0

0

如何使用MemorySanitizer(MSan)检测c++未初始化内存读取? (编译时插桩)

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-01-10 11:54:33

|

134人浏览过

|

来源于php中文网

原创

clang++启用memorysanitizer需用clang≥6.0编译链接,关键选项:-fsanitize=memory -fpie -pie -o1及以上 -g;运行时检测未初始化读,需手动__msan_unpoison处理系统调用内存,不支持与asan/ubsan共存。

如何使用memorysanitizer(msan)检测c++未初始化内存读取? (编译时插桩)

clang++ 启用 MemorySanitizer 编译

MSan 必须用 clang(≥ v6.0)编译,gcc 不支持。链接时也要用 clang,否则会报 undefined reference to __msan_init

关键编译选项:

  • -fsanitize=memory:启用插桩,所有变量、堆内存、内存访问都会被检查
  • -fPIE -pie:必须开启位置无关可执行文件(PIE),否则运行时报错 MS: FATAL: can't mmap shadow memory
  • -O1 或更高:建议至少 -O1-O0 下部分未初始化读可能漏报(优化器会重排/消除代码,影响插桩有效性)
  • -g:强烈建议带上,否则报错时看不到源码行号
clang++ -fsanitize=memory -fPIE -pie -O2 -g main.cpp -o main-msan

运行时触发未初始化读检测

MSan 不在编译期报错,而是在运行时首次读取未初始化内存时 abort 并打印详细报告。它会标记「shadow 内存」——每个字节对应一个 shadow 字节,记录该字节是否被初始化过。

常见触发场景:

立即学习C++免费学习笔记(深入)”;

kimi.ai
kimi.ai

Kimi.ai 是月之暗面(Moonshot AI)公司推出的AI智能聊天机器人,能进行智能闲聊、解答问题,提供生活AI助手服务等。

下载
  • 局部变量声明后未赋值就使用:int x; return x;
  • malloc 分配的内存未 memset 就读:char* p = (char*)malloc(10); char c = p[0];
  • 结构体部分字段未初始化:struct S { int a; bool b; }; S s; return s.b;s.a 可能被优化掉,但 s.b 未初始化会报)
  • 类成员变量未在构造函数初始化列表中显式初始化(且无默认成员初始化器)

注意:new 默认不初始化内置类型,new intnew int() 行为不同——后者零初始化,前者不初始化。

处理 __msan_unpoison 和误报

第三方库(如 glibc、libstdc++)或系统调用返回的内存,MSan 无法自动知道其初始化状态,常导致误报。这时需手动标记「已初始化」:

  • 对已知安全的内存块调用 __msan_unpoison(ptr, size)
  • 头文件需包含 <sanitizer></sanitizer>
  • 不能滥用:只用于你**明确知道内容已定义**的场景(比如 read() 返回了 5 字节,你就只 unpoison 前 5 字节)
  • 避免对整个大 buffer 调用 __msan_unpoison,否则会掩盖真实 bug
#include <sanitizer/msan_interface.h>
ssize_t n = read(fd, buf, sizeof(buf));
if (n > 0) __msan_unpoison(buf, n); // 仅标记实际读到的部分

AddressSanitizerUndefinedBehaviorSanitizer 共存问题

MSan 不能和 ASan / UBSan 同时启用——它们的运行时机制冲突,链接会失败或运行崩溃。若需多维度检测,得分开编译:

  • 查内存越界 → 用 -fsanitize=address
  • 查未初始化读 → 用 -fsanitize=memory
  • 查整数溢出、空指针解引用等 → 用 -fsanitize=undefined

特别注意:MSan 对 C++ 标准库支持有限。例如 std::string 内部缓冲区若由 MSan 插桩管理,可能引发 false positive;建议测试前先用 -D_GLIBCXX_DEBUG 或禁用部分 STL 优化验证。

MSan 的 shadow 内存开销约 2× 实际内存,且只支持 Linux x86_64 / aarch64,macOS 和 Windows 完全不支持。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

890

2023.08.02

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

428

2025.06.09

golang结构体方法
golang结构体方法

本专题整合了golang结构体相关内容,请阅读专题下面的文章了解更多。

201

2025.07.04

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

428

2025.06.09

golang结构体方法
golang结构体方法

本专题整合了golang结构体相关内容,请阅读专题下面的文章了解更多。

201

2025.07.04

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

890

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

595

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

294

2025.08.29

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

24

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10万人学习

Git 教程
Git 教程

共21课时 | 3.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号