2

我前段时间写了一个程序(Mac OS X、C++、SDL、FMOD),它的性能相当不错。但最近我想扩展它的功能并添加更多代码。现在,当我运行它并尝试测试新功能时,程序会因 SIGABRT 而崩溃。

查看调试器,在函数堆栈上我看到:

  • _杀
  • 杀死$UNIX2003
  • 增加
  • __中止
  • __stack_chk_fail
  • odtworz <-- 我的函数被修改了

据我所知,“__stack_chk_fail”表示堆栈溢出。但这还不是最奇怪的。在这个函数“odworz”中,我有一些这样的代码:

...

koniec = 0;
while ( koniec == 0 ) {
    ...
    if (mode == 1) {
        ...
    }
    else if (mode == 2) {
        ...
    }
    else if (mode == 3) {
       piesniOrkiestrowe[0] = '\0'; 
       while ( piesniOrkiestrowe[0] == '\0' ) { 
           losowaPiesn(); 
           char * piesnOrkiestrowa = szukajPiesniOrkiestrowej(); 
           if ( piesnOrkiestrowa != NULL ) 
              strcpy(piesniOrkiestrowe, piesnOrkiestrowa); 
       } 
       char nowyPiesnPlik[25]; 
       sprintf(nowyPiesnPlik, "%sorch/%s", PIESNI_DIR.c_str(), piesniOrkiestrowe);
    }
}

mode 是一个全局变量,在之前的函数中设置为值“2”。现在想象一下——如果我删除了在这种模式下永远不会执行的第三个 if 语句(模式 == 3),程序不会崩溃!删除甚至无法执行的代码有助于解决这种情况!

现在,我不想删除此代码,因为它适用于我程序的其他模式。它在那里工作得很好。那么我可以在哪里搜索的任何提示?这可能有什么问题?

4

4 回答 4

16

不是堆栈溢出错误。检测到堆栈帧损坏时调用 __stack_chk_fail。破坏堆栈的传统方法是缓冲区溢出。导致它的代码不在您的代码段中,而是在点中。


使用评论中的代码更新问题后: strcpy 和 sprintf 调用都是堆栈损坏的绝佳候选者。我在原始答案中提到的缓冲区溢出问题。猜测一下:nowyPiesnPlik 看起来很小。sprintf() 函数会将太多字符写入缓冲区并覆盖“canary”。当金丝雀被踩踏时,运行时会发出哨声:)

您可以使阵列更大。不是真正的解决方案,请为这些函数使用安全的替代方法,例如 snprintf()。我将避免提及 strncpy()。

于 2010-06-14T13:44:29.813 回答
2

我遇到了一个非常相似的问题,代码在__stack_chk_fail. 就我而言,上面推荐的解决方案是摆脱sprintf().

于 2011-11-18T04:43:46.697 回答
0

一点都不奇怪。当谈到堆栈溢出或堆损坏时,您应该会感到奇怪。堆栈指针、程序计数器或其他程序状态已损坏,因此调试器或跟踪工具无法准确报告程序在崩溃时所在的位置。该错误可能在您的代码中的其他地方,远离您发布的代码段。从最近修改的代码开始。

编辑:您已经自己编写了一个很好的堆栈损坏示例,正如您后来发现的那样。无论如何,这是一个:

void foo (){ 
    int x[0];
    x[-99] = -1;
}
于 2010-06-14T13:48:55.217 回答
0

找到了!

罪魁祸首是在我给出的代码之前,但 Hans Passant 给了我一个线索,让我看看应该看什么。它看起来像这样:

char piesnPlik[25];
if ( mode == TRYB_PIANINO )
    sprintf(piesnPlik, "%spiano/%s.mp3", PIESNI_DIR.c_str(), wybranaPiesn);
else if ( tryb == TRYB_ORKIESTRA )
    sprintf(piesnPlik, "%sorch/%s", PIESNI_DIR.c_str(), piesniOrkiestrowe);
else if ( tryb == TRYB_NAGRANIE )
    sprintf(piesnPlik, "%s/%s", NAGRANIA_DIR.c_str(), nazwaNagraniaMP3);

所以,我今天添加了第三个 if which user "piesnPlik" 变量。但是“nazwaNagraniaMP3”比复制到那里的另外两个变量要长,所以它破坏了堆栈。但令人难以置信的是,它之后设法处理所有 SDL 东西,只是在从函数返回后崩溃。

谢谢大家的建议!

于 2010-06-14T19:05:33.110 回答