• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            我們知道每個線程初始堆棧的默認(rèn)空間是1M, 我們可以在VC編譯的Linker項里進(jìn)行設(shè)置,該值會被編譯進(jìn)最終的PE可執(zhí)行文件中。線程堆棧內(nèi)存包括commit部分和reserver部分,我們上面說的1M實(shí)際上指reserve部分,系統(tǒng)為了節(jié)約內(nèi)存,并不會把所有reserve的1M都提交物理內(nèi)存(commit), 所以初始只是提交部分內(nèi)存。

            我們可以隨便找一個程序,通過WinDbg進(jìn)行驗證:!address -f:stack
              BaseAddr EndAddr+1 RgnSize Type State Protect Usage
            ---------------------------------------------------------------------------------------------
               90000 184000 f4000 MEM_PRIVATE MEM_RESERVE Stack [~0; 16d8.13ec]
              184000 185000 1000 MEM_PRIVATE MEM_COMMIT PAGE_READWRITE|PAGE_GUARD Stack [~0; 16d8.13ec]
              185000 190000 b000 MEM_PRIVATE MEM_COMMIT PAGE_READWRITE Stack [~0; 16d8.13ec]

            可以看到一個線程的堆棧分3部分:0xB000字節(jié)的MEM_COMMIT內(nèi)存,0x1000字節(jié)的MEM_COMMIT & PAGE_GUARD內(nèi)存,還有0xF4000字節(jié)的MEM_RESERVE內(nèi)存,總共是0xB000+0x1000+0xf4000 = 0x100000 = 1M

            通過實(shí)驗,我們可以看到線程堆棧只提交(commit)了一部分內(nèi)存,大部分內(nèi)存是reserve的,現(xiàn)在的問題是堆棧在增長的過程中,它是如何提交(commit)內(nèi)存的? 我們知道,我們在函數(shù)中申明一個N字節(jié)大小的局部變量,它就是在線程的堆棧中申請的空間(實(shí)際上只需要ESP-N)就可以了。我們?nèi)绻^察過函數(shù)的反匯編代碼,會注意到它沒有commit內(nèi)存相關(guān)的代碼。 那么究竟最終它是如何commit那些reserve的內(nèi)存的呢? 

            曾經(jīng)面試被問到這個問題, 因為沒有看過相關(guān)的書籍, 沒回答出來...

            最近思考這個問題, 終于在張銀奎的<<軟件調(diào)試>>里找到了答案:

            系統(tǒng)在提交棧空間時會故意多提交一個頁面,稱這個頁面為棧保護(hù)頁面(Stack Guard Page), 這點(diǎn)我們可以在上面WinDbg的實(shí)驗中驗證。棧保護(hù)頁面具有特殊的PAGE_GUARD屬性,當(dāng)具有如此屬性的內(nèi)存頁被訪問時,CPU會產(chǎn)生頁錯誤并開始執(zhí)行系統(tǒng)的內(nèi)存管理函數(shù),當(dāng)內(nèi)存管理函數(shù)檢測到PAGE_GUARD屬性后,會清除對應(yīng)頁面的PAGE_GUARD屬性,然后調(diào)用一個名為MiCheckForUserStackOverflow的系統(tǒng)函數(shù),這個函數(shù)會從當(dāng)前線程的TEB中讀取用戶態(tài)棧的基本信息并檢查導(dǎo)致異常的地址,如果導(dǎo)致異常的被訪問地址不屬于棧空間范圍,則返回STATUS_GUARD_PAGE_VIOLATION,否則MiCheckForUserStackOverflow函數(shù)會計算棧中是否還有足夠的剩余空間可以創(chuàng)建一個新的棧保護(hù)頁面。如果有,則調(diào)用ZwAllocateVirtualMemory從保留的空間中在提交一個具有PAGE_GUARD屬性的內(nèi)存頁。新的棧保護(hù)頁與原來的緊鄰,經(jīng)過這樣的操作后,棧的保護(hù)頁向低地址方向平移了一位,棧的可用空間增大了一個頁面的大小,這便是所謂的棧空間自動增長。

            棧溢出是指當(dāng)提交的棧空間再被用完,棧保護(hù)頁又被訪問時,系統(tǒng)便會重復(fù)以上過程,直到當(dāng)棧保護(hù)頁距離保留空間的最后一個頁面只剩一個頁面的空間時,MiCheckForUserStackOverflow函數(shù)會提交倒數(shù)第二個頁面,但不再設(shè)置PAGE_GUARD屬性,因為最后一個頁面永遠(yuǎn)保留不可訪問,所以這時棧增長到它的最大極限,為了讓應(yīng)用程序知道棧將用完,MiCheckForUserStackOverflow函數(shù)返回STATUS_STACK_OVERFLOW,觸發(fā)棧溢出異常。

            最后感概技術(shù)深了可以再深,從C++編譯器到CRT運(yùn)行庫, 再到操作系統(tǒng), 從用戶態(tài)到內(nèi)核和驅(qū)動, 最后到硬件, 原理背后還有原理, 真正能掌握所有細(xì)節(jié)的又有幾人呢?
            posted on 2014-10-12 22:03 Richard Wei 閱讀(5464) 評論(3)  編輯 收藏 引用 所屬分類: windbg

            FeedBack:
            # re: 線程堆棧是如何增長的[未登錄]
            2014-10-13 10:02 | ~
            這是操作系統(tǒng)里能找到的, 怎么在軟件調(diào)試這書里去找呢。
            (好吧,學(xué)習(xí)知識的方式是多樣的,來源也有很多)  回復(fù)  更多評論
              
            # re: 線程堆棧是如何增長的
            2014-12-31 10:11 | liyou
            好文章,點(diǎn)面齊全  回復(fù)  更多評論
              
            # re: 線程堆棧是如何增長的
            2015-01-10 09:42 | jogosdofriv
            這是操作系統(tǒng)里能找到的  回復(fù)  更多評論
              
            色播久久人人爽人人爽人人片aV | 久久久久久午夜精品| 久久99精品久久久久久秒播| 婷婷久久综合九色综合绿巨人| 开心久久婷婷综合中文字幕| 精品无码久久久久国产动漫3d| 国产欧美久久一区二区| 欧美午夜精品久久久久久浪潮| 无码AV波多野结衣久久| 精品久久久久久久久久中文字幕| 精产国品久久一二三产区区别| 97久久精品无码一区二区天美| 性欧美大战久久久久久久| 99久久99久久久精品齐齐| 久久久久精品国产亚洲AV无码| 99久久99久久精品国产片果冻| 亚洲va久久久噜噜噜久久男同 | 性高朝久久久久久久久久| 久久综合丁香激情久久| 国内精品九九久久精品| 久久久久亚洲精品无码网址 | 久久综合给合久久狠狠狠97色69 | 久久伊人色| 国産精品久久久久久久| 大伊人青草狠狠久久| 久久精品国产久精国产果冻传媒| 久久久久久无码国产精品中文字幕| 狠狠色丁香久久婷婷综合五月| 久久亚洲欧美国产精品| 亚洲综合熟女久久久30p| 日韩精品久久久久久久电影| 久久综合五月丁香久久激情| 99久久伊人精品综合观看| 色综合久久中文综合网| 亚洲国产成人久久综合一| 亚洲国产精品人久久| 欧美伊香蕉久久综合类网站| 一本伊大人香蕉久久网手机| 久久免费视频网站| 国产精品成人久久久久三级午夜电影| 日本福利片国产午夜久久|