅读神器

晓象-AI时代的资讯阅读神器

下载
class MallocCallHandler : public MatchFinder::MatchCallback {
public:
  virtual void run(const MatchFinder::MatchResult &Result) {
    const CallExpr *Call = Result.Nodes.getNodeAs("mallocCall");
    const FunctionDecl *Func = Result.Nodes.getNodeAs("func");

    if (Call && Func) {
      SourceManager &SM = *Result.SourceManager;
      llvm::outs() << "Found malloc call in function: " << Func->getName()
                   << " at " << SM.getSpellingLineNumber(Call->getBeginLoc())
                   << ":" << SM.getSpellingColumnNumber(Call->getBeginLoc())
                   << "\n";
    }
  }
};

class MallocFindAction : public ASTFrontendAction {
public:
  MallocFindAction() {}

  std::unique_ptr CreateASTConsumer(CompilerInstance &CI,
                                                StringRef file) override {
    std::unique_ptr Consumer = std::make_unique();
    Finder.addMatcher(
        callExpr(callee(functionDecl(hasName("malloc")))).bind("mallocCall"),
        &Handler
    );
    return Consumer;
  }

  void ExecuteAction() override {
    // 获取当前编译单元的ASTContext
    ASTContext &Context = getCompilerInstance().getASTContext();
    Finder.matchAST(Context);
  }

private:
  MallocCallHandler Handler;
  MatchFinder Finder;
};

3. 主函数:集成到Tooling框架

主函数中使用CommonOptionsParser解析命令行参数,然后创建ClangTool并运行你的Action。

int main(int argc, const char **argv) {
  CommonOptionsParser OptionsParser(argc, argv, llvm::cl::GeneralCategory);
  ClangTool Tool(OptionsParser.getCompilations(),
                 OptionsParser.getSourcePathList());

  MallocFindActionFactory Factory; // 需要包装成Factory
  return Tool.run(&Factory);
}

注意:ClangTool::run需要的是FrontendActionFactory,你可以用newFrontendActionFactory()快速生成。

4. 扩展:实现更复杂的检查逻辑

除了匹配简单调用,你还可以:

  • 匹配特定类型的变量声明:varDecl(hasType(pointerType()))
  • 查找未配对的malloc/free,需要结合数据流分析或CFG遍历(更复杂)
  • 检查函数参数是否为常量:integerLiteral()
  • 绑定多个节点:callExpr(callee(...), hasArgument(0, ...))

你可以把匹配器写得非常精确,比如只匹配全局作用域下的函数,或排除系统头文件中的调用:

callExpr(
  callee(functionDecl(hasName("malloc"))),
  unless(isExpansionInSystemHeader())
).bind("mallocCall")

基本上就这些。写一个基础的静态分析工具,关键在于掌握AST结构、熟悉常用Matcher,并通过回调提取所需信息。后续可以逐步加入诊断报告(DiagnosticBuilder)、修复建议(FixItHint)等功能,变成完整的Clang-Tidy式检查。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1498

2023.10.24

拼多多赚钱的5种方法 拼多多赚钱的5种方法
拼多多赚钱的5种方法 拼多多赚钱的5种方法

在拼多多上赚钱主要可以通过无货源模式一件代发、精细化运营特色店铺、参与官方高流量活动、利用拼团机制社交裂变,以及成为多多进宝推广员这5种方法实现。核心策略在于通过低成本、高效率的供应链管理与营销,利用平台社交电商红利实现盈利。

27

2026.01.26

edge浏览器怎样设置主页 edge浏览器自定义设置教程
edge浏览器怎样设置主页 edge浏览器自定义设置教程

在Edge浏览器中设置主页,请依次点击右上角“...”图标 > 设置 > 开始、主页和新建标签页。在“Microsoft Edge 启动时”选择“打开以下页面”,点击“添加新页面”并输入网址。若要使用主页按钮,需在“外观”设置中开启“显示主页按钮”并设定网址。

7

2026.01.26

苹果官方查询网站 苹果手机正品激活查询入口
苹果官方查询网站 苹果手机正品激活查询入口

苹果官方查询网站主要通过 checkcoverage.apple.com/cn/zh/ 进行,可用于查询序列号(SN)对应的保修状态、激活日期及技术支持服务。此外,查找丢失设备请使用 iCloud.com/find,购买信息与物流可访问 Apple (中国大陆) 订单状态页面。

28

2026.01.26

npd人格什么意思 npd人格有什么特征
npd人格什么意思 npd人格有什么特征

NPD(Narcissistic Personality Disorder)即自恋型人格障碍,是一种心理健康问题,特点是极度夸大自我重要性、需要过度赞美与关注,同时极度缺乏共情能力,背后常掩藏着低自尊和不安全感,影响人际关系、工作和生活,通常在青少年时期开始显现,需由专业人士诊断。

3

2026.01.26

windows安全中心怎么关闭 windows安全中心怎么执行操作
windows安全中心怎么关闭 windows安全中心怎么执行操作

关闭Windows安全中心(Windows Defender)可通过系统设置暂时关闭,或使用组策略/注册表永久关闭。最简单的方法是:进入设置 > 隐私和安全性 > Windows安全中心 > 病毒和威胁防护 > 管理设置,将实时保护等选项关闭。

5

2026.01.26

2026年春运抢票攻略大全 春运抢票攻略教你三招手【技巧】
2026年春运抢票攻略大全 春运抢票攻略教你三招手【技巧】

铁路12306提供起售时间查询、起售提醒、购票预填、候补购票及误购限时免费退票五项服务,并强调官方渠道唯一性与信息安全。

32

2026.01.26

个人所得税税率表2026 个人所得税率最新税率表
个人所得税税率表2026 个人所得税率最新税率表

以工资薪金所得为例,应纳税额 = 应纳税所得额 × 税率 - 速算扣除数。应纳税所得额 = 月度收入 - 5000 元 - 专项扣除 - 专项附加扣除 - 依法确定的其他扣除。假设某员工月工资 10000 元,专项扣除 1000 元,专项附加扣除 2000 元,当月应纳税所得额为 10000 - 5000 - 1000 - 2000 = 2000 元,对应税率为 3%,速算扣除数为 0,则当月应纳税额为 2000×3% = 60 元。

11

2026.01.26

oppo云服务官网登录入口 oppo云服务登录手机版
oppo云服务官网登录入口 oppo云服务登录手机版

oppo云服务https://cloud.oppo.com/可以在云端安全存储您的照片、视频、联系人、便签等重要数据。当您的手机数据意外丢失或者需要更换手机时,可以随时将这些存储在云端的数据快速恢复到手机中。

39

2026.01.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
HTML5/CSS3/JavaScript/ES6入门课程
HTML5/CSS3/JavaScript/ES6入门课程

共102课时 | 6.8万人学习

前端基础到实战(HTML5+CSS3+ES6+NPM)
前端基础到实战(HTML5+CSS3+ES6+NPM)

共162课时 | 19万人学习

第二十二期_前端开发
第二十二期_前端开发

共119课时 | 12.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号