繁体   English   中英

自动扩展Frama-C值分析

[英]Automatic widening in frama-c value analysis

我正在寻找一种在没有用户提示的情况下对循环执行扩展的方法。 我将使用一个示例进行说明:

int z;
void main(void) {   
    int r = Frama_C_interval(0, MAX_INT);
    z = 0;
    for (int y=0; y<r; y++)
        z++;
}

在此代码上运行frama-c值分析时,全局变量z接收间隔[-,-]。 因为z设置为零,并且循环由增量运算符组成,所以自动加宽方法应该能够推断出更准确的间隔为[0,-]。 在Frama-C中可以这样做吗?

在此代码上运行frama-c值分析时,全局变量z接收间隔[-,-]。

不,它不是:

~ $ frama-c -version ; echo
Magnesium-20151001+dev
~ $ cat t.c
#define MAX_INT 0x7fffffff

int z;
void main(void) {   
    int r = Frama_C_interval(0, MAX_INT);
    z = 0;
    for (int y=0; y<r; y++)
        z++;
}
~ $ frama-c -val t.c
…
t.c:8:[kernel] warning: signed overflow. assert z+1 ≤ 2147483647;
…
[value] Values at end of function main:
  z ∈ [0..2147483647]
…

这是开发版本,但由于签名溢出开始被视为带有ACSL警报的严重错误,因此该版本也适用于任何版本。 如果您使用的版本假定签名溢出会无害地产生2的补码结果,则1)您应该进行升级,已经有几年了; 2)那么很难说z是平凡的正数(尽管由于a在循环执行时将zy的值关联起来的关系不变式,值分析无法表示的关系不变式。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM