<div dir="auto">Hi Ali,<div dir="auto">By clang-sa if you mean the Clang Static Analyser, then you need to add a checker for that. You may want to look up the "Static Analyser Checker in 24 hrs talk"  (1) and also Artem Dergachev's LLVM conf talk (2). Also the CSA book will also probably help (3). </div><div dir="auto">If you do make the checker, then we would love to have it as a patch 😀.</div><div dir="auto">Warm regards,</div><div dir="auto">Deep</div><div dir="auto"><br></div><div dir="auto">1) <a href="https://m.youtube.com/watch?v=kdxlsP5QVPw&t=1956s" target="_blank" rel="noreferrer">https://m.youtube.com/watch?v=kdxlsP5QVPw&t=1956s</a></div><div dir="auto">2) <span style="font-family:sans-serif"><a href="https://m.youtube.com/watch?v=g0Mqx1niUi0&t=1545s" target="_blank" rel="noreferrer">https://m.youtube.com/watch?v=g0Mqx1niUi0&t=1545s</a></span></div><div dir="auto">3) <a href="https://www.youtube.com/redirect?event=comments&redir_token=QUFFLUhqbFU4TThJZk9jRktXYUJkWHRlTFUtclUzUE1Yd3xBQ3Jtc0traDFjNnBuTlhaQ1lpaV9TV3pIRjFVUzN1MkRtRjVKY3RYNkdZWHREcU10emFkNEJHcThVWlVIZWNxT2NEcVh3RU1CVFo4Uy1mbWFIZ1NUazZnN1lzSkFjSlI0OG1SWWNTT3FJMEpEQnRyZnBoOXNabw&q=https%3A%2F%2Fgithub.com%2FhaoNoQ%2Fclang-analyzer-guide%2Freleases%2Fdownload%2Fv0.1%2Fclang-analyzer-guide-v0.1.pdf" target="_blank" rel="noreferrer">https://www.youtube.com/redirect?event=comments&redir_token=QUFFLUhqbFU4TThJZk9jRktXYUJkWHRlTFUtclUzUE1Yd3xBQ3Jtc0traDFjNnBuTlhaQ1lpaV9TV3pIRjFVUzN1MkRtRjVKY3RYNkdZWHREcU10emFkNEJHcThVWlVIZWNxT2NEcVh3RU1CVFo4Uy1mbWFIZ1NUazZnN1lzSkFjSlI0OG1SWWNTT3FJMEpEQnRyZnBoOXNabw&q=https%3A%2F%2Fgithub.com%2FhaoNoQ%2Fclang-analyzer-guide%2Freleases%2Fdownload%2Fv0.1%2Fclang-analyzer-guide-v0.1.pdf</a></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, 4 May, 2021, 8:05 pm Nathan Sidwell via cfe-dev, <<a href="mailto:cfe-dev@lists.llvm.org" rel="noreferrer noreferrer" target="_blank">cfe-dev@lists.llvm.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 5/4/21 10:30 AM, Ali Shuja Siddiqui (alissidd) wrote:<br>
> Hi Nathan,<br>
> <br>
> Thanks for the reply. Can you please elaborate on how to let clang-sa to <br>
> learn about printf? I tried using CTU analysis [1], but I’m unsure how <br>
> to add mappings for libc functions.<br>
<br>
Sorry, I don't know.  I don't know if clang/llvm have support for <br>
knowing about various builtin functions the standard library provides. <br>
It must have some (like say abs and sqrt).  If it knew about printf, it <br>
could provide diagnostics when the variadic args do not match the format <br>
string, for instance.<br>
<br>
nathan<br>
<br>
> Thanks,<br>
> <br>
> Ali<br>
> <br>
> [1] <a href="https://clang.llvm.org/docs/analyzer/user-docs/CrossTranslationUnit.html" rel="noreferrer noreferrer noreferrer noreferrer" target="_blank">https://clang.llvm.org/docs/analyzer/user-docs/CrossTranslationUnit.html</a><br>
> <br>
> *From: *Nathan Sidwell <<a href="mailto:nathanmsidwell@gmail.com" rel="noreferrer noreferrer noreferrer" target="_blank">nathanmsidwell@gmail.com</a>> on behalf of Nathan <br>
> Sidwell <<a href="mailto:nathan@acm.org" rel="noreferrer noreferrer noreferrer" target="_blank">nathan@acm.org</a>><br>
> *Date: *Friday, April 30, 2021 at 9:00 AM<br>
> *To: *Ali Shuja Siddiqui (alissidd) <<a href="mailto:alissidd@cisco.com" rel="noreferrer noreferrer noreferrer" target="_blank">alissidd@cisco.com</a>>, <br>
> <a href="mailto:cfe-dev@lists.llvm.org" rel="noreferrer noreferrer noreferrer" target="_blank">cfe-dev@lists.llvm.org</a> <<a href="mailto:cfe-dev@lists.llvm.org" rel="noreferrer noreferrer noreferrer" target="_blank">cfe-dev@lists.llvm.org</a>><br>
> *Subject: *Re: [cfe-dev] clang and clang-sa do not detect uninitialized <br>
> variable<br>
> <br>
> On 4/29/21 4:41 PM, Ali Shuja Siddiqui (alissidd) via cfe-dev wrote:<br>
>  > Hello,<br>
>  ><br>
>  > With the following code<br>
>  ><br>
>  > //-------------------------<br>
>  ><br>
>  > #include <stdio.h><br>
>  ><br>
>  > extern int t;<br>
>  ><br>
>  > void use_b (int *b){<br>
>  ><br>
>  >      printf("%p\n",b);<br>
>  ><br>
>  > }<br>
>  ><br>
>  > void func(){<br>
>  ><br>
>  >      int b;<br>
>  ><br>
>  >      use_b(&b);<br>
>  ><br>
>  >      if (b)<br>
>  ><br>
>  >          b+=33;<br>
>  ><br>
>  > }<br>
>  ><br>
>  > //---------------------------<br>
>  ><br>
>  > Running clang -Wuninitialized or running clang –analyze, I don’t see any<br>
>  > warning for uninitialized variables. However, if I change the code to:<br>
>  ><br>
>  > //----------------------<br>
>  ><br>
>  > #include <stdio.h><br>
>  ><br>
>  > extern int t;<br>
>  ><br>
>  > void use_b (int *b){<br>
>  ><br>
>  >      if (t==5)<br>
>  ><br>
>  >          return;<br>
>  ><br>
>  >      printf("%p\n",b);<br>
>  ><br>
>  > }<br>
>  ><br>
>  > void func(){<br>
>  ><br>
>  >      int b;<br>
>  ><br>
>  >      use_b(&b);<br>
>  ><br>
>  >      if (b)<br>
>  ><br>
>  >          b+=33;<br>
>  ><br>
>  > }<br>
>  ><br>
>  > //--------------------<br>
>  ><br>
>  > I do see this warning with the static analyzer:<br>
>  ><br>
>  > sa_try.c:13:9: warning: Branch condition evaluates to a garbage value<br>
>  > [core.uninitialized.Branch]<br>
>  ><br>
>  >      if (b)<br>
>  ><br>
>  >          ^<br>
>  ><br>
>  > 1 warning generated.<br>
>  ><br>
>  > My question is why am I not getting any warning for the first case? Is<br>
>  > it being considered that printf is updating the value of b in some way?<br>
> <br>
> Presuming it has no knowledge of printf's semantics, then yes.  that<br>
> function could write through the pointer (and indeed would, if 'b' was<br>
> an output parameter).<br>
> <br>
> It could learn that printf doesn't do that (except for %n).<br>
> <br>
> nathan<br>
> <br>
> <br>
> nathan<br>
> -- <br>
> Nathan Sidwell<br>
> <br>
<br>
<br>
-- <br>
Nathan Sidwell<br>
_______________________________________________<br>
cfe-dev mailing list<br>
<a href="mailto:cfe-dev@lists.llvm.org" rel="noreferrer noreferrer noreferrer" target="_blank">cfe-dev@lists.llvm.org</a><br>
<a href="https://lists.llvm.org/cgi-bin/mailman/listinfo/cfe-dev" rel="noreferrer noreferrer noreferrer noreferrer" target="_blank">https://lists.llvm.org/cgi-bin/mailman/listinfo/cfe-dev</a><br>
</blockquote></div>