我正在寻找针对这些的静态分析开源工具,
检查函数的返回值。
foobar = Get_FooBar(...); //this function could return null pointer.
foobar->property = value; //no null check here!
malloc
返回的指针。
foobar = (void *)malloc(..);
foobar->property = value; //return value of malloc is not checked.
cppcheck没有抓住这个,AFAIK。 你们推荐的其他任何开源/免费软件?