【静态分析】静态分析笔记05 - 过程间分析

参考:

【课程笔记】南大软件分析课程5——过程间分析(课时7) - 简书

---------------------------------------------------------------------------------------------

1. Motivation

问题:过程内的分析未考虑函数调用,导致分析不精确。

过程间分析:Inter-procedural Analysis,考虑函数调用,又称为全程序分析(Whole Program Analysis),需要构建调用图,加入Call edges和Return edges。

2. 调用图构建

(1)调用图

定义:本质是调用边的集合,从调用点(call-sites)到目标函数(target methods / callees)的边。

示例

应用:是所有过程间分析(跨函数分析)的基础。

(2)面向对象语言的调用图构造(Java)

代表性算法:从上往下精度变高,速度变慢,重点分析第1、4个算法。

  • Class hierarchy analysis(CHA)
  • Rapid type analysis(RTA)
  • Variable type analysis(VTA)
  • Pointer analysis(k-CFA)

Java调用分类

Static callSpecial callVirtual call
指令invokestaticinvokespecialinvokeinterface、 invokevirtual
目标函数Static函数构造函数、 私有函数、父类的实例函数其他实例函数
目标函数个数11≥1 (polymorphism多态性)
何时确定编译时编译时运行时

Method Dispatch:最难的是Virtual call,其中关键步骤是Method Dispatch,就是找到最终调用的实际函数

Virtual call在程序运行时才能得到,基于2个要素:

  1. reciever object(变量在声明时使用的类型):c

  2. 调用点的函数签名:m。(通过signature可以唯一确定一个函数)

    1. signature = 函数所在的类 + 函数名 + 描述符
    2. 描述符 = 返回类型 + 参数类型

    简记为C.foo(P, Q, R)

(3)Method Dispatch

定义:用Dispatch(c, m)来模拟动态Method Dispatch过程,c表示reciever object,m表示函数签名。

解释:若该类的非抽象方法中包含和m相同名字和传递/返回参数的m‘,则直接返回;否则到c的父类中找。

示例

(4)Class Hirarchy Analysis (CHA)

算法:Resolve(cs)——利用CHA算法找到调用点所有可能的调用目标。

算法示例

算法应用

错误:以上b.foo()的调用目标 C.foo()和D.foo()是错误的,因为已经指定了是B类型,所以b.foo()根本不会调用C、D的foo()。因为CHA只考虑声明类型,也就是B,导致准确度下降。多态性就是说,父类可以引用子类的对象,如B b=new C()

优缺点:CHA优点是速度快,只考虑声明类型,忽略数据流和控制流;缺点是准确度低。

(5)利用CHA构造调用图

示例

3. 过程间控制流分析

定义:过程间控制流图ICFG = CFG + (Call edges + Return edges)。

  • Call edges:连接调用点和目标函数入口
  • Return edges:从return语句连到Return site(Call site后面一条语句)

示例

4. 过程间数据流分析

说明:对ICFG进行数据流分析,没有标准的一套算法。

对比

IntraproceduralInterprocecdural
程序表示CFGICFG = CFGs + call & return edges
转换规则Node transferNode transfer + edge transfer

常量传播数据流分析

  • Node transfer:与过程内分析相同,对每个调用点,将等号左边的参数及其值去掉。
  • Call edge transfer:传参
  • Return edge transfer:传返回值

常量传播示例

说明:黄色背景边必须有,从b = addOne(a)c=b-3,a通过此边传递,b通过addOne()传递。若a也通过addOne()传递,会额外消耗系统资源。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值