锋盈数科-知识库 Logo
首页
软件开发
计算机基础
Hello Halo
新手必读
关于本知识库
登录 →
锋盈数科-知识库 Logo
首页 软件开发 计算机基础 Hello Halo 新手必读 关于本知识库
登录
  1. 首页
  2. 软件开发
  3. jacodb开发版本中关于,classpath加载UnknownClasses和UnknownClassMethodsAndFields特性后报“Expected static field” 错误问题

jacodb开发版本中关于,classpath加载UnknownClasses和UnknownClassMethodsAndFields特性后报“Expected static field” 错误问题

0
  • 软件开发
  • 发布于 2024-09-21
  • 0 次阅读
黄健
黄健

分析对象jar包的所依赖的第三发jar包都为导入到jacodb中,所以设置了UnknownClasses和UnknownClassMethodsAndFields特性。

class path特性设置

database.asyncClasspath(classpath,
                    List.of(UnknownClasses.INSTANCE,
                            UnknownClassMethodsAndFields.INSTANCE)).get();

执行jacodb自带的npe和unused分析:

NpeManager npeManager = new NpeManager(applicationGraph, unitResolver);
                         List<TaintVulnerability> npeVulnerabilities =
                         npeManager.analyze(entryMethodList,
                         toDuration(ifdsAnalysisParameter.getTimeout(),
                         DurationUnit.SECONDS));
```java
UnusedVariableManager unusedVariableManager = 
    new UnusedVariableManager(applicationGraph, unitResolver);
List<UnusedVariableVulnerability> vulnerabilities =
unusedVariableManager.analyze(entryMethodList, 
toDuration(ifdsAnalysisParameter.getTimeout(), DurationUnit.SECONDS));

错误日志

Expected static field
java.lang.IllegalArgumentException: Expected static field
    at org.jacodb.analysis.ifds.AccessPath$Companion.from(AccessPath.kt:85)
    at org.jacodb.analysis.ifds.AccessPathKt.toPathOrNull(AccessPath.kt:109)
    at org.jacodb.analysis.ifds.AccessPathKt.toPathOrNull(AccessPath.kt:92)
    at org.jacodb.analysis.unused.UnusedVariableFlowFunctions$obtainSequentFlowFunction$1.compute(UnusedVariableFlowFunctions.kt:65)
    at org.jacodb.analysis.unused.UnusedVariableFlowFunctions$obtainSequentFlowFunction$1.compute(UnusedVariableFlowFunctions.kt:48)
    at org.jacodb.analysis.ifds.UniRunner.tabulationAlgorithmStep(Runner.kt:216)
    at org.jacodb.analysis.ifds.UniRunner.access$tabulationAlgorithmStep(Runner.kt:42)
    at org.jacodb.analysis.ifds.UniRunner$tabulationAlgorithm$2.invokeSuspend(Runner.kt:128)
    at org.jacodb.analysis.ifds.UniRunner$tabulationAlgorithm$2.invoke(Runner.kt)
    at org.jacodb.analysis.ifds.UniRunner$tabulationAlgorithm$2.invoke(Runner.kt)
    at kotlinx.coroutines.intrinsics.UndispatchedKt.startUndispatchedOrReturn(Undispatched.kt:89)
    at kotlinx.coroutines.CoroutineScopeKt.coroutineScope(CoroutineScope.kt:264)
    at org.jacodb.analysis.ifds.UniRunner.tabulationAlgorithm(Runner.kt:120)
    at org.jacodb.analysis.ifds.UniRunner.run(Runner.kt:67)
    at org.jacodb.analysis.unused.UnusedVariableManager$analyze$1$allJobs$1$1.invokeSuspend(UnusedVariableManager.kt:139)
    (Coroutine boundary)
    at org.jacodb.analysis.unused.UnusedVariableManager$analyze$1$allJobs$1$1.invokeSuspend(UnusedVariableManager.kt:139)
    (Coroutine creation stacktrace)
    at kotlin.coroutines.intrinsics.IntrinsicsKt__IntrinsicsJvmKt.createCoroutineUnintercepted(IntrinsicsJvm.kt:122)
    at kotlinx.coroutines.LazyStandaloneCoroutine.<init>(Builders.common.kt:205)
    at kotlinx.coroutines.BuildersKt__Builders_commonKt.launch$default(Builders.common.kt:47)
    at kotlinx.coroutines.BuildersKt.launch$default(Unknown Source)
    at org.jacodb.analysis.unused.UnusedVariableManager$analyze$1.invokeSuspend(UnusedVariableManager.kt:137)
    at kotlin.coroutines.jvm.internal.BaseContinuationImpl.resumeWith(ContinuationImpl.kt:33)
    at kotlinx.coroutines.DispatchedTask.run(DispatchedTask.kt:106)
    at kotlinx.coroutines.BuildersKt__BuildersKt.runBlocking$default(Builders.kt:38)
    at kotlinx.coroutines.BuildersKt.runBlocking$default(Unknown Source)
    at org.jacodb.analysis.unused.UnusedVariableManager.analyze(UnusedVariableManager.kt:115)

解决方方案1:

报错代码在analysis模块的org.jacodb.analysis.ifds.AccessPath
```Kotlin
    companion object {
        fun from(value: JcSimpleValue): AccessPath = AccessPath(value, emptyList())

        fun from(field: JcField): AccessPath {
            require(field.isStatic) { "Expected static field" }
            return AccessPath(null, listOf(FieldAccessor(field)))
        }
    }

在调用该方法前判断field是否为static字段。

analysis模块的org.jacodb.analysis.ifds.AccessPath.kt
```Kotlin
    is JcFieldRef -> {
        val instance = instance
        if (instance == null) {
            if (field.field is JcUnknownField) { // 增加判断
                null
            } else {
                AccessPath.from(field.field)
            }
        } else {
            instance.toPathOrNull()?.let {
                it / FieldAccessor(field.field)
            }
        }
    }

修改之后不再报错,但是结果中会出现大量误报。

解决方方案2:

在构建graph时,将未加载到jacodb中的依赖类的包名设置到bannedPackagePrefixes中,这样即可解决报错问题,也不会影响到分析结果。这里比较麻烦的是找出在分析目标中使用了的,但是未加载到jacodb中的类的包名。如果需要准确找出,需要遍历jar包中的所有class文件,找出jar包中不存在的依赖类。

bannedPackagePrefixes的设置函数
```java
ApplicationGraphFactory.newApplicationGraphForAnalysisAsync(
classpath, bannedPackagePrefixes).get()


原文链接: https://blog.csdn.net/javajingling/article/details/140461403

标签: #软件开发 1171
相关文章

万字:支付“核心系统”详解 2024-11-02 15:33

专栏作者:隐墨星辰 \| 主编:陈天宇宙 这篇文章也尝试化繁为简,探寻支付系统的本质,讲清楚在线支付系统最核心的一些概念和设计理念。 虽然支付行业已经过了风头最劲的时光,但跨境支付仍然在蓬勃发展,每年依然有很多新人进入这个行业,这篇文章尝试为这些刚入行的新人提供一点帮助。 文章只介绍一些支付行业十几

资深支付架构师视角:实战从问题定义到代码落地的完整套路 2024-11-02 15:33

前言 今天从一个实际案例入手,介绍站在架构师的角度,如何识别并定义问题,提炼需求,技术方案选型,再到详细设计,最后利用AI的能力协助写出核心的代码,验证与调优。 解决问题存在一定的模式,也可以称之为框架,总结出自己的思考和解题框架,以后再碰到同类型的问题就可以如庖丁解牛一样容易。 很多年前,我写代码

Spring 实现 3 种异步接口 2024-10-18 09:07

大家好,我是苏三~ 如何处理比较耗时的接口? 这题我熟,直接上异步接口,使用 Callable、WebAsyncTask 和 DeferredResult、CompletableFuture等均可实现。 但这些方法有局限性,处理结果仅返回单个值。在某些场景下,如果需要接口异步处理的同时,还持续不断地

重学SpringBoot3-集成Redis(五)之布隆过滤器 2024-10-08 11:24

更多SpringBoot3内容请关注我的专栏:《SpringBoot3》 期待您的点赞👍收藏⭐评论✍ 重学SpringBoot3-集成Redis(五)之布隆过滤器 1. 什么是布隆过滤器? * 基本概念 适用场景 2. 使用 Redis 实现布隆过滤器 * 项目依赖 Redis 配置

设计模式第16讲——迭代器模式(Iterator) 2024-10-08 11:24

一、什么是迭代器模式 迭代器模式是一种行为型设计模式,它提供了一种统一的方式来访问集合对象中的元素,而不是暴露集合内部的表示方式。简单地说,就是将遍历集合的责任封装到一个单独的对象中,我们可以按照特定的方式访问集合中的元素。 二、角色组成 抽象迭代器(Iterator):定义了遍历聚合对象所需的方法

vue2路由和vue3路由区别及原理 2024-10-08 11:24

一、Vue2 与 Vue3 路由的区别 1. 创建路由实例方式的不同 Vue 2 中,通过 Vue.use() 注册路由插件,并通过 new VueRouter() 来创建路由实例。 import Vue from 'vue';import VueRouter from 'vue-router';i

目录

IT 外包服务商

  • 意见投递
  • zyf6619

软件开发应用

主菜单

  • 首页
  • 软件开发
  • 计算机基础
  • Hello Halo
  • 新手必读
  • 关于本知识库
Copyright © 2024 your company All Rights Reserved. Powered by Halo.