0

0

如何使用UndefinedBehaviorSanitizer(UBSan)捕获c++中的未定义行为? (运行时检测)

冰火之心

冰火之心

发布时间:2026-01-10 15:21:10

|

728人浏览过

|

来源于php中文网

原创

UBSan是LLVM/Clang和GCC提供的运行时未定义行为检测工具,可捕获整数溢出、空指针解引用、数组越界、未初始化变量使用、违反严格别名等UB;需编译链接时启用-fsanitize=undefined等选项,并配合-fno-omit-frame-pointer和-g以获得准确堆栈与调试信息。

如何使用undefinedbehaviorsanitizer(ubsan)捕获c++中的未定义行为? (运行时检测)

UBSan 是什么,它能抓哪些未定义行为

UBSan 是 LLVM/Clang 和 GCC 提供的运行时检测工具,专用于捕获 C++ 中的未定义行为(Undefined Behavior),比如 int 溢出、空指针解引用、数组越界读写、使用未初始化的局部变量(需配合 -fsanitize=undefined-trap-fsanitize=uninitialized)、reinterpret_cast 破坏严格别名规则等。它不是静态分析器,也不替代 AddressSanitizer 或 MemorySanitizer —— 它只在触发 UB 的那一刻抛出诊断信息并默认中止程序。

编译时启用 UBSan 的关键选项

UBSan 必须在编译和链接阶段都启用,且推荐使用 Clang(GCC 支持较弱,部分检查项缺失或行为不一致)。最常用组合是:

  • -fsanitize=undefined:启用默认检查集(整数溢出、移位非法、null-dereference、vptr misuse 等)
  • -fno-omit-frame-pointer:确保回溯可用(否则 UBSAN_OPTIONS=print_stacktrace=1 无效)
  • -g:保留调试信息,让错误输出带行号和变量名
  • -O1 或更高:UBSan 在 -O0 下可能误报或漏报(例如某些优化路径才暴露的溢出)

示例命令:

clang++ -fsanitize=undefined -fno-omit-frame-pointer -g -O1 main.cpp -o main

注意:-fsanitize=undefined 会自动链接 libubsan,无需手动加 -lubsan;但若用 gcc,需确认版本 ≥ 4.9 且仍建议优先用 Clang。

立即学习C++免费学习笔记(深入)”;

运行时控制 UBSan 行为的环境变量

UBSan 默认一检测到 UB 就中止进程并打印堆栈。可通过 UBSAN_OPTIONS 调整行为:

Sider
Sider

多功能AI浏览器助手,帮助用户进行聊天、写作、阅读、翻译等

下载
  • UBSAN_OPTIONS=abort_on_error=1:遇到 UB 直接 abort()(默认行为,确保不会静默跳过)
  • UBSAN_OPTIONS=print_stacktrace=1:强制打印调用栈(依赖 -fno-omit-frame-pointer
  • UBSAN_OPTIONS=halt_on_error=1:触发断点(x86 上是 int3),方便用 gdb 附加调试
  • UBSAN_OPTIONS=report_error_type=1:在错误消息开头显示具体 UB 类型(如 signed-integer-overflow
  • 可组合使用,例如:UBSAN_OPTIONS="print_stacktrace=1:halt_on_error=1"

常见误操作:只设 UBSAN_OPTIONS=print_stacktrace=1 却没加 -fno-omit-frame-pointer,结果堆栈全是 ??

典型误报与必须关闭的检查项

UBSan 并非全安全 —— 某些检查在真实项目中极易误报,尤其涉及底层操作或跨平台代码:

  • -fsanitize=unsigned-integer-overflow:无符号整数溢出本是明确定义的(回绕),但该选项会把它当 UB 报告,**应避免启用**
  • -fsanitize=null:对 nullptr 解引用敏感,但若代码里存在合法的“空指针守卫”模式(如 if (p) *p = 1;),而 p 实际为 nullptr,UBSan 可能在条件判断前就触发检查(取决于优化级别),造成误报
  • -fsanitize=vptr:检查虚表指针有效性,但在对象生命周期边界(如析构后访问成员函数)易产生噪声,大型 C++ 项目常选择关闭:-fsanitize=undefined,-vptr

推荐最小可行启用方式:

clang++ -fsanitize=undefined,-unsigned-integer-overflow,-vptr -fno-omit-frame-pointer -g -O1 main.cpp -o main

真正难缠的是那些只在特定输入、特定优化等级、特定 ABI 下才触发的 UB —— UBSan 能帮你抓住它们,但前提是编译参数干净、运行时配置匹配、且你愿意花时间区分真问题和工具噪声。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

231

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

435

2024.03.01

if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

727

2023.08.22

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

315

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

533

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

51

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

193

2025.08.29

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

385

2023.07.18

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

25

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 3.5万人学习

Pandas 教程
Pandas 教程

共15课时 | 0.9万人学习

ASP 教程
ASP 教程

共34课时 | 3.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号