llvm数据流分析

llvm数据流分析

  • 1.数据流分析
  • 2.LLVM实现
    • 2.1.常量传播
    • 2.2.活跃性分析

相关参考文档:DataFlowAnalysisIntro、ustc编译原理课程、南大程序分析课程1、南大程序分析课程2。

1.数据流分析

数据流分析在编译优化等程序分析任务上都有重要应用。通常数据流分析可被抽象为一个IFDS-based worklist算法。核心是给每个CFG结点 s s s (结点表示一个语句或者基本块)计算两个集合 IN [ s ] \text{IN}[s] IN[s] OUT [ s ] \text{OUT}[s] OUT[s]

  • meet运算: IN [ s ] = meet s i ∈ prev ( s ) OUT [ s i ] \text{IN}[s] = \text{meet}_{s_i \in \text{prev}(s)} \text{OUT}[s_i] IN[s]=meetsiprev(s)OUT[si] meet [ s ] = ∪ s i ∈ next ( s ) IN [ s i ] \text{meet}[s] = \cup_{s_i \in \text{next}(s)} \text{IN}[s_i] meet[s]=sinext(s)IN[si] (反向数据流传播任务)。

  • update: OUT [ s ] = gen [ s ] ∪ ( IN [ s ] − kill [ s ] ) \text{OUT}[s] = \text{gen}[s] \cup (\text{IN}[s] - \text{kill}[s]) OUT[s]=gen[s](IN[s]kill[s]), IN [ s ] = gen [ s ] ∪ ( OUT [ s ] − kill [ s ] ) \text{IN}[s] = \text{gen}[s] \cup (\text{OUT}[s] - \text{kill}[s]) IN[s]=gen[s](OUT[s]kill[s]) (反向数据流传播任务)。通常具体实现中 gen \text{gen} gen kill \text{kill} kill 可由update操作完成。

数据流分析的worklist算法 (前向) 如下。worklist算法会不断循环直到 IN [ s ] \text{IN}[s] IN[s] OUT [ s ] \text{OUT}[s] OUT[s] 收敛(集合不再变大)为止。 IN [ s ] \text{IN}[s] IN[s] OUT [ s ] \text{OUT}[s] OUT[s] 的元素为fact,fact的具体类型视数据流分析任务而定。需要注意的是这个分析框架是flow-sensitive & path-insensitive的,path-sensitive的分析(符号执行)不会有 meet 操作,而是直接将当前分析状态 fork 多份然后将每个 fork 后的状态单独添加到 worklist中。

def DataFlowAnalysis(cfg: CFG):for stmt in CFG:worklist.append(stmt)Out[stmt].clear()while (!worklist.empty()):cur_stmt = worklist.pop()for prev_stmt in Prev(cur_stmt):meet(In[cur_stmt], Out[prev_stmt])changed = update(cur_stmt, Out[cur_stmt], In[cur_stmt])if (changed):worklist.append(cur_stmt)
数据流分析任务方向meet操作fact示例genkill
到达定值分析 (reaching-define analysis)前向 ∪ \cup 变量定义l: x = ax: lx: prevL, prevL 为上一个定义 x 的语句
常量传播 (constant propagation)前向 ∪ \cup 变量值x = ax: val(a), val(a) 表示 a 的值x: _, _ 表示之前的值
活跃变量分析 (live variabiles analysis)反向 ∪ \cup 变量x = nnx
可用表达式分析 (available expressions analysis)前向 ∩ \cap 表达式a = x op yx op q所有涉及 a 的表达式
  • 1.reaching-define的结果可以用来构造数据依赖图(参考Joern),比如 l: x = a,中 OUT [ l ] = { ( a , l 1 ) , ( x , l ) } \text{OUT}[l] = \{(a, l_1), (x, l)\} OUT[l]={(a,l1),(x,l)},那么可以知道引用的 al1 出定义,添加边 l 1 → a l l_1 \stackrel{a}{\rightarrow} l l1al。同时对于循环中的 x = y op z,如果 yz 的定义在循环外,那么可以把 y op z 移动到循环外。

  • 2.常量传播的结果 OUT [ s ] \text{OUT}[s] OUT[s] 表示 s s s 处为常量的变量情况。可以用来对变量进行常量替换。

  • 3.活跃变量的分析结果中 IN [ s ] \text{IN}[s] IN[s] 表示 s s s 处的活跃变量,可以用来优化寄存器分配。

  • 4.可用表达式的分析结果可以用来删除公共子表达式减少多余计算。

除了上述提到的经典问题外,flow-sensitive的指针分析抽象解释也是一个数据流分析问题。指针分析的fact是指向关系 (比如 x → o x \rightarrow o xo 表示 x x x 可能指向 o o o),meet操作是 ∪ \cup genkill 则需要考虑strong update和weak update。具体可参考blog。

  • 对于赋值语句 s : x = y s: x = y s:x=y gen [ s ] = { x → o ∣ ∀ o ∈ pts ( y ) } \text{gen}[s] = \{x \rightarrow o \mid \forall o \in \text{pts}(y)\} gen[s]={xoopts(y)} kill [ s ] = { x → _ } \text{kill}[s] = \{x \rightarrow \_ \} kill[s]={x_},进行strong update。

  • 对于 s : ∗ x = y s: *x = y s:x=y gen [ s ] = { z → o ∣ ∀ z ∈ pts ( x ) ∀ o ∈ pts ( y ) } \text{gen}[s] = \{z \rightarrow o \mid \forall z \in \text{pts}(x) \; \forall o \in \text{pts}(y) \} gen[s]={zozpts(x)opts(y)} kill \text{kill} kill 情况就比较复杂。

    • 如果 x x x 只指向内存对象 z z z,那么 kill [ s ] = { z → _ } \text{kill}[s] = \{z \rightarrow \_ \} kill[s]={z_},依旧可以进行strong update。

    • 如果 x x x 可能指向好几块内存对象,那么 kill [ s ] = { } \text{kill}[s] = \{\} kill[s]={},此时进行的是weak update。

抽象解释可参考blog,fact为变量值域,SVF的抽象解释模块对 p = c (c 为整型常量,p 为整型变量) 生成的fact为 p → ⟨ [ c , c ] , ⊤ ⟩ p \rightarrow \langle [c, c], \top \rangle p⟨[c,c],,包括值域 [ c , c ] [c, c] [c,c] 和指向集 ⊤ \top ,同时进行抽象解释和指针分析(也就是对应paper提到的Combined Abstract Domains)。和指针分析一样,抽象解释中 store 指令可能涉及到 kill 操作,也需要考虑strong update和weak update。

难点:C/C++中别名的存在是数据流分析的一大难点(参考blog),不同变量对同一内存的引用导致多个定义可能指向一个变量,通常数组指针结构体的使用可能带来别名关系,为了保证soundness,越保守的策略通常越不会 kill 不确定的fact。通常可以先进行一个指针分析来确定大致别名关系。或者参考Dr.Checker和Falcon将指针分析和到达定值一起分析。考虑到二者到达收敛的循环次数可能不一致,Dr.Checker预设了一个循环次数上限,不过这种策略可能会导致指针分析不够可靠(unsound)。对于Falcon,它用到了两个集合 E E E S S S 来分别保存top-level pointer的指向集和address-taken object的到达定值, ( π , l , q ) ∈ S ( o ) (\pi, l, q) \in S(o) (π,l,q)S(o) 表示 store 语句 l : ∗ p = q l: *p = q l:p=q o ∈ pts ( p ) o \in \text{pts}(p) opts(p) 因此 o o o l l l 处的到达定值为 ( π , q ) (\pi, q) (π,q) ( π \pi π 是路径条件,Falcon采用路径敏感的分析策略),Falcon中只有 store 语句会更新 S S S 集合,其它语句(load, gep 等) 会查询 S S S 并更新top-level variable对应 E E E 集合。

2.LLVM实现

2.1.常量传播

llvm提供了source code level和LLVM IR level的常量传播算法,source code level通过ConstantPropagationAnalysis类实现,不过由于只是简单实现没法适用到real-world环境下,因此只是放到unittests下。在这个实现中变量值有上界 ⊤ \top , 下届 ⊥ \bot , 常量值 c c c 3种类型。用 a a a 表示任意值,其中有 ⊥ ∪ a = a \bot \cup a = a a=a ⊤ ∪ a = ⊤ \top \cup a = \top a=, c ∪ c = c c \cup c = c cc=c, c 1 ∪ c 2 = ⊤ c_1 \cup c_2 = \top c1c2=。对于给定 Stmt* S, ConstantPropagationAnalysis 类通过AST分析识别其中是否存在: 1.变量声明并初始化 (int x = 42)、2.赋值语句 (x = 24)、3.复合赋值 (x += 4)。对于前两种语句 ConstantPropagationAnalysis 会尝试计算右表达式的常量值,如果不是常量则设置左表达式对应变量为 ⊤ \top ,反之设置为具体值。对于复合赋值直接将左变量设置为 ⊤ \top 。这里会调用 Expr::EvaluateAsInt 对表达式进行求值。x = a 中,如果 a 是常量那么返回常量值,如果 a 是变量似乎不会再递归求值直接返回 ⊤ \top

LLVM IR level的通过SCCPPass来进行函数内Sparse Conditional Constant Propagation (SCCP)。跨函数传播通过IPSCCPPass实现。SCCP相比普通常量传播的改进在于增加对分支条件的处理。普通常量传播不会考虑分支条件为常量 (truefalse),SCCP则会基于分支条件的常量值删除不可达分支。根据这个stackoverflow post,启用常量传播pass的前提条件应该是先使用mem2reg优化。

函数内常量传播的入口为runSCCP函数,lattice定义为ValueLatticeElement,变量值通常通常有以下状态。

状态含义
unknown该值尚无已知信息,可以转换为任何其他状态。通常作为起始状态
undef该值是 UndefValue 或产生 undef,可以与 constantconstantrange meet后转化为 constant。可以转换为 constantconstantrange_including_undefoverdefined
constant该值是一个特定的常量,不能是 undef
notconstant该值已知不是某个特定常量(适用于非整数类型)。
constantrange该值属于某个范围(仅适用于整数类型)。
constantrange_including_undef该值属于某个范围,但也可能是 undefundefconstantrange meet后为 constantrange_including_undef。与其他fact meet后仍为 constantrange_including_undef
overdefined该值无法精确建模,即可能具有多个动态值,不再进行任何状态转换。相当于 ⊥ \bot

涉及到merge (meet)操作时,状态转移关系定义在ValueLatticeElement::mergeIn,状态转移关系如下。对于 res = lhs op rhs,运算结果如下:

lhs\rhsunknownoverdefinedundefconstantconstantrangenotconstantconstantrange_including_undef
unknownunknownoverdefinedundefconstantconstantrangenotconstantconstantrange_including_undef
overdefinedoverdefinedoverdefinedoverdefinedoverdefinedoverdefinedoverdefinedoverdefined
undefoverdefinedundefconstantconstantrangeoverdefinedoverdefined
constantoverdefinedoverdefinedconstantconstant (lhs == rhs), overdefined (lhs != rhs)overdefinedoverdefinedoverdefined
notconstantoverdefinedoverdefinedoverdefinedoverdefinedoverdefinednotconstantoverdefined
constantrangeoverdefinedoverdefinedoverdefinedoverdefinedconstantrange (值域会进行union)overdefinedoverdefined

其中还有一个辅助类SCCPInstVisitor来收集中间结果。

成员变量类型作用
BBExecutableSmallPtrSet<BasicBlock *, 8>记录可执行的基本块
ValueStateDenseMap<Value *, ValueLatticeElement>记录 Value 的lattice状态, Value 通常对应1个llvm指令
StructValueStateDenseMap<std::pair<Value *, unsigned>, ValueLatticeElement>记录结构体字段的 lattice 状态
TrackedGlobalsDenseMap<GlobalVariable *, ValueLatticeElement>记录全局变量的lattice状态
TrackedRetValsMapVector<Function *, ValueLatticeElement>记录单返回值函数的返回值状态
TrackedMultipleRetValsMapVector<std::pair<Function *, unsigned>, ValueLatticeElement>记录多返回值函数的返回值状态
MRVFunctionsTrackedSmallPtrSet<Function *, 16>存储 TrackedMultipleRetVals 中的函数,方便查找
MustPreserveReturnsInFunctionsSmallPtrSet<Function *, 16>存储返回值不可修改的函数
TrackingIncomingArgumentsSmallPtrSet<Function *, 16>存储需要分析参数的函数
OverdefinedInstWorkListSmallVector<Value *, 64>记录即将 overdefined 的指令,加速SCCP收敛
InstWorkListSmallVector<Value *, 64>记录待 SCCP 处理的指令,加速SCCP收敛
BBWorkListSmallVector<BasicBlock *, 64>记录待 SCCP 处理的基本块 ,主worklist
KnownFeasibleEdgesDenseSet<Edge>记录已确认的CFG边,避免重复计算
AnalysisResultsDenseMap<Function *, AnalysisResultsForFn>存储函数SCCP分析结果

这里worklist算法大致如下,相比原版worklist算法再次做了些优化:

  • 1.visit(BB) 表示对basic block BB 下的所有指令 (Value) 进行 meetupdate

  • 2.markUsersAsChanged 会对 I 的所有 users 进行 visit,也就是优先处理 OverdefinedInstWorkList 中的元素和非 overdefined 的结构体元素。

  • 3.优先处理 OverdefinedInstWorkList 的原因是如果变量 (Value) I 的状态为 Overdefined,它的 user 状态多半为 Overdefined,没法再收敛了,减少这部分的迭代次数能加速SCCP收敛。

  • 4.InstWorkList 主要用于处理值从 undef 变成 constant 的情况。尽早传播 constant,让更多值变成 constant,提高优化效果。

def SCCP_Worklist():while !BBWorkList.empty() or !OverdefinedInstWorkList.empty() or !InstWorkList.empty():# 优先处理 OverdefinedInstWorkList,尽快传播 overdefined 状态while !OverdefinedInstWorkList.empty():I = OverdefinedInstWorkList.pop()markUsersAsChanged(I)# 处理普通指令工作列表while !InstWorkList.empty():I = InstWorkList.pop()# 只处理未 overdefined 的值if isStructType(I) or not isOverdefined(I):markUsersAsChanged(I)# 处理基本块工作列表while !BBWorkList.empty():BB = BBWorkList.pop()visit(BB)

具体的update规则可以参考 SCCP::visitXXInst 函数。这里有意思的是:

  • 1.SCCPInstVisitor::visitStoreInst,其中只对全局变量进行处理,也就是局部变量的 store 都不操作。

  • 2.SCCPInstVisitor::visitLoadInst中如果加载的是结构体变量直接为 overdefined ( ⊥ \bot ),SCCPInstVisitor::resolvedUndefsIn中对于其它 load 将值设为 undef。这可能是考虑到别名的一种保守处理。根据这个stackoverflow post,对于下面代码,llvm编译器压根没做优化。原因是 c = a + b 中存在 load aload bstore 1, a, store 2, b 操作。而 SCCPPass 没有详细地处理,因此,没能优化。也是因此开启该优化的一个前提是先用 mem2reg

int a,b,c;
a = 1;
b = 2;
c = a + b;
  • 3.SCCPInstVisitor::visitCmpInst中调用ValueLatticeElement::getCompare对 r = cmp op1, op2 计算 r 的值,最终结果有 overdefined, constant(1), constant(0) 3种。

  • 4.SCCPInstVisitor::visitSelectInst中会根据 cmp 的计算结果计算当前值。如果 cond 的常量值为 1,则选 true branch的值,反之亦然;如果为 overdefined,则合并两个分支的常量值。

runSCCP结尾会调用SCCPSolver::simplifyInstsInBlock对变量进行常量替换以及删除无用指令并调用removeNonFeasibleEdges删除infeasible CFG edge以及随后删除无用基本块。

2.2.活跃性分析

llvm提供两个level的活跃性(包括活跃变量和可用表达式)分析:source code和machine code,source code level可通过clang static analyzer的LiveVariablesDumper (CSA参数为 debug.DumpLiveVars) 以及LiveExpressionsDumper(CSA参数为 debug.DumpLiveExprs)打印活跃变量信息。在machine code level会通过LiveVariablesAnalysis进行活跃变量分析。

source code level的活跃性分析这位大佬的两篇blog(clang中的活跃性分析讲解源码,clang中的活跃性分析(续)给出示例)对clang的源代码进行了具体说明。负责活跃性分析的包括LiveVariables和RelaxedLiveVariables类,后者相比前者分析结果更不精确,不过source code level的活跃性分析主要是辅助clang static analyzer而不是编译优化,因此在analyzer中反而应用了 RelaxedLiveVariables,而 LiveVariables 纯粹只是用来dump source code level的活跃变量信息。transfer function的定义在TransferFunctions中,活跃性分析的dataflow fact分别用VarDecl*(变量分析)和Expr*(表达式分析)表示。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/897552.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

C++ MySQL 常用接口(基于 MySQL Connector/C++)

C MySQL 常用接口&#xff08;基于 MySQL Connector/C&#xff09; 1. 数据库连接 接口&#xff1a; sql::mysql::MySQL_Driver *driver; sql::Connection *con;作用&#xff1a; 用于创建 MySQL 连接对象。 示例&#xff1a; driver sql::mysql::get_mysql_driver_insta…

C++蓝桥杯基础篇(十一)

片头 嗨~小伙伴们&#xff0c;大家好&#xff01;今天我们来学习C蓝桥杯基础篇&#xff08;十一&#xff09;&#xff0c;学习类&#xff0c;结构体&#xff0c;指针相关知识&#xff0c;准备好了吗&#xff1f;咱们开始咯~ 一、类与结构体 类的定义&#xff1a;在C中&#x…

css中实现border距离视图左右两侧有距离

首先看效果图 再看css是如何实现 <!DOCTYPE html> <html><head><meta charset"utf-8"><title></title><style>.main {background-color: aqua;display: block;width: 300px;padding: 0px 32px;box-sizing: border-box;}/…

Ubuntu 22.04 无法进入图形界面的解决方法

Ubuntu 22.04 无法进入图形界面&#xff0c;只能进入 tty&#xff0c;可能是由于图形界面相关的配置或驱动程序出现了问题。以下是一些常见的解决方法&#xff1a; 1. 检查图形界面服务状态 首先&#xff0c;检查图形界面服务&#xff08;通常是 gdm 或 lightdm&#xff09;的…

Tweak Power:全方位电脑系统优化的高效工具

在日常使用电脑时&#xff0c;系统性能的下降、垃圾文件的堆积以及硬盘的老化等问题常常困扰着用户。为了提升电脑性能、优化系统运行&#xff0c;许多人会选择系统优化工具。然而&#xff0c;国内一些系统优化软件常常因为广告过多或功能冗杂而让人望而却步。此时&#xff0c;…

深入浅出Bearer Token:解析工作原理及其在Vue、Uni-app与Java中的实现Demo

目录 前言1. 基本知识2. Demo3. 实战 前言 &#x1f91f; 找工作&#xff0c;来万码优才&#xff1a;&#x1f449; #小程序://万码优才/r6rqmzDaXpYkJZF 1. 基本知识 Bearer Token是一种基于Token的认证机制&#xff0c;用于在HTTP请求中传递用户的身份信息 应用于RESTful A…

kubernetes——part3-5 核心概念 Service

一、 service作用 使用kubernetes集群运行工作负载时&#xff0c;由于Pod经常处于用后即焚状态&#xff0c;Pod经常被重新生成&#xff0c;因此Pod对应的IP地址也会经常变化&#xff0c;导致无法直接访问Pod提供的服务&#xff0c;Kubernetes中使用了Service来解决这一问题&am…

从零开始 | C语言基础刷题DAY1

❤个人主页&#xff1a;折枝寄北的博客 DAY1[2025.3.11] 1. 求两个数的较大值2.从键盘输入的两个数的大小关系3.一个整数的奇偶性&#xff0c;请判断4. 考试分数是否通过5.考试成绩是否完美&#xff0c;请判断 1. 求两个数的较大值 题目&#xff1a; 写一个函数求两个整数的较…

开源模型时代的 AI 开发革命:Dify 技术深度解析

开源模型时代的AI开发革命&#xff1a;Dify技术深度解析 引言&#xff1a;AI开发的开源新纪元 在生成式AI技术突飞猛进的2025年&#xff0c;开源模型正成为推动行业创新的核心力量。据统计&#xff0c;全球超过80%的AI开发者正在使用开源模型构建应用&#xff0c;这一趋势不仅…

Dify Web 前端独立部署指南(与后端分离,独立部署)

背景:单独拆分前端出来部署,二开前后端 本文档专注于 Dify Web 前端的部署流程和配置,适用于需要将项目部署到各种环境的运维人员和开发者。 1. 环境准备 1.1 部署环境要求 Node.js >= 18.17.0Nginx 或其他Web服务器(生产环境推荐)Docker(可选,用于容器化部署)1.…

《苍穹外卖》SpringBoot后端开发项目核心知识点整理(DAY1 to DAY3)

目录 一、在本地部署并启动Nginx服务1. 解压Nginx压缩包2. 启动Nginx服务3. 验证Nginx是否启动成功&#xff1a; 二、导入接口文档1. 黑马程序员提供的YApi平台2. YApi Pro平台3. 推荐工具&#xff1a;Apifox 三、Swagger1. 常用注解1.1 Api与ApiModel1.2 ApiModelProperty与Ap…

大数据hadoop课程笔记

1.课程导入 柯洁 Alpha Go是人工智能领域的里程碑。 深度学习 大模型deepseek chatgpt 大模型 和 大数据 之间有着非常紧密的关系。可以说&#xff0c;大数据是大模型发展的基石&#xff0c;而大模型是大数据价值挖掘的重要工具。 https://youtu.be/nN-VacxHUH8?sifj7Ltk…

架构学习第八周--Kubernetes博客搭建

目录 一、整体架构 二、部署MySQL主从 三、部署Redis哨兵 四、部署WordPress 五、注意事项 一、整体架构 本项目为在一主三从的Kubernetes集群上部署WordPress博客。因为WordPress部分容器版本自行集成Apache和PHP服务&#xff0c;因此在Kubernetes上部署WordPress只需提供…

Application.OnTime如何引用带参数的过程

Application.OnTime方法本身并不直接支持传递参数给被调用的过程。不过&#xff0c;有几种方法可以间接实现这个需求。 方法1&#xff1a;使用单引号表达式 使用单引号表达式来传递参数时&#xff0c;不能在表达式中使用变量&#xff0c;需要把参数值直接写到表达中&am…

网络安全之tcpdump工具

引言 wireshark是一款非常不错的抓包软件&#xff0c;在图形化界面占绝对统治地位&#xff1b;尽管其在字符界面下有些许选项可供使用&#xff0c;但终究不太方便&#xff0c;下面我再介绍一款NB的终端抓包工具 tcpdump 1、混杂模式 linux的网卡有混杂模式一说&#xff0c;当开…

VC++ 获取目的IP的路由

GetBestRoute 函数获取到目的IP的最佳匹配路由。 第一个参数为&#xff1a;destination&#xff08;目的IP&#xff09; 第二个参数为&#xff1a;source&#xff08;源IP&#xff09; 通常不需要指定第二个source&#xff0c;这个一般用来匹配具体某一个网卡接口路由的&…

JavaScript 模块 vs C# 类:封装逻辑的两种哲学

引言 在现代软件开发中&#xff0c;模块化和面向对象设计是代码组织的核心课题。本文通过对比 JavaScript 模块&#xff08;ES6 Module&#xff09;与 C# 类&#xff08;Class&#xff09;的实现方式&#xff0c;探讨两种语言在封装逻辑时的不同哲学&#xff0c;并给出实际应用…

大模型在甲状腺癌诊疗全流程预测及方案制定中的应用研究

目录 一、引言 1.1 研究背景与意义 1.2 研究目的与创新点 1.3 国内外研究现状 二、大模型预测甲状腺癌的理论基础 2.1 甲状腺癌相关医学知识 2.2 大模型技术原理与特点 2.3 大模型在医疗领域的应用潜力 三、术前预测方案 3.1 预测模型构建 3.1.1 数据收集与预处理 …

electron+vue+webview内嵌网页并注入js

vue内嵌网页可以使用iframe实现内嵌网页&#xff0c;但是只能通过postMessage间接通信&#xff0c;在electron环境下&#xff0c;vue可以直接使用webview来内嵌网页&#xff0c;支持 executeJavaScript、postMessage、send 等丰富的通信机制。 使用 webview的优势 性能更佳&…

leetcode日记(95)将有序数组转换为二叉搜索树

很简单&#xff0c;感觉自己越来越适应数据结构题目了…… /*** Definition for a binary tree node.* struct TreeNode {* int val;* TreeNode *left;* TreeNode *right;* TreeNode() : val(0), left(nullptr), right(nullptr) {}* TreeNode(int x) : va…