Мне кажется, бунт роботов не близок. Я начал писать статью про то, что наша команда приступила к адаптации анализатора кода PVS-Studio для нужд Embedded-разработчиков. Для начала мы поддержали KEIL и IAR. Посмотрев на ошибки в некоторых проектах для встроенных устройств, я полон чувств, которыми хочу поделиться. Проще всего это будет сделать, показав пару картинок и пару примеров ошибок.
Итак, с чем ассоциируются у нас ошибки в роботах? Воображение обывателя рисует вот такую картину:
RT-Thread is an open source IoT operating system from China, which has strong scalability: from a tiny kernel running on a tiny core, for example ARM Cortex-M0, or Cortex-M3/4/7, to a rich feature system running on MIPS32, ARM Cortex-A8, ARM Cortex-A9 DualCore etc. github.com/RT-Thread/rt-thread
Предупреждения PVS-Studio:
V560 CWE-571 A part of conditional expression is always true: 0xFFFF0000. peci.c 372
V560 CWE-571 A part of conditional expression is always true: 0x0000FFFF. peci.c 373
#define PECI_M0D0C_HITHR_M 0xFFFF0000 // High Threshold
#define PECI_M0D0C_LOTHR_M 0x0000FFFF // Low Threshold
void
PECIDomainConfigGet(....)
{
unsigned long ulTemp;
....
ulTemp = HWREG(ulBase + PECI_O_M0D0C + (ulDomain * 4));
*pulHigh =
((ulTemp && PECI_M0D0C_HITHR_M) >> PECI_M0D0C_HITHR_S);
*pulLow =
((ulTemp && PECI_M0D0C_LOTHR_M) >> PECI_M0D0C_LOTHR_S);
}
Вместо && следовало написать &.
Предупреждение PVS-Studio:
V767 Suspicious access to element of 'w' array by a constant index inside a loop. fsl_dcp.c 946
typedef union _dcp_hash_block
{
uint32_t w[DCP_HASH_BLOCK_SIZE / 4];
uint8_t b[DCP_HASH_BLOCK_SIZE];
} dcp_hash_block_t;
typedef struct _dcp_hash_ctx_internal
{
dcp_hash_block_t blk;
....
} dcp_hash_ctx_internal_t;
status_t DCP_HASH_Init(DCP_Type *base, dcp_handle_t *handle,
dcp_hash_ctx_t *ctx, dcp_hash_algo_t algo)
{
....
dcp_hash_ctx_internal_t *ctxInternal;
....
for (i = 0; i < sizeof(ctxInternal->blk.w) /
sizeof(ctxInternal->blk.w[0]); i++)
{
ctxInternal->blk.w[0] = 0u;
}
....
}
Записываем 0 в одну и ту же ячейку массива. Большая часть массива останется неинициализированной. Должно быть написано:
ctxInternal->blk.w[i] = 0u;
Предупреждения PVS-Studio:
V602 CWE-480 Consider inspecting the '(1U < 1)' expression. '<' possibly should be replaced with '<<'. fsl_aipstz.h 69
V602 CWE-480 Consider inspecting the '(1U < 2)' expression. '<' possibly should be replaced with '<<'. fsl_aipstz.h 70
V602 CWE-480 Consider inspecting the '(1U < 2)' expression. '<' possibly should be replaced with '<<'. fsl_aipstz.h 71
typedef enum _aipstz_peripheral_access_control {
kAIPSTZ_PeripheralAllowUntrustedMaster = 1U,
kAIPSTZ_PeripheralWriteProtected = (1U < 1),
kAIPSTZ_PeripheralRequireSupervisor = (1U < 2),
kAIPSTZ_PeripheralAllowBufferedWrite = (1U < 2)
} aipstz_peripheral_access_control_t;
Вместо < следовало использовать <<. Тогда константы станут равны различным степеням числа 2.
Когда Терминатор подъедет к полицейскому участку, чтобы убить Сару Коннор, будет так:
Так что пока можно спать спокойно.
…
Подождите, я ведь собираюсь писать статью, где расскажу, что PVS-Studio будет находить такие ошибки… Упс!
Комментарии (21)
Vanellope
21.02.2018 02:33О нет! Я наивно полагала, что только писишный софт умудряется работать (!) несмотря на тысячи ошибок (но как?). А такое творится ещё и в эмбеддеде! Но как оно работает при этом?
Amomum
21.02.2018 21:30+1Открою ужасающий секрет — embedded-софт тестируют как минимум на порядок меньше и хуже, чем любой зачуханный веб-сервер. И пишут его зачастую динозавры, отладчик — это для слабаков, а «если код компилируется, значит, все работает».
Код на С. Компилируется. Значит, работает.
Я не шучу, к сожалению.
И никто этого не замечает, потому что в веб-сервер каждый день тыкают пальцами миллионы пользователей, и любые ошибки выплывают гораздо быстрее.
Andrey2008 Автор
21.02.2018 09:37Выбрал ряд предупреждений, которые на мой взгляд могут представлять интерес и выгрузил их в полный HTML-лог (с навигацией по коду). Интересующиеся могут скачать архив rt-thread-html-log.zip и посмотреть, что есть ещё интересного. Заодно, это повод познакомиться с нашим новым форматом отчётов.
Или можно подождать статью, где я разберу ошибки в проекте RT-Thread и расскажу про поддержку KEIL, IAR.Amomum
21.02.2018 21:25+1А кейл? Кейл? Кейл-то как? Как он, родненький?
Джва годаБоже мой, да я пять лет жду такую новость!Andrey2008 Автор
21.02.2018 21:29Ой, ну не переживайте так. Если хотите, могу (наверное) beta-версию выдать. :)
Amomum
21.02.2018 21:31Если можно, то очень хочу :) Узнайте, пожалуйста!
Andrey2008 Автор
22.02.2018 09:57Выложили бету, можете попробовать.
Amomum
22.02.2018 12:26Спасибо большое!
Мне уже неловко вам писать, но… а как ей пользоваться? -_-' Я попробовал запустить standalone и мониторить запуски компилятора, но компиляцию в Кейле она не увидела. В Кейл ничего не интегрировалось (я не особо верил, но вдруг?).
Наверное, я поторопился; надо было подождать вашей следующей статьи.SvyatoslavMC
22.02.2018 12:401. Попробуйте запустить Standalone от администратора;
2. Какой версии ваш компилятор Keil? 5/6.Amomum
22.02.2018 13:15Попробовал из под администратора, попробовал и 5 (5.06 update 4 build 422) и 6.6, никаких изменений.
GarryC
21.02.2018 18:22+1Нисколько не принижая важность статического анализа кода, считаю необходимым написать, что даже
*pulHigh = ((ulTemp & PECI_M0D0C_HITHR_M) >> PECI_M0D0C_HITHR_S);
НИКАК не может считаться хорошим стилем по двум причинам:
1) используются две константы, которые должны изменяться синхронно, а задаются просто так;
2) данный фрагмент используется многократно и ДОЛЖЕН быть заменен inline функцией или даже макросом, при всех недостатках последнего, хуже, чем есть, точно не будет.
datacompboy
нуу… когда kAIPSTZ_PeripheralAllowUntrustedMaster == kAIPSTZ_PeripheralWriteProtected это пять… :D
mayorovp
Так ведь именно эти константы и не равны?
datacompboy
Метрическая сила! Мозги мои — плавленные сырки :( Посыпаю лысину пеплом