0

0

如何使用MSVC的/analyze对c++代码进行静态分析? (Visual Studio)

裘德小鎮的故事

裘德小鎮的故事

发布时间:2026-01-13 15:53:02

|

179人浏览过

|

来源于php中文网

原创

/analyze 是 MSVC 编译器内置静态分析开关,能发现空指针解引用、内存泄漏等典型 bug,但受限于单编译单元分析,无法覆盖跨函数数据流或复杂模板逻辑错误。

如何使用msvc的/analyze对c++代码进行静态分析? (visual studio)

什么是 /analyze,它真能发现 bug?

/analyze 是 MSVC 编译器内置的静态分析开关,不是独立工具,也不依赖外部规则集(如 CppCoreGuidelines)。它在编译过程中插入额外检查逻辑,能捕获空指针解引用、内存泄漏(new 后未 delete)、缓冲区越界、未初始化变量使用等典型 C++ 问题。但它不会报告所有潜在缺陷——比如跨函数的数据流误用,或复杂模板实例化导致的逻辑错误,这些往往需要 /analyze:plugin 或第三方工具补充。

如何启用并控制分析强度?

在 Visual Studio 中,右键项目 → “属性” → “配置属性” → “常规” → 将“启用 C++ 代码分析”设为“是(/analyze)”。更关键的是后续两个设置:

  • /analyze:quiet:只输出错误和高危警告(如 C6011 空指针解引用),跳过中低风险提示,适合 CI 流水线
  • /analyze:WX-:禁用“将分析警告视为错误”,否则一个 C6248(设置安全描述符时未清零)就导致构建失败
  • 若需自定义规则级别,可在“代码分析” → “运行此规则集”中选择 NativeRecommendedRules.ruleset 或手动编辑 XML

常见误报与绕过方式(慎用)

静态分析会因控制流不完整而误报,例如:

void foo(int* p) {
    if (p == nullptr) return;
    *p = 42; // MSVC 可能仍报 C6011:解引用可能为空指针
}

此时可用 SAL 注解引导分析器:

立即学习C++免费学习笔记(深入)”;

SCNet智能助手
SCNet智能助手

SCNet超算互联网平台AI智能助手

下载
  • _In_ 表明参数非空:void foo(_In_ int* p)
  • #pragma warning(suppress: 6011) 局部抑制(仅当确认安全时)
  • 避免写 #pragma warning(disable: 6011) 全局关闭——这会让同类问题彻底隐身

SAL 注解必须包含头文件 sal.h,且项目需启用 /analyze 才生效。

为什么有些警告从不出现?

/analyze 默认只对“当前编译单元”做深度分析,不跨 .cpp 文件追踪指针生命周期。这意味着:

  • bar() 返回 new int,而 caller() 忘记 delete/analyze 通常不报(除非开启 /analyze:experimental 并配合 PCH 优化)
  • 模板函数体不在当前文件时,实例化后的分析可能被跳过
  • Release 模式下部分分析会被裁剪(尤其涉及调试信息依赖的路径敏感分析)

真正想覆盖内存管理全链路,得搭配 Application VerifierAddressSanitizer(MSVC 2019+ 支持)做运行时验证。

相关专题

更多
pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1874

2024.04.01

xml怎么变成word
xml怎么变成word

步骤:1. 导入 xml 文件;2. 选择 xml 结构;3. 映射 xml 元素到 word 元素;4. 生成 word 文档。提示:确保 xml 文件结构良好,并预览 word 文档以验证转换是否成功。想了解更多xml的相关内容,可以阅读本专题下面的文章。

2085

2024.08.01

xml是什么格式的文件
xml是什么格式的文件

xml是一种纯文本格式的文件。xml指的是可扩展标记语言,标准通用标记语言的子集,是一种用于标记电子文件使其具有结构性的标记语言。想了解更多相关的内容,可阅读本专题下面的相关文章。

984

2024.11.28

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

315

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

537

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

52

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

194

2025.08.29

javascriptvoid(o)怎么解决
javascriptvoid(o)怎么解决

javascriptvoid(o)的解决办法:1、检查语法错误;2、确保正确的执行环境;3、检查其他代码的冲突;4、使用事件委托;5、使用其他绑定方式;6、检查外部资源等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

175

2023.11.23

php与html混编教程大全
php与html混编教程大全

本专题整合了php和html混编相关教程,阅读专题下面的文章了解更多详细内容。

3

2026.01.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Java 教程
Java 教程

共578课时 | 45.5万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号