青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

內存對很多人來說感覺是個很熟悉的東西,因為我們在用VC調試程序時,很多時候都會察看內存中變量的值。但是,很多時候我們的思維也就因此局限在有源碼的模塊,當遇到一些跨模塊或是沒有源代碼的Bug,我們還是無從下手。因此,很有必要我們要對整個程序內存有個比較全局性的認識,這樣遇到任何問題,你都能從容面對。

我這里以32位的程序為例,我們知道32位程序總共有4G內存空間,其中低2G是用戶地址空間,高2G是內核地址空間,下面我們借助WinDbg工具來分析低2G用戶地址空間的內存分布。

因為所有程序的內存分布都大同小異,我這里用WinDbg分析任務管理器進程的內存分布。打開任務管理器,然后用WinDbg Attach到taskmgr.exe進程。
輸入 !address -summary 察看內存的使用情況, 結果如下:


從上圖可以看到,程序內存根據使用情況大致分為:
Free - 沒有被使用的
Image - 加載到內存的模塊(dll,exe等)
MappedFile - 內存映射文件
unclassified - 實際上應該是堆(heap)
Stack - 堆棧
TEB - 線程環境塊(thread environment block)
PEB - 進程環境塊(process environment block)

內存根據使用類型又可以分為:
MEM_IMAGE  - 加載到內存的模塊(dll, exe等)
MEM_MAPPED - 內存映射
MEM_PRIVATE - 私有(stack, heap, teb, peb等)

內存根據使用狀態又可分為:
MEM_FREE - 空閑
MEM_COMMIT - 已經提交
MEM_RESERVE - 保留

根據頁面屬性又可分為只讀,可讀寫,可執行,寫時拷貝等。

實際上我們可以通過!address命令來查看更詳細的內存使用情況:


可以看到上面列出了所有2G用戶空間的頁面使用情況(截圖只是開始的一部分),我們可以根據某個地址來分析該地址屬于那塊內存區域。當然也可以通過命令來分析某個地址所屬的內存區域, 比如輸入!address 7c554來分析地址7c554的情況,會顯示:

上面告訴我們7c554是某個堆棧(Stack)空間的地址.

對我們程序來說最常接觸的內存應該是: Module, Heap, Stack,接下來依次分析.

(1)Module
Module在上面被叫住Image,實際上就是被加載到內存的Exe和DLL文件, 我們可以通過lm命令來查看所有的模塊分布情況:

上面可以看到每個模塊的內存起始地址,那么各個模塊具體內部又是如何分布,它和磁盤上的DLL(exe)文件又是什么關系呢?
實際上內存的中DLL和磁盤上的DLL文件非常相似,系統在加載時只是根據頁面大?。ㄒ话?K)作了一些對齊,另外有些數據節如果運行時用不到(比如dll的重定位節)就不會被加載.

我們在!address查看內存空間時,可以看到taskmgr.exe模塊的內存分布如下:

上面可以看到taskmgr.exe模塊在內存中分為4塊,第一塊是只讀的, 實際上是PE文件頭;第二塊是可執行的,實際上就是代碼節(.text);第三塊是可讀寫的,實際上數據節(.Data); 最后一塊也是只讀的,實際上資源節(.rsrc)。
要詳細的了解taskmgr.exe模塊的文件頭屬性,可以通過!dh [module address]來查看, 輸入!dh 1000000,查看結果:


上面的運行結果可以驗證我們關于taskmgr.exe模塊內部分布的猜想.

(2)Heap
Heap實際上就是堆,我們所有new(malloc)出來的內存就是分布在堆里,每個程序會有若干個堆,有些是系統創建的,也有的是C/C++運行庫創建的,當然我們自己也可以創建私有堆.我們可以通過!heap命令來查看堆的使用情況.

可以看到taskmgr.exe一共有9個堆。
!heap命令非常強大,通過開啟頁堆功能,可以很方便的讓我們跟蹤所有堆內存的分配和使用情況,以后有機會再細說heap相關的, 具體可參考我的這篇《基于WinDbg的內存泄漏分析》。

(3)Stack
Stack即我們通常所說的棧,我們的局部變量就是分配在棧上面。說到棧就要說到線程,我們的代碼都是通過線程跑起來的,每個線程包含2塊東西,一塊是線程內核對象,還有一塊就是堆棧,線程運行過程也是堆棧不斷壓棧和出棧的過程。
我們可以通!address -f:stack 來查看堆棧的分布情況:

從上圖我們可以看到taskmgr.exe一共有4個線程, 對應著4個堆棧, 同時也可以看到每個堆棧內存的起始地址。

如果有興趣,我們也可以看下每個線程的堆棧情況, 輸入~* kp

可以看到相應的4個線程堆棧,最后一個線程(debugBreakPoint)看起來有些奇怪,實際上它是調試器為調試而插入的,不是真正的屬于taskmgr.exe, 所以任務管理器實際上一共應該有3個線程.

通過上面的介紹,相信大家對程序內存有了比較全局的理解,以后大家分析問題,遇到一個地址,首先要判斷這個地址分布在哪里:
如果是Image上,那么是在哪個模塊中,這個地址是屬于該模塊的代碼段(.text)還是數據段(.data),如果是代碼段,又是屬于哪個函數?
如果是Heap上,那么究竟是在哪個堆里面,是我們new出來的嗎,是在什么時候new的(new時堆棧狀況)?
如果是在Stack上,那么究竟是屬于哪個線程的堆棧,當時線程的堆棧是怎么樣?

總之,程序在內存中運行,只有你真正理解了內存,你才能真正懂計算機。
posted on 2012-09-19 23:24 Richard Wei 閱讀(6896) 評論(6)  編輯 收藏 引用 所屬分類: windbg

FeedBack:
# re: 理解程序內存
2012-09-20 09:36 | zuhd
認真的學習了一遍  回復  更多評論
  
# re: 理解程序內存
2012-09-20 17:08 | 春秋十二月
windows高級調試一書,應該有講解吧  回復  更多評論
  
# re: 理解程序內存
2012-09-20 19:25 | Richard Wei
@春秋十二月
沒看過windows高級調試一書, 但是感覺比較經典的書是<<軟件調試>>  回復  更多評論
  
# re: 理解程序內存
2012-09-21 09:57 | hellmonky
很棒的文章,謝謝博主  回復  更多評論
  
# re: 理解程序內存
2013-07-24 11:43 | 艾絲凡
沒看懂,希望能夠解釋的更詳盡寫~  回復  更多評論
  
# re: 理解程序內存
2013-07-26 15:45 | Richard Wei
@艾絲凡
恩,文章主要針對C++開發人員的, 沒有這方面經驗是比較難看懂。  回復  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            裸体一区二区| 亚洲精品国产精品国产自| 一区二区高清视频| 91久久精品视频| 欧美国产乱视频| 亚洲一区3d动漫同人无遮挡| 日韩视频三区| 国产日韩欧美精品综合| 久久久国产精品一区| 久久久久中文| 99re6这里只有精品视频在线观看| 亚洲国产精品成人综合| 欧美日韩久久| 欧美自拍偷拍| 欧美二区在线播放| 亚洲专区一区| 久久久久久久97| 99re8这里有精品热视频免费| 亚洲免费大片| 狠狠色丁香婷婷综合久久片| 亚洲国产日韩欧美在线图片| 国产麻豆视频精品| 欧美激情精品久久久久久大尺度| 欧美日韩亚洲一区二区三区在线| 欧美在线观看www| 蜜臀av国产精品久久久久| 亚洲综合色在线| 久久久美女艺术照精彩视频福利播放| 亚洲人成网站在线播| 亚洲一区二区三区高清不卡| 亚洲韩国精品一区| 亚洲欧美国产精品va在线观看| 亚洲第一色在线| 亚洲一区二区三区乱码aⅴ| 18成人免费观看视频| 亚洲在线日韩| 一本久久精品一区二区| 性伦欧美刺激片在线观看| 99热在线精品观看| 久久久夜精品| 久久久久国产精品麻豆ai换脸| 欧美日韩国产不卡| 亚洲成色www久久网站| 国产欧美日韩一区二区三区| 亚洲精品久久| 亚洲破处大片| 久久米奇亚洲| 久久精品九九| 国产精品欧美一区二区三区奶水| 亚洲欧美日韩中文在线制服| 欧美日韩xxxxx| 久久国产精品久久久| 欧美精品在线网站| 欧美黄色精品| 在线观看欧美亚洲| 久久久久久亚洲综合影院红桃 | 一区二区在线视频| 欧美中文在线字幕| 久久国产精品99久久久久久老狼 | 久久国产婷婷国产香蕉| 亚洲综合色网站| 国产精品护士白丝一区av| 亚洲免费观看高清完整版在线观看| 亚洲欧洲在线视频| 欧美成人精品一区二区三区| 女生裸体视频一区二区三区| 激情自拍一区| 麻豆freexxxx性91精品| 欧美va天堂| 亚洲激情欧美| 欧美激情国产精品| 日韩一级欧洲| 午夜精品久久久久影视| 国产伦精品一区二区| 欧美一区二区三区婷婷月色| 久久精品在线| 亚洲国产日本| 欧美精品啪啪| 亚洲欧美国产高清va在线播| 久久精品在线免费观看| 精品96久久久久久中文字幕无| 久久影院午夜片一区| 亚洲国产成人在线播放| 在线视频欧美日韩精品| 欧美四级伦理在线| 欧美一二三区精品| 亚洲第一视频网站| 在线一区二区三区四区五区| 国产精品免费福利| 久久久久九九视频| 亚洲人成7777| 久久久久久9| 日韩视频国产视频| 国产欧美精品一区| 欧美va亚洲va国产综合| 亚洲日本理论电影| 久久久999精品免费| 亚洲精品久久久久久久久久久久久 | 亚洲国产精品国自产拍av秋霞 | 韩国精品主播一区二区在线观看| 久久久噜噜噜| 亚洲校园激情| 欧美成人黑人xx视频免费观看| 一区二区三区不卡视频在线观看 | 亚洲精品久久视频| 欧美凹凸一区二区三区视频| 一二三区精品| 国产日韩欧美一区| 欧美99久久| 亚洲男人的天堂在线观看| 欧美va日韩va| 午夜在线观看欧美| 最新日韩av| 国产精品爽爽ⅴa在线观看| 久久久久久网站| 亚洲欧美国产三级| 亚洲日本激情| 看欧美日韩国产| 先锋影音国产精品| 日韩一区二区精品视频| 国内精品福利| 国产精品永久在线| 欧美日韩免费一区二区三区视频| 欧美在线视频全部完| 亚洲午夜小视频| 日韩亚洲欧美在线观看| 欧美成人国产一区二区| 久久成人免费视频| 亚洲免费在线观看视频| aa级大片欧美三级| 亚洲激情成人| 亚洲国产日日夜夜| 一区精品久久| 国产在线精品自拍| 国产午夜精品在线| 国产日韩精品电影| 国产精品综合久久久| 国产精品久久久久aaaa樱花| 欧美破处大片在线视频| 欧美成人午夜激情在线| 久久午夜羞羞影院免费观看| 久久精品99国产精品| 欧美伊人久久大香线蕉综合69| 在线亚洲伦理| 亚洲欧美在线免费观看| 亚洲一区在线看| 午夜精品久久久久久久久久久久 | 亚洲综合色丁香婷婷六月图片| 99在线精品视频在线观看| 亚洲精品在线视频观看| 亚洲精品久久久久久久久久久| 亚洲国产一区视频| 一区二区三区欧美在线观看| 中日韩视频在线观看| 在线综合亚洲| 欧美一区二区免费观在线| 欧美在线视频在线播放完整版免费观看| 性久久久久久久久久久久| 久久精品亚洲国产奇米99| 久久精品日产第一区二区三区| 久久久久久久久伊人| 欧美ab在线视频| 欧美色图麻豆| 国产亚洲欧美另类中文| 樱花yy私人影院亚洲| av成人黄色| 欧美一区久久| 亚洲高清久久久| 一区二区黄色| 欧美综合国产| 欧美人与性动交α欧美精品济南到| 欧美午夜视频在线观看| 狠狠色狠狠色综合系列| 亚洲精品免费在线观看| 亚洲欧美国产不卡| 免费视频一区| 在线亚洲欧美| 美女视频网站黄色亚洲| 国产精品分类| 韩日视频一区| 中日韩美女免费视频网址在线观看 | 国产一区二区三区电影在线观看| 亚洲国产一区二区a毛片| 亚洲天堂成人在线视频| 久久五月天婷婷| 亚洲精品国产拍免费91在线| 亚洲欧美在线高清| 欧美日韩国产999| 亚洲电影天堂av| 欧美专区在线| 亚洲伦伦在线| 久久人91精品久久久久久不卡| 国产精品高潮在线| 亚洲毛片在线| 欧美11—12娇小xxxx| 亚洲中无吗在线| 欧美激情一二区| 一区二区三区在线看| 新片速递亚洲合集欧美合集| 日韩视频免费看|