使用infer进行静态分析总结

infer的安装

  • 直接通过Homebrew进行安装
brew install infer

使用infer过程中遇到的问题及解决方案

问题1

  • 问题描述
# 直接分析我这里没有成功
infer run --skip-analysis-in-path Pods --no-xcpretty --keep-going -- xcodebuild -workspace xxxx.xcworkspace -scheme xxxx -configuration Debug -sdk iphoneos

# 使用上述分析命令会有编译失败的问题(已脱敏)
** BUILD FAILED **

The following build commands failed:
    这一段省略了...
(8 failures)
Internal Error:   /usr/local/Cellar/infer/0.17.0/lib/infer/infer/bin/../lib/python/infer.py
  -j 8 --project-root /Users/xxx/Desktop/Code/xxx-iOS/xxx --out
  /Users/xxx/Desktop/Code/xxx-iOS/xxx/infer-out -- xcodebuild
  -workspace xxx.xcworkspace -scheme xxx -configuration Debug -sdk
  iphoneos:
  exited with code 65
Error backtrace:
Raised at file "string.ml", line 145, characters 16-31
Called from file "string.ml" (inlined), line 149, characters 17-46
Called from file "src/string.ml", line 407, characters 12-33
Called from file "src/string.ml", line 416, characters 11-33
Re-raised at file "base/Die.ml", line 26, characters 8-56
Called from file "integration/Driver.ml", line 171, characters 2-16
Called from file "integration/Driver.ml", line 272, characters 6-409
Called from file "integration/Driver.ml", line 323, characters 2-29
Called from file "base/Utils.ml", line 398, characters 16-20
Called from file "scuba/ScubaLogging.ml", line 66, characters 29-44
Called from file "infer.ml", line 20, characters 2-36
Called from file "base/Utils.ml", line 398, characters 16-20
Called from file "scuba/ScubaLogging.ml", line 66, characters 29-44
Called from file "infer.ml", line 137, characters 8-54
  • 解决办法:编译数据生成compile_commands.json文件,再对生成的数据文件进行分析,官方文档中也有说明The most robust way is to generate a compilation database, then pass that database to Infer,后面会给出完整命令,继续往下看

问题2

  • 问题描述
Error message:
clang-8: error: unknown argument: '-index-store-path'

*** Infer needs a working compilation command to run.
  • clang-8: error: unknown argument: '-index-store-path'错误
    • 分析:由于从Xcode 9.0开始将-index-store-path参数添加到构建命令中。而infer所依赖的clang还不支持此参数。在项目Build Setting中搜索index并将Enable Index-While-Building Functionality选项设置为NO
    • 主工程设置如下图


      1.jpg
    • Pods工程设置如下图


      2.jpg
  • Infer needs a working compilation command to run.错误
    • 解决方案:在分析命令中添加--no-xcpretty
  • 在分析过程中由于一些错误会中断分析,可以在分析命令中添加--keep-going参数来忽略这些错误,继续分析

使用infer进行项目分析

  • 未使用Pods工程的项目比较简单,命令如下
infer run -- xcodebuild -target <target name> -configuration <build configuration> -sdk iphoneos
  • 使用了Pods工程的项目
# 进入项目根目录
cd projectRootMenu

# infer默认是增量编译,只会分析变动的代码,如果我们想整体编译的话,需要clean一下项目
xcodebuild clean
或者
xcodebuild -workspace xxx.xcworkspace -scheme xxx -sdk iphoneos clean

# 可以通过如下命令查看-sdk版本,如果使用iphoneos需要**检查证书**
xcodebuild -showsdks

# 分析项目命令步骤如下
# 第1步:编译工程生成编译日志xcodebuild.log文件
xcodebuild -workspace xxx.xcworkspace -scheme xxx -configuration Debug -sdk iphoneos COMPILER_INDEX_STORE_ENABLE=NO | tee xcodebuild.log
# 第2步:根据编译日志生成编译数据compile_commands.json文件
xcpretty -r json-compilation-database -o compile_commands.json < xcodebuild.log > /dev/null
# 第3步:基于编译数据compile_commands.json文件进行静态分析
infer run --skip-analysis-in-path Pods --no-xcpretty --keep-going --compilation-database-escaped compile_commands.json

infer检测的错误类型说明

  • RESOURCE_LEAK资源泄漏
    • 此问题在Java/C/OC都存在,资源代表文件、sockets连接等,使用后需要关闭
  • MEMORY_LEAK内存泄漏
    • 项目代码全面启动了ARC进行内存管理,在OC层没有扫描出内存泄露。目前扫描出的内存泄露问题都是使用了malloc或者ralloc等c语言内存申请函数,在函数提前return前没有及时free
  • Retain cycle内存死锁只存在OC中,A 创造B,B也创造了A,然后你等我,我等你,都无法释放
  • NULL_DEREFERENCE空指针的错误
    • 传参为0的情况下。例如代码中,在调用showAlertViewA()时,将tag传参为0,infer检测此处传0,判断为一个NULL空指针,所以爆出警告。这里可以理解为误报,不会出现问题。
    • 通过malloc、calloc、realloc等函数申请内存,当内存不足时,有可能会在该函数中返回NULL,如果没有做NULL的判断,则infer会警告
    • 在创建NSArray或者NSDictionary时,传入的参数有可能会nil。由于NSArray与NSDictionary不接受空指针,所以在对其addObject或者setObject:forKey: 时需要进行判断一下是否为nil
    • 当一个对象声明后,没有初始化,就被引用了,这个时候会报空指针错误。
  • ASSIGN_POINTER_WARNING
    • 由于在mrc时代,没有weak指针,所以一些view的属性声明是__unsafe__unretain__的形式,在arc中,这个属性被判断为assign,需要将其修改为weak或者strong
  • DIRECT_ATOMIC_PROPERTY_ACCESS
    • 在代码中使用了使用了一个atomic的成员变量,infer建议我们将atomic修改为nonatomic。由于OC中,属性会被默认设置为atomic属性,我们需要显示将属性声明为nonatomic。
  • IVAR_NOT_NULL_CHECKED
    • 在代码中调用block,运行代码时,没有做判空处理。即需要改动为,if(block){block()}
  • BAD_POINTER_COMPARISON
    • 没有判断一个NSNumber类型的对象是不是空?
  • TAINTED_VALUE_REACHING_SENSITIVE_FUNCTION
    • 代码中使用了cookie的value。可以理解为误报
  • PARAMETER_NOT_NULL_CHECKED
    • 传参时没有判断是否为null,加一次判断就可以了
  • STRONG_DELEGATE_WARNING
    • 将一个delegate属性设置为strong的类型。
  • PREMATURE_NIL_TERMINATION_ARGUMENT
    • 没有判断是否为空
  • REGISTERED_OBSERVER_BEING_DEALLOCATED
    • 创建一个对象后,监听了某些通知,但是没有在dealloc中释放该通知。项目中出现这种问题的类,基本都是单例,不会被销毁。
  • UNSAFE_CALL_TO_OPTIONAL_METHOD
    • This is a call to an @optional protocol method. Calling it without checking if its implemented
  • DEAD_STORE
    • 未使用的变量
  • UNINITIALIZED_VALUE
    • 值未初始化
  • POINTER_TO_CONST_OBJC_CLASS
    • const错误用法
  • RETAIN_CYCLE
    • 循环引用

参考资料

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342