#include <sys/types.h>
#include <unistd.h>
#include <stdio.h>
#include <stdlib.h>
int createproc();
pid_t pid;
int main()
{
createproc();
printf("%d\n", pid);
exit(0);//_exit(0) gives the same result
}
int createproc()
{
if(!(pid=vfork())) {
printf("child proc:%d\n", pid);
}
else
printf("parent proc:%d\n", pid);
}
程序的输出如下:
子进程:0
0
父进程:6958
子进程:0
分段故障
据我所知,除非调用 exec 或 exit 函数并且共享堆栈段,否则 vfork 将暂停父进程。所以在这里我有两个问题:
由于它们共享一个公共地址空间,exit(0) 会影响两个进程吗?如果是这样,怎么做?如果不是,为什么?
为什么“父进程:6958”后面有一行“子进程:0”?我不期望像意外行为这样的答案。
此外,通过反汇编,我注意到 vfork 的调用不像正常函数那样表现。没有堆栈平衡:函数 vfork 的汇编代码转储:
0xb7ed2050 <+0>: pop ecx
=> 0xb7ed2051 <+1>: mov edx,DWORD PTR gs:0x6c
0xb7ed2058 <+8>: mov eax,edx
0xb7ed205a <+10>: neg eax
0xb7ed205c <+12>: jne 0xb7ed2063 <vfork+19>
0xb7ed205e <+14>: mov eax,0x80000000
0xb7ed2063 <+19>: mov gs:0x6c,eax
0xb7ed2069 <+25>: mov eax,0xbe
0xb7ed206e <+30>: int 0x80
0xb7ed2070 <+32>: push ecx
0xb7ed2071 <+33>: test eax,eax
0xb7ed2073 <+35>: je 0xb7ed207c <vfork+44>
0xb7ed2075 <+37>: mov DWORD PTR gs:0x6c,edx
0xb7ed207c <+44>: cmp eax,0xfffff001
0xb7ed2081 <+49>: jae 0xb7ed2084 <vfork+52>
0xb7ed2083 <+51>: ret
0xb7ed2084 <+52>: call 0xb7f44d87 <__i686.get_pc_thunk.cx>
0xb7ed2089 <+57>: add ecx,0xedf77
0xb7ed208f <+63>: mov ecx,DWORD PTR [ecx-0x104]
0xb7ed2095 <+69>: xor edx,edx
0xb7ed2097 <+71>: sub edx,eax
0xb7ed2099 <+73>: add ecx,DWORD PTR gs:0x0
0xb7ed20a0 <+80>: mov DWORD PTR [ecx],edx
0xb7ed20a2 <+82>: or eax,0xffffffff
0xb7ed20a5 <+85>: jmp 0xb7ed2083 <vfork+51>
它实际上将返回地址弹出到 ecx 并在系统调用后推回 (0xb7ed206e <+30>: int 0x80 0xb7ed2070 <+32>: push ecx)。最不寻常的是有一条ret指令:0xb7ed2083 <+51>: ret
我对汇编语言不熟悉,谁能给我解释一下?