2

我的程序正常运行时出现分段错误。但是,如果我使用 gdb run,它就可以正常工作。此外,当我在philo函数中增加睡眠时间时,分段错误的比率会增加。我正在使用 ubuntu 12.04。任何帮助或指点表示赞赏。这是我的代码

#define _GNU_SOURCE

#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
#include <sched.h>

#include <signal.h>
#include <sys/wait.h>
#include <time.h>
#include <semaphore.h>
#include <errno.h>

#define STACKSIZE 10000
#define NUMPROCS 5
#define ROUNDS 10

int ph[NUMPROCS];
//cs[i] is the chopstick between philosopher i and i+1
sem_t cs[NUMPROCS], dead;

int philo() {
    int i = 0;
    int cpid = getpid();
    int phno;

    for (i=0; i<NUMPROCS; i++)
        if(ph[i] == cpid) phno = i;

    for (i=0; i < ROUNDS ; i++){
        // Add your entry protocol here
        if (sem_wait(&dead) != 0) {
            perror(NULL);
            return 1;
        }
        if (sem_wait(&cs[phno]) != 0) {
            perror(NULL);
            return 1;
        }
        if (sem_wait(&cs[(phno-1+NUMPROCS) % NUMPROCS]) != 0){
            perror(NULL);
            return 1;
        }

        // Start of critical section -- simulation of slow n++
        int sleeptime = 20000 + rand()%50000;
        printf("philosopher %d is eating by chopsticks %d and %d\n",phno,phno,(phno-1+NUMPROCS)%NUMPROCS);
        usleep(sleeptime) ;
        // End of critical section

        // Add your exit protocol here
        if (sem_post(&dead) != 0) {
            perror(NULL);
            return 1;
        }
        if (sem_post(&cs[phno]) != 0) {
            perror(NULL);
            return 1;
        }
        if (sem_post(&cs[(phno-1+NUMPROCS) % NUMPROCS]) != 0){
            perror(NULL);
            return 1;
        }
    }
    return 0;
}

int main( int argc, char ** argv){
    int i;
    void* stack[NUMPROCS];
    srand(time(NULL));

    //initialize semaphores
    for (i=0; i<NUMPROCS; i++) {
        if (sem_init(&cs[i],1,1) != 0){
            perror(NULL);
            return 1;
        }
    }
    if (sem_init(&dead,1,4) != 0){
        perror(NULL);
        return 1;
    }

    for (i = 0; i < NUMPROCS; i++){
        stack[i] = malloc(STACKSIZE) ;
        if ( stack[i] == NULL ) {
            printf("Error allocating memory\n") ;
            exit(1) ;
        }

        // create a child that shares the data segment
        ph[i] = clone(philo, stack[i]+STACKSIZE-1, CLONE_VM|SIGCHLD, NULL) ;
        if (ph[i] < 0) {
            perror(NULL) ;
            return 1;
        }
    }

    for (i=0; i < NUMPROCS; i++) wait(NULL);
    for (i=0; i < NUMPROCS; i++) free(stack[i]);

    return 0 ;
}
4

2 回答 2

2

典型的 Heisenbug:如果你看它,它就会消失。根据我的经验,仅在 gdb 之外获得 segv 或反之亦然是使用未初始化内存或依赖实际指针地址的标志。通常运行valgrind在检测这些方面是无情的准确。不幸的是(我的)valgrind无法处理您的clone外部pthread环境。

目视检查表明这不是记忆问题。只有堆栈分配在堆上,它们的使用看起来没问题。除非您用void *指针处理它们,然后向其添加一些内容,这在标准 C(GNU 扩展)中是不允许的。正确的是使用 a char *,但是 GNU 扩展可以满足您的需求。

从堆栈的顶部地址中减去 1 可能不是必需的,并且可能会在 的简单实现中导致对齐错误clone,但我再次认为这不是问题,因为clone很可能会再次对齐堆栈顶部。诚然,手册页对clone地址的确切位置不是很清楚:“内存空间的最高地址”。

只是等待一个孩子的状态改变并假设它死了有点草率,然后拿走它的堆栈可能会导致分段错误,但我再次认为这不是问题,因为你可能不会疯狂地发送信号到你的哲学家。

如果我运行你的应用程序,哲学家可以在 gdb 内外不受干扰地完成他们的晚餐,所以以下是一个猜测。让我们将克隆哲学家的父进程称为“桌子”。一旦一个哲学家被克隆,该表将返回的 pid 存储在 中ph,例如将该数字分配给椅子。哲学家做的第一件事就是寻找他的椅子。如果他没有找到他的椅子,他将有一个未初始化phno的用于访问他的信号量。现在这很可能导致分段错误。

该实现假设在哲学家开始之前将控制权返回到表中。我在手册页中找不到这样的保证,我实际上希望这不是真的。克隆接口也有可能将进程 ID 放置在子进程和父进程共享的内存中,这表明这是一个公认的问题(参见参数pidctid)。如果使用了这些,则 pid 将在表或刚刚克隆的哲学家获得控制之前写入。

这个错误很有可能解释了 inside 和 outside 之间的区别gdb,因为gdb它非常清楚在其监督下产生的进程,并且可能会以不同于操作系统的方式对待它们。

或者,您可以为表分配一个信号量。所以没有人坐在桌子旁,直到桌子说出来,显然是在它分配了所有椅子之后。这将更好地使用 semaphore dead

顺便提一句。您当然完全清楚,您的解决方案的设置确实允许所有哲学家最终每个人都有一个叉子(嗯,筷子)并饿死等待另一个的情况。幸运的是,发生这种情况的机会非常渺茫。

于 2013-03-12T18:47:05.797 回答
1
ph[i] = clone(philo, stack[i]+STACKSIZE-1, CLONE_VM|SIGCHLD, NULL) ;

这会创建一个执行线程,而 glibc 对此一无所知。因此,glibc 不会创建它需要的任何特定于线程的内部结构,例如动态符号解析。

通过这样的设置,从你的函数调用任何 glibc 函数都会philo调用未定义的行为,并且你有时会崩溃(因为动态加载器将使用主线程的私有数据来执行符号解析,并且因为加载器假定每个线程都有自己的私有区域,但是您通过创建clone共享“glibc 背后”的单个私有区域的 s 违反了这个假设)。

如果您查看核心转储,则很有可能实际崩溃发生在 中ld.so,这将证实我的猜测。

永远不要直接使用clone(除非你知道你在做什么)。改为使用pthread_create

这是我在刚刚得到的核心中看到的(这正是我描述的问题):

Program terminated with signal 4, Illegal instruction.
#0  _dl_x86_64_restore_sse () at ../sysdeps/x86_64/dl-trampoline.S:239
239             vmovdqa %fs:RTLD_SAVESPACE_SSE+0*YMM_SIZE, %ymm0
(gdb) bt
#0  _dl_x86_64_restore_sse () at ../sysdeps/x86_64/dl-trampoline.S:239
#1  0x00007fb694e1dc45 in _dl_fixup (l=<optimized out>, reloc_arg=<optimized out>) at ../elf/dl-runtime.c:127
#2  0x00007fb694e0dee5 in _dl_runtime_resolve () at ../sysdeps/x86_64/dl-trampoline.S:42
#3  0x00000000004009ec in philo ()
#4  0x00007fb69486669d in clone () at ../sysdeps/unix/sysv/linux/x86_64/clone.S:112
于 2013-03-12T20:52:58.803 回答