Clang Static Analyzer使用手册-扫描漏洞的原理

当你用scan-build扫描代码后,查看对应的扫描结果会看到有很多对bug的形容,其实这些都是通过checker的处理,就相当于在checker中写好了怎么检查你的代码,然后如果出现了checker中的情况就会报错,就类似于你在visual Studio上写了个不太符合语法的代码给你报个错一样,但是这个Checker是可以自己写自己选,所以可操作性就很广

https://clang-analyzer.llvm.org/available_checks.html checker的类型