これらのための静的分析オープンソースツールを探しています、
関数の戻り値を確認しています。
foobar = Get_FooBar(...); //this function could return null pointer. foobar->property = value; //no null check here!
によって返されたポインタ
malloc
。foobar = (void *)malloc(..); foobar->property = value; //return value of malloc is not checked.
cppcheckはこれをキャプチャしません、AFAIK。皆さんがお勧めする他のオープンソース/フリーウェアはありますか?