2

我写了一个在动态分配时出现内存问题的片段;用-lefenceoption编译的时候,好像没有效果。这是代码段:

int main(int argc, char *argv[])
{
  int *a = (int *)malloc(2*sizeof(int));
  for(int i = 0; i <=2; ++i){
    a[i] = i;
    printf ("%d\n",a[i]);
  }

  free(a);
  return 0;
}

和编译选项:

gcc -g3 -Wall -std=c99 outOfBound.c -lefence

预期的结果是,当被分配给 2 并被调用a.out后,执行时会有一个核心转储。ia[i]=i

那么为什么-lefence没有效果呢?

我还将循环中的上限增加到 9,但仍然没有electric-fence调用核心转储。(实际上默认情况下确实有一个核心转储,但这可能是由于MALLOC_CHECK_env virable,因为当 I 时export MALLOC_CHECK_=0,将不再有核心转储)。

更新:整个结果nm -A a.out如下:

a.out:08049f28 d _DYNAMIC
a.out:08049ff4 d _GLOBAL_OFFSET_TABLE_
a.out:0804864c R _IO_stdin_used
a.out:         w _Jv_RegisterClasses
a.out:08049f18 d __CTOR_END__
a.out:08049f14 d __CTOR_LIST__
a.out:08049f20 d __DTOR_END__
a.out:08049f1c d __DTOR_LIST__
a.out:08048718 r __FRAME_END__
a.out:08049f24 d __JCR_END__
a.out:08049f24 d __JCR_LIST__
a.out:0804a01c A __bss_start
a.out:0804a014 D __data_start
a.out:08048600 t __do_global_ctors_aux
a.out:08048480 t __do_global_dtors_aux
a.out:0804a018 d __dso_handle
a.out:         w __gmon_start__
a.out:080485f2 t __i686.get_pc_thunk.bx
a.out:00000000 a __init_array_end
a.out:00000000 a __init_array_start
a.out:080485f0 T __libc_csu_fini
a.out:08048580 T __libc_csu_init
a.out:         U __libc_start_main
a.out:0804a01c A _edata
a.out:0804a024 A _end
a.out:0804862c T _fini
a.out:08048648 R _fp_hw
a.out:080483b4 T _init
a.out:08048450 T _start
a.out:0804a01c b completed.6159
a.out:0804a014 W data_start
a.out:0804a020 b dtor_idx.6161
a.out:080484e0 t frame_dummy
a.out:         U free
a.out:08048504 T main
a.out:         U malloc
a.out:         U printf

(我electric-fence在 Ubuntu 12.04 32bit 上使用 debian 包,gcc (Ubuntu/Linaro 4.6.3-1ubuntu5) 4.6.3

更新(20140801):

对于debian(测试分支,即jessie)打包electric-fence的版本,它可以工作。2.2.4

4

2 回答 2

0

您可能会遇到这种情况。

...它必须将分配的大小增加到字大小的倍数。此外,函数 memalign() 和 valloc() 必须遵守关于内存分配对齐的明确规范,这也只能通过增加分配的大小来实现。因此,在某些情况下,内存分配的末尾包含一些填充空间,并且不会检测到对该填充空间的访问,即使它们是溢出的。

尝试更多地超出界限,看看溢出检测在什么时候开始。

于 2013-04-23T02:54:25.147 回答
0

一旦你编译并执行上面的程序而不将它与电子围栏库链接,它可以运行而没有任何分段错误。

所以最好将它与电子围栏库链接,然后通过在 gdb 中加载它来运行它,给出以下命令

$ gdb a.out
....
(gdb)run
Starting program: /home/arif/sysprog-2017/processmgmt/nonlocalgoto/a.out 
[Thread debugging using libthread_db enabled]
Using host libthread_db library "/lib/x86_64-linux-gnu/libthread_db.so.1".
  Electric Fence 2.2 Copyright (C) 1987-1999 Bruce Perens <bruce@perens.com>
0
1
Program received signal SIGSEGV, Segmentation fault.
0x000055555555484d in main (argc=1, argv=0x7fffffffe228) at temp.c:8
8       a[i] = i;

因此,从 gdb 的上述输出中,您可以找出导致问题的源代码行号,如果您此时打印 i 的值,它将是 2 :)

于 2017-03-20T09:29:03.760 回答