C/C++漏洞白盒检测工具-Valgrind安装和使用

Valgrind是一款用于Linux的开源内存调试工具,包括Memcheck、Callgrind、Cachegrind、Helgrind、Massif等组件,能检测内存错误、性能分析和多线程竞争问题。Memcheck通过建立Valid-Value和Valid-Address表来检测内存问题。Valgrind的安装与使用包括下载、编译、配置和运行程序。尽管Valgrind能有效检测内存错误,但存在执行效率较低且无法检测溢出漏洞的问题。
摘要由CSDN通过智能技术生成

Valgrind是一套Linux下,开放源代码(GPL V2)的仿真调试工具的集合。Valgrind由内核(core)以及基于内核的其他调试工具组成。内核类似于一个框架(framework),它模拟了一个CPU环境,并提供服务给其他工具;而其他工具则类似于插件 (plug-in),利用内核提供的服务完成各种特定的内存调试任务。Valgrind的体系结构如下图所示:

点击看大图

Valgrind包括如下一些工具:

1)Memcheck。这是valgrind应用最广泛的工具,一个重量级的内存检查器,能够发现开发中绝大多数内存错误使用情况,是本文将重点介绍的部分。此工具检查下面的程序错误:

·  使用未初始化的内存 (Use of uninitialised memory)

·  使用已经释放了的内存 (Reading/writing memory after it has been free’d)

·  使用超过 malloc分配的内存空间(Reading/writing off the endof malloc’d blocks)

·  对堆栈的非法访问 (Reading/writing inappropriate areas on the stack)

·  申请的空间是否有释放 (Memory leaks – where pointers to malloc’d blocks are lost forever)

·  malloc/free/new/delete申请和释放内存的匹配(Mismatched use of malloc/new/new [] vs free/delete/delete [])

·  src和dst的重叠(Overlapping src and dst pointers inmemcpy() and related functions)

2)Callgrind。收集程序运行时的一些数据,函数调用关系等信息,还可以有选择地进行cache模拟。在运行结束时,它会把分析数据写入一个文件。callgrind_annotate可以把这个文件的内容转化成可读的形式。

3)Cachegrind:它模拟 CPU中的一级缓存I1,D1和L2二级缓存,能够精确地指出程序中 cache的丢失和命中。如果需要,它还能够为我们提供cache丢失次数,内存引用次数,以及每行代码,每个函数,每个模块,整个程序产生的指令数。这对优化程序有很大的帮助。

   4) Helgrind。它主要用来检查多线程程序中出现的竞争问题。Helgrind寻找内存中被多个线程访问,而又没有一贯加锁的区域,这些区域往往是线程之间失去同步的地方,而且会导致难以发掘的错误。Helgrind实现了名为” Eraser” 的竞争检测算法,并做了进一步改进,减少了报告错误

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值