• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉(zhuǎn),開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

            內(nèi)存崩潰 CASE 3

            Posted on 2009-04-06 00:13 S.l.e!ep.¢% 閱讀(2063) 評論(4)  編輯 收藏 引用 所屬分類: WinDbg

            #include <iostream>
            using namespace std;

            int main()
            {
            ?const char* p = "test";
            ?char szBuf[53221] = {0};
            ?
            ?memcpy(szBuf, p, sizeof(szBuf)); // Debug "0x004082f0" 指令引用的 "0x0043e000" 內(nèi)存。該內(nèi)存不能為 "read"
            ?// Relase 無報錯
            ?
            ?/*
            ?0:000> g
            ?(410.c88): Access violation - code c0000005 (first chance)
            ?First chance exceptions are reported before any exception handling.
            ?This exception may be expected and handled.
            ?eax=0043e001 ebx=7ffd9000 ecx=00000000 edx=00000001 esi=0043e000 edi=0012ff78
            ?eip=004082f0 esp=00122f2c ebp=00122f34 iopl=0???????? nv up ei pl nz na po nc
            ?cs=001b? ss=0023? ds=0023? es=0023? fs=003b? gs=0000???????????? efl=00010202
            ?*** WARNING: Unable to verify checksum for test.exe
            ?test!TrailUpVec+0x18:
            ?004082f0 8a06??????????? mov???? al,byte ptr [esi]????????? ds:0023:0043e000=??
            ?
            ?? 0:000> !address esi
            ?? 0043e000 : 0043e000 - 7c3c2000
            ?? Type???? 00000000
            ?? Protect? 00000001 PAGE_NOACCESS
            ?? State??? 00010000 MEM_FREE
            ?? Usage??? RegionUsageFree
            ??
            ??????? 很明顯訪問到不應該訪問的內(nèi)存了
            ??
            ??? 0:000> knL
            ??? # ChildEBP RetAddr?
            ??? 00 00122f34 00401084 test!TrailUpVec+0x18
            ??? 01 0012ff80 00408749 test!main+0x54
            ??? 02 0012ffc0 7c816fd7 test!mainCRTStartup+0xe9
            ??? 03 0012fff0 00000000 kernel32!BaseProcessStart+0x23

            ????? 首先 bp main
            ?? 再 p

            ????? test!main+0x22:
            ?? 00401052 c745fc1c104300? mov???? dword ptr [ebp-4],offset test!`string' (0043101c)

            ????? 0:000> dc 0043101c?
            ????? 0043101c? 74736574 00000000 00432880 00402dd0? test.....(C..-@.
            ?? 0043102c? 00000000 00000004 004328e8 00402e10? .........(C...@.
            ?? 0043103c? 00432938 00402e40 00000000 00000008? 8)C.@.@.........
            ?? 0043104c? 004329a0 00402eb0 00402550 004027b0? .)C...@.P%@..'@.
            ?? 0043105c? 004020d0 00402980 004029e0 00402180? . @..)@..)@..!@.
            ?? 0043106c? 004022b0 00402bb0 00402c40 00402d40? ."@..+@.@,@.@-@.
            ?? 0043107c? 00402d90 00402430 004329d0 00402e80? .-@.0$@..)C...@.
            ?? 0043108c? 00402080 004020b0 004020d0 004020e0? . @.. @.. @.. @.

            ????? 0:000> !address 0043DFFF
            ????? 00400000 : 0043c000 - 00002000
            ??????????????????? Type???? 01000000 MEM_IMAGE
            ??????????????????? Protect? 00000002 PAGE_READONLY
            ??????????????????? State??? 00001000 MEM_COMMIT
            ??????????????????? Usage??? RegionUsageImage
            ??????????????????? FullPath test.exe

            ?? 0:000> !address 0x0043e000
            ????? 0043e000 : 0043e000 - 7c3c2000
            ??????????????????? Type???? 00000000
            ??????????????????? Protect? 00000001 PAGE_NOACCESS
            ??????????????????? State??? 00010000 MEM_FREE
            ??????????????????? Usage??? RegionUsageFree

            ?   計算機內(nèi)存運行分配的區(qū)域分為3個
              ? 程序段區(qū)域:不允許寫的
              ? 數(shù)據(jù)段區(qū)域:靜態(tài)全局變量是位于數(shù)據(jù)段并且在程序開始運行的時候被加載
              ? 堆棧區(qū)域:放置程序的動態(tài)的用于計算的局部和臨時變量則分配在堆棧里面和在過程調(diào)用中壓入的返回地址數(shù)據(jù)。堆棧是一個先入后出的隊列。一般計算機系統(tǒng)堆棧的方向與內(nèi)存的方向相反。壓棧的操作push=ESP-4,出棧的操作是pop=ESP+4.
            ?*/
            ?
            ?return 0;
            }

            BSS段:BSS段(bss segment)通常是指用來存放程序中未初始化的全局變量的一塊內(nèi)存區(qū)域。BSS是英文Block Started by Symbol的簡稱。BSS段屬于靜態(tài)內(nèi)存分配。

            數(shù)據(jù)段:數(shù)據(jù)段(data segment)通常是指用來存放程序中已初始化的全局變量的一塊內(nèi)存區(qū)域。數(shù)據(jù)段屬于靜態(tài)內(nèi)存分配。

            代碼段:代碼段(code segment/text segment)通常是指用來存放程序執(zhí)行代碼的一塊內(nèi)存區(qū)域。這部分區(qū)域的大小在程序運行前就已經(jīng)確定,并且內(nèi)存區(qū)域通常屬于只讀, 某些架構(gòu)也允許代碼段為可寫,即允許修改程序。在代碼段中,也有可能包含一些只讀的常數(shù)變量,例如字符串常量等。

            堆(heap):堆是用于存放進程運行中被動態(tài)分配的內(nèi)存段,它的大小并不固定,可動態(tài)擴張或縮減。當進程調(diào)用malloc等函數(shù)分配內(nèi)存時,新分配的內(nèi)存就被動態(tài)添加到堆上(堆被擴張);當利用free等函數(shù)釋放內(nèi)存時,被釋放的內(nèi)存從堆中被剔除(堆被縮減)

            棧(stack):棧又稱堆棧, 是用戶存放程序臨時創(chuàng)建的局部變量,也就是說我們函數(shù)括弧“{}”中定義的變量(但不包括static聲明的變量,static意味著在數(shù)據(jù)段中存放變量)。除此以外,在函數(shù)被調(diào)用時,其參數(shù)也會被壓入發(fā)起調(diào)用的進程棧中,并且待到調(diào)用結(jié)束后,函數(shù)的返回值也會被存放回棧中。由于棧的先進先出特點,所以棧特別方便用來保存/恢復調(diào)用現(xiàn)場。從這個意義上講,我們可以把堆棧看成一個寄存、交換臨時數(shù)據(jù)的內(nèi)存區(qū)。

            事實上,當 release 取消優(yōu)化時,也會報錯
            ?char szBuf[20320] = {0};? 改成這樣,有可能不會報錯

            release 版的
            "0x004044f0"指令引用的"0x00413000"內(nèi)存。該內(nèi)存不能為"read"。

            debug 版的
            "0x004082f0" 指令引用的 "0x0043e000" 內(nèi)存。該內(nèi)存不能為 "read"

            相差這么多? 中間一大截是干嘛的?

            Feedback

            # re: 內(nèi)存崩潰 CASE 3  回復  更多評論   

            2009-04-07 08:58 by flyingzhang
            請注意,這里的提示的是不允許讀。并非不允許寫。請考慮你的const char *p 指向何處:它是指向數(shù)據(jù)段中的某一位置,而你的代碼預期將由此處開始讀取sizeof(szBuf)大的一塊空間,而這塊空間是否都是應用程序被許可讀取的,是并不確定的。(

            # re: 內(nèi)存崩潰 CASE 3  回復  更多評論   

            2009-04-07 09:53 by guest
            有人告訴過博主這些段是連續(xù)的嗎?

            # re: 內(nèi)存崩潰 CASE 3  回復  更多評論   

            2009-04-07 13:26 by freeeyes
            以我的理解,你的memcpy用的似乎有些問題吧。
            memcpy(szBuf, p, sizeof(szBuf));
            這句話,首先,你的szBuf是目的緩存(拷貝的結(jié)果),你的p是目標緩存(拷貝的目標),而你給的memcpy長度應該是*p的長度。也就是strlen(P),而你使用的sizeof(szBuf)的長度是53221,也就是超過了你的*p的字符長度,產(chǎn)生越界錯誤。而越界后的內(nèi)存地址是不可知的,所以出讀錯誤也就是正常的了(似乎很多微軟的溢出漏洞原因就在這里)。
            而且,建議你在memcpy前做幾個操作。
            int nSize = strlen(P);
            if(nSize > sizeof(szBuf))
            {
            return;
            }
            防止內(nèi)存越界。
            如果你用的是2005以后的版本,且你的代碼在Win下,推薦使用memcpy_s()這個函數(shù)。它會自動幫你切割防止內(nèi)存溢出。

            # re: 內(nèi)存崩潰 CASE 3  回復  更多評論   

            2009-04-12 16:30 by yyyy1985
            @freeeyes
            跟你的看法是一致的。
            久久久中文字幕日本| 成人久久综合网| 91久久精品国产成人久久| 久久综合精品国产二区无码| 久久丫忘忧草产品| 2021国产精品午夜久久| 亚洲国产精品无码久久九九| 久久久久久国产精品美女| 精品视频久久久久| 久久久久久久亚洲精品| 久久久无码精品亚洲日韩软件| 久久精品免费大片国产大片| 久久99久久成人免费播放| 精品久久人人妻人人做精品| 香蕉久久永久视频| 精品久久久一二三区| 亚洲综合熟女久久久30p| 久久久久久久久无码精品亚洲日韩| 亚洲国产一成人久久精品| 69SEX久久精品国产麻豆| 国产精品免费看久久久香蕉| 亚洲国产成人久久一区WWW| 久久久一本精品99久久精品88| 久久久久国产精品熟女影院| 狠狠色丁香久久综合五月| 久久久艹| 国产精品美女久久久久久2018| 66精品综合久久久久久久| 久久福利资源国产精品999| 国内精品久久久久久野外| 伊人久久亚洲综合影院| 国产呻吟久久久久久久92| 一级a性色生活片久久无| 97久久综合精品久久久综合| 久久精品国产亚洲7777| 狠狠色丁香久久婷婷综合五月 | 色播久久人人爽人人爽人人片aV| 久久人人青草97香蕉| 久久久久国产一级毛片高清版| 久久国产AVJUST麻豆| 国产日韩久久久精品影院首页|