青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

我們知道每個(gè)線程初始堆棧的默認(rèn)空間是1M, 我們可以在VC編譯的Linker項(xiàng)里進(jìn)行設(shè)置,該值會(huì)被編譯進(jìn)最終的PE可執(zhí)行文件中。線程堆棧內(nèi)存包括commit部分和reserver部分,我們上面說(shuō)的1M實(shí)際上指reserve部分,系統(tǒng)為了節(jié)約內(nèi)存,并不會(huì)把所有reserve的1M都提交物理內(nèi)存(commit), 所以初始只是提交部分內(nèi)存。

我們可以隨便找一個(gè)程序,通過(guò)WinDbg進(jìn)行驗(yàn)證:!address -f:stack
  BaseAddr EndAddr+1 RgnSize Type State Protect Usage
---------------------------------------------------------------------------------------------
   90000 184000 f4000 MEM_PRIVATE MEM_RESERVE Stack [~0; 16d8.13ec]
  184000 185000 1000 MEM_PRIVATE MEM_COMMIT PAGE_READWRITE|PAGE_GUARD Stack [~0; 16d8.13ec]
  185000 190000 b000 MEM_PRIVATE MEM_COMMIT PAGE_READWRITE Stack [~0; 16d8.13ec]

可以看到一個(gè)線程的堆棧分3部分:0xB000字節(jié)的MEM_COMMIT內(nèi)存,0x1000字節(jié)的MEM_COMMIT & PAGE_GUARD內(nèi)存,還有0xF4000字節(jié)的MEM_RESERVE內(nèi)存,總共是0xB000+0x1000+0xf4000 = 0x100000 = 1M

通過(guò)實(shí)驗(yàn),我們可以看到線程堆棧只提交(commit)了一部分內(nèi)存,大部分內(nèi)存是reserve的,現(xiàn)在的問(wèn)題是堆棧在增長(zhǎng)的過(guò)程中,它是如何提交(commit)內(nèi)存的? 我們知道,我們?cè)诤瘮?shù)中申明一個(gè)N字節(jié)大小的局部變量,它就是在線程的堆棧中申請(qǐng)的空間(實(shí)際上只需要ESP-N)就可以了。我們?nèi)绻^察過(guò)函數(shù)的反匯編代碼,會(huì)注意到它沒(méi)有commit內(nèi)存相關(guān)的代碼。 那么究竟最終它是如何commit那些reserve的內(nèi)存的呢? 

曾經(jīng)面試被問(wèn)到這個(gè)問(wèn)題, 因?yàn)闆](méi)有看過(guò)相關(guān)的書(shū)籍, 沒(méi)回答出來(lái)...

最近思考這個(gè)問(wèn)題, 終于在張銀奎的<<軟件調(diào)試>>里找到了答案:

系統(tǒng)在提交棧空間時(shí)會(huì)故意多提交一個(gè)頁(yè)面,稱(chēng)這個(gè)頁(yè)面為棧保護(hù)頁(yè)面(Stack Guard Page), 這點(diǎn)我們可以在上面WinDbg的實(shí)驗(yàn)中驗(yàn)證。棧保護(hù)頁(yè)面具有特殊的PAGE_GUARD屬性,當(dāng)具有如此屬性的內(nèi)存頁(yè)被訪問(wèn)時(shí),CPU會(huì)產(chǎn)生頁(yè)錯(cuò)誤并開(kāi)始執(zhí)行系統(tǒng)的內(nèi)存管理函數(shù),當(dāng)內(nèi)存管理函數(shù)檢測(cè)到PAGE_GUARD屬性后,會(huì)清除對(duì)應(yīng)頁(yè)面的PAGE_GUARD屬性,然后調(diào)用一個(gè)名為MiCheckForUserStackOverflow的系統(tǒng)函數(shù),這個(gè)函數(shù)會(huì)從當(dāng)前線程的TEB中讀取用戶態(tài)棧的基本信息并檢查導(dǎo)致異常的地址,如果導(dǎo)致異常的被訪問(wèn)地址不屬于??臻g范圍,則返回STATUS_GUARD_PAGE_VIOLATION,否則MiCheckForUserStackOverflow函數(shù)會(huì)計(jì)算棧中是否還有足夠的剩余空間可以創(chuàng)建一個(gè)新的棧保護(hù)頁(yè)面。如果有,則調(diào)用ZwAllocateVirtualMemory從保留的空間中在提交一個(gè)具有PAGE_GUARD屬性的內(nèi)存頁(yè)。新的棧保護(hù)頁(yè)與原來(lái)的緊鄰,經(jīng)過(guò)這樣的操作后,棧的保護(hù)頁(yè)向低地址方向平移了一位,棧的可用空間增大了一個(gè)頁(yè)面的大小,這便是所謂的??臻g自動(dòng)增長(zhǎng)。

棧溢出是指當(dāng)提交的棧空間再被用完,棧保護(hù)頁(yè)又被訪問(wèn)時(shí),系統(tǒng)便會(huì)重復(fù)以上過(guò)程,直到當(dāng)棧保護(hù)頁(yè)距離保留空間的最后一個(gè)頁(yè)面只剩一個(gè)頁(yè)面的空間時(shí),MiCheckForUserStackOverflow函數(shù)會(huì)提交倒數(shù)第二個(gè)頁(yè)面,但不再設(shè)置PAGE_GUARD屬性,因?yàn)樽詈笠粋€(gè)頁(yè)面永遠(yuǎn)保留不可訪問(wèn),所以這時(shí)棧增長(zhǎng)到它的最大極限,為了讓?xiě)?yīng)用程序知道棧將用完,MiCheckForUserStackOverflow函數(shù)返回STATUS_STACK_OVERFLOW,觸發(fā)棧溢出異常。

最后感概技術(shù)深了可以再深,從C++編譯器到CRT運(yùn)行庫(kù), 再到操作系統(tǒng), 從用戶態(tài)到內(nèi)核和驅(qū)動(dòng), 最后到硬件, 原理背后還有原理, 真正能掌握所有細(xì)節(jié)的又有幾人呢?
posted on 2014-10-12 22:03 Richard Wei 閱讀(5485) 評(píng)論(3)  編輯 收藏 引用 所屬分類(lèi): windbg

FeedBack:
# re: 線程堆棧是如何增長(zhǎng)的[未登錄](méi)
2014-10-13 10:02 | ~
這是操作系統(tǒng)里能找到的, 怎么在軟件調(diào)試這書(shū)里去找呢。
(好吧,學(xué)習(xí)知識(shí)的方式是多樣的,來(lái)源也有很多)  回復(fù)  更多評(píng)論
  
# re: 線程堆棧是如何增長(zhǎng)的
2014-12-31 10:11 | liyou
好文章,點(diǎn)面齊全  回復(fù)  更多評(píng)論
  
# re: 線程堆棧是如何增長(zhǎng)的
2015-01-10 09:42 | jogosdofriv
這是操作系統(tǒng)里能找到的  回復(fù)  更多評(píng)論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            一区在线视频观看| 国产精品国产a级| 夜夜嗨av色综合久久久综合网| 一本到高清视频免费精品| 国产一区再线| 99国产欧美久久久精品| 亚洲一区二区三区精品视频| 久热综合在线亚洲精品| 午夜亚洲精品| 欧美精品午夜| 欧美激情一区二区三区在线视频观看| 国产精品久久久久毛片软件 | 亚洲人成在线观看网站高清| 亚洲欧美久久久久一区二区三区| 99精品国产99久久久久久福利| 久热精品视频在线观看| 亚洲乱码视频| 亚洲蜜桃精久久久久久久| 老鸭窝毛片一区二区三区| 亚洲经典一区| 久久视频在线视频| 欧美在线一级va免费观看| 国产精品久久一卡二卡| 久久米奇亚洲| 亚洲图片欧美午夜| 一区二区三区欧美成人| 亚洲一二三区在线观看| 亚洲午夜精品久久久久久浪潮| 久久精品在线观看| 国产精品色午夜在线观看| 亚洲九九爱视频| 欧美一乱一性一交一视频| 国产麻豆91精品| 欧美一区二区三区四区在线观看地址| 午夜精品免费视频| 亚洲精品免费一区二区三区| 欧美国产极速在线| 亚洲精品乱码久久久久久按摩观| 亚洲精品一区二区三| 国产视频精品网| 欧美在线视频网站| 美女成人午夜| 亚洲国产导航| 欧美日本免费| 亚洲一区二区三区精品在线| 久久精品视频在线| 亚洲国产免费| 国产精品久久久久aaaa| 欧美成人一区二区在线| 亚洲欧洲另类| 欧美成人官网二区| 一本久道久久久| 亚洲片国产一区一级在线观看| 国产一级精品aaaaa看| 欧美+亚洲+精品+三区| 夜夜嗨av一区二区三区中文字幕 | 亚洲综合三区| 亚洲精品一线二线三线无人区| 另类av一区二区| 一区二区冒白浆视频| 亚洲精品乱码久久久久久| 亚洲第一区在线观看| 欧美三区在线| 久久免费观看视频| 久久精品99久久香蕉国产色戒| 亚洲激情六月丁香| 亚洲第一福利视频| 午夜在线成人av| 伊人成综合网伊人222| 国产精品第一区| 国产精品女主播一区二区三区| 国产精品电影网站| 国产精品久久久久久久久久直播 | 久久精彩免费视频| 性欧美1819sex性高清| 亚洲日本理论电影| 亚洲精品少妇30p| av成人国产| 一区二区欧美国产| 亚洲国产激情| 99在线精品免费视频九九视| 91久久精品美女| 亚洲精品国产无天堂网2021| 亚洲激情一区二区三区| 亚洲高清色综合| 亚洲美女精品一区| 中文精品视频| 激情综合电影网| 亚洲国产你懂的| 亚洲天堂成人在线视频| 午夜在线精品| 久久综合给合| 欧美一区二区在线看| 久久全国免费视频| 亚洲欧美一区二区三区在线| 久久精品av麻豆的观看方式| 美女精品在线观看| 亚洲人成7777| 亚洲综合三区| 免费亚洲一区| 国产欧美精品一区二区三区介绍 | 久久亚洲私人国产精品va媚药| 免费在线亚洲欧美| 日韩视频免费| 99re6这里只有精品| 亚洲日本中文字幕| 亚洲愉拍自拍另类高清精品| 久久黄色小说| 欧美日本不卡| 狠狠色2019综合网| 国产亚洲成av人片在线观看桃| 伊人成人开心激情综合网| 中文亚洲字幕| 奶水喷射视频一区| 亚洲天堂成人在线观看| 美女黄色成人网| 免费不卡中文字幕视频| 国产精品欧美日韩一区| 亚洲肉体裸体xxxx137| 久久av在线| 99成人在线| 美女脱光内衣内裤视频久久影院| 国产精品毛片一区二区三区| 亚洲三级性片| 久久只有精品| 亚洲一区三区电影在线观看| 欧美肥婆在线| 一区免费观看| 久久成人国产精品| 夜夜嗨av一区二区三区四区 | 欧美aa在线视频| 亚洲一区欧美| 欧美日韩亚洲综合在线| 国产精品狠色婷| 亚洲美女av网站| 欧美va亚洲va香蕉在线| 欧美一区在线直播| 国产精品一区二区在线观看网站| 亚洲美女性视频| 亚洲天堂成人在线观看| 香蕉成人久久| 亚洲乱码一区二区| 另类国产ts人妖高潮视频| 国产欧美一区二区三区另类精品| 一本大道久久精品懂色aⅴ| 欧美 日韩 国产在线 | 美女视频黄免费的久久| 国产亚洲精品一区二区| 亚洲一区二区精品在线| 亚洲日本va在线观看| 欧美国产日韩一区二区在线观看 | 日韩视频在线一区二区三区| 欧美成人黄色小视频| 亚洲国产人成综合网站| 欧美成人69av| 免费在线亚洲欧美| 亚洲国产精品va在看黑人| 欧美aⅴ99久久黑人专区| 久久视频一区| 91久久精品日日躁夜夜躁欧美| 美女啪啪无遮挡免费久久网站| 久久不射网站| 亚洲高清不卡一区| 欧美激情精品久久久久久黑人 | 国内精品久久久久久久果冻传媒| 久久成人这里只有精品| 亚洲欧美日韩国产另类专区| 欧美一区二区三区久久精品茉莉花| 国产精品视频不卡| 久久成人免费电影| 久久精彩免费视频| 亚洲高清二区| 亚洲欧洲一区二区在线观看 | 亚洲日本中文字幕| 亚洲精品一二区| 国产精品久久午夜| 欧美与欧洲交xxxx免费观看| 久久精品国产免费观看| 亚洲国产欧洲综合997久久| 亚洲人久久久| 国产噜噜噜噜噜久久久久久久久| 欧美中文在线视频| 久久这里有精品视频| 99国内精品| 亚洲自拍偷拍网址| 狠狠噜噜久久| 亚洲理论在线| 国产日韩在线亚洲字幕中文| 免费一级欧美片在线观看| 欧美剧在线观看| 久久av资源网| 欧美大片一区| 欧美影院成年免费版| 免费成人av资源网| 亚洲一区亚洲| 亚洲美女免费视频| 国产亚洲精品一区二区| 亚洲国产欧美不卡在线观看| 美女日韩欧美| 香蕉久久a毛片|