指向分析/指针分析(Pointer analysis)

时间:2022-12-23 15:58:00


在基于SAST的静态分析工具中,指向分析是经常采用的分析技术。指向分析怎么理解呢?

指向分析是一种用于分析指针和内存引用所指向的变量或内存地址的静态代码分析技术。指向分析技术是很多更为复杂的代码分析技术的基础,例如编译优化,代码缺陷检测以及指针修改影响分析。

指向分析,是指通过对源程序的分析近似地求出源程序中指针表达式所指向的目标。

指向分析紧接数据流分析,是静态分析中的一个难点。对于任何一个指针/引用,能否在编译阶段就知道它会指向内存那块位置(位置在这里并不是0xFFFF这样的具体位置,而是说指向哪个stack/heap上local/object)呢? 我们不能对任何指针都准确的分析出它会确切指向哪。但这不妨碍我们求出近似解,从而在某些情况下能作出优化。 因此我们把问题转化为: 对于任何一个任何指针,能否在编译阶段知道它所有可能(may)指向的位置?