青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運(yùn)轉(zhuǎn),開(kāi)心的工作
簡(jiǎn)單、開(kāi)放、平等的公司文化;尊重個(gè)性、自由與個(gè)人價(jià)值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁(yè) :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理

內(nèi)存崩潰 CASE 3

Posted on 2009-04-06 00:13 S.l.e!ep.¢% 閱讀(2083) 評(píng)論(4)  編輯 收藏 引用 所屬分類(lèi): WinDbg

#include <iostream>
using namespace std;

int main()
{
?const char* p = "test";
?char szBuf[53221] = {0};
?
?memcpy(szBuf, p, sizeof(szBuf)); // Debug "0x004082f0" 指令引用的 "0x0043e000" 內(nèi)存。該內(nèi)存不能為 "read"
?// Relase 無(wú)報(bào)錯(cuò)
?
?/*
?0:000> g
?(410.c88): Access violation - code c0000005 (first chance)
?First chance exceptions are reported before any exception handling.
?This exception may be expected and handled.
?eax=0043e001 ebx=7ffd9000 ecx=00000000 edx=00000001 esi=0043e000 edi=0012ff78
?eip=004082f0 esp=00122f2c ebp=00122f34 iopl=0???????? nv up ei pl nz na po nc
?cs=001b? ss=0023? ds=0023? es=0023? fs=003b? gs=0000???????????? efl=00010202
?*** WARNING: Unable to verify checksum for test.exe
?test!TrailUpVec+0x18:
?004082f0 8a06??????????? mov???? al,byte ptr [esi]????????? ds:0023:0043e000=??
?
?? 0:000> !address esi
?? 0043e000 : 0043e000 - 7c3c2000
?? Type???? 00000000
?? Protect? 00000001 PAGE_NOACCESS
?? State??? 00010000 MEM_FREE
?? Usage??? RegionUsageFree
??
??????? 很明顯訪問(wèn)到不應(yīng)該訪問(wèn)的內(nèi)存了
??
??? 0:000> knL
??? # ChildEBP RetAddr?
??? 00 00122f34 00401084 test!TrailUpVec+0x18
??? 01 0012ff80 00408749 test!main+0x54
??? 02 0012ffc0 7c816fd7 test!mainCRTStartup+0xe9
??? 03 0012fff0 00000000 kernel32!BaseProcessStart+0x23

????? 首先 bp main
?? 再 p

????? test!main+0x22:
?? 00401052 c745fc1c104300? mov???? dword ptr [ebp-4],offset test!`string' (0043101c)

????? 0:000> dc 0043101c?
????? 0043101c? 74736574 00000000 00432880 00402dd0? test.....(C..-@.
?? 0043102c? 00000000 00000004 004328e8 00402e10? .........(C...@.
?? 0043103c? 00432938 00402e40 00000000 00000008? 8)C.@.@.........
?? 0043104c? 004329a0 00402eb0 00402550 004027b0? .)C...@.P%@..'@.
?? 0043105c? 004020d0 00402980 004029e0 00402180? . @..)@..)@..!@.
?? 0043106c? 004022b0 00402bb0 00402c40 00402d40? ."@..+@.@,@.@-@.
?? 0043107c? 00402d90 00402430 004329d0 00402e80? .-@.0$@..)C...@.
?? 0043108c? 00402080 004020b0 004020d0 004020e0? . @.. @.. @.. @.

????? 0:000> !address 0043DFFF
????? 00400000 : 0043c000 - 00002000
??????????????????? Type???? 01000000 MEM_IMAGE
??????????????????? Protect? 00000002 PAGE_READONLY
??????????????????? State??? 00001000 MEM_COMMIT
??????????????????? Usage??? RegionUsageImage
??????????????????? FullPath test.exe

?? 0:000> !address 0x0043e000
????? 0043e000 : 0043e000 - 7c3c2000
??????????????????? Type???? 00000000
??????????????????? Protect? 00000001 PAGE_NOACCESS
??????????????????? State??? 00010000 MEM_FREE
??????????????????? Usage??? RegionUsageFree

?   計(jì)算機(jī)內(nèi)存運(yùn)行分配的區(qū)域分為3個(gè)
  ? 程序段區(qū)域:不允許寫(xiě)的
  ? 數(shù)據(jù)段區(qū)域:靜態(tài)全局變量是位于數(shù)據(jù)段并且在程序開(kāi)始運(yùn)行的時(shí)候被加載
  ? 堆棧區(qū)域:放置程序的動(dòng)態(tài)的用于計(jì)算的局部和臨時(shí)變量則分配在堆棧里面和在過(guò)程調(diào)用中壓入的返回地址數(shù)據(jù)。堆棧是一個(gè)先入后出的隊(duì)列。一般計(jì)算機(jī)系統(tǒng)堆棧的方向與內(nèi)存的方向相反。壓棧的操作push=ESP-4,出棧的操作是pop=ESP+4.
?*/
?
?return 0;
}

BSS段:BSS段(bss segment)通常是指用來(lái)存放程序中未初始化的全局變量的一塊內(nèi)存區(qū)域。BSS是英文Block Started by Symbol的簡(jiǎn)稱(chēng)。BSS段屬于靜態(tài)內(nèi)存分配。

數(shù)據(jù)段:數(shù)據(jù)段(data segment)通常是指用來(lái)存放程序中已初始化的全局變量的一塊內(nèi)存區(qū)域。數(shù)據(jù)段屬于靜態(tài)內(nèi)存分配。

代碼段:代碼段(code segment/text segment)通常是指用來(lái)存放程序執(zhí)行代碼的一塊內(nèi)存區(qū)域。這部分區(qū)域的大小在程序運(yùn)行前就已經(jīng)確定,并且內(nèi)存區(qū)域通常屬于只讀, 某些架構(gòu)也允許代碼段為可寫(xiě),即允許修改程序。在代碼段中,也有可能包含一些只讀的常數(shù)變量,例如字符串常量等。

堆(heap):堆是用于存放進(jìn)程運(yùn)行中被動(dòng)態(tài)分配的內(nèi)存段,它的大小并不固定,可動(dòng)態(tài)擴(kuò)張或縮減。當(dāng)進(jìn)程調(diào)用malloc等函數(shù)分配內(nèi)存時(shí),新分配的內(nèi)存就被動(dòng)態(tài)添加到堆上(堆被擴(kuò)張);當(dāng)利用free等函數(shù)釋放內(nèi)存時(shí),被釋放的內(nèi)存從堆中被剔除(堆被縮減)

棧(stack):棧又稱(chēng)堆棧, 是用戶(hù)存放程序臨時(shí)創(chuàng)建的局部變量,也就是說(shuō)我們函數(shù)括弧“{}”中定義的變量(但不包括static聲明的變量,static意味著在數(shù)據(jù)段中存放變量)。除此以外,在函數(shù)被調(diào)用時(shí),其參數(shù)也會(huì)被壓入發(fā)起調(diào)用的進(jìn)程棧中,并且待到調(diào)用結(jié)束后,函數(shù)的返回值也會(huì)被存放回棧中。由于棧的先進(jìn)先出特點(diǎn),所以棧特別方便用來(lái)保存/恢復(fù)調(diào)用現(xiàn)場(chǎng)。從這個(gè)意義上講,我們可以把堆棧看成一個(gè)寄存、交換臨時(shí)數(shù)據(jù)的內(nèi)存區(qū)。

事實(shí)上,當(dāng) release 取消優(yōu)化時(shí),也會(huì)報(bào)錯(cuò)
?char szBuf[20320] = {0};? 改成這樣,有可能不會(huì)報(bào)錯(cuò)

release 版的
"0x004044f0"指令引用的"0x00413000"內(nèi)存。該內(nèi)存不能為"read"。

debug 版的
"0x004082f0" 指令引用的 "0x0043e000" 內(nèi)存。該內(nèi)存不能為 "read"

相差這么多? 中間一大截是干嘛的?

Feedback

# re: 內(nèi)存崩潰 CASE 3  回復(fù)  更多評(píng)論   

2009-04-07 08:58 by flyingzhang
請(qǐng)注意,這里的提示的是不允許讀。并非不允許寫(xiě)。請(qǐng)考慮你的const char *p 指向何處:它是指向數(shù)據(jù)段中的某一位置,而你的代碼預(yù)期將由此處開(kāi)始讀取sizeof(szBuf)大的一塊空間,而這塊空間是否都是應(yīng)用程序被許可讀取的,是并不確定的。(

# re: 內(nèi)存崩潰 CASE 3  回復(fù)  更多評(píng)論   

2009-04-07 09:53 by guest
有人告訴過(guò)博主這些段是連續(xù)的嗎?

# re: 內(nèi)存崩潰 CASE 3  回復(fù)  更多評(píng)論   

2009-04-07 13:26 by freeeyes
以我的理解,你的memcpy用的似乎有些問(wèn)題吧。
memcpy(szBuf, p, sizeof(szBuf));
這句話(huà),首先,你的szBuf是目的緩存(拷貝的結(jié)果),你的p是目標(biāo)緩存(拷貝的目標(biāo)),而你給的memcpy長(zhǎng)度應(yīng)該是*p的長(zhǎng)度。也就是strlen(P),而你使用的sizeof(szBuf)的長(zhǎng)度是53221,也就是超過(guò)了你的*p的字符長(zhǎng)度,產(chǎn)生越界錯(cuò)誤。而越界后的內(nèi)存地址是不可知的,所以出讀錯(cuò)誤也就是正常的了(似乎很多微軟的溢出漏洞原因就在這里)。
而且,建議你在memcpy前做幾個(gè)操作。
int nSize = strlen(P);
if(nSize > sizeof(szBuf))
{
return;
}
防止內(nèi)存越界。
如果你用的是2005以后的版本,且你的代碼在Win下,推薦使用memcpy_s()這個(gè)函數(shù)。它會(huì)自動(dòng)幫你切割防止內(nèi)存溢出。

# re: 內(nèi)存崩潰 CASE 3  回復(fù)  更多評(píng)論   

2009-04-12 16:30 by yyyy1985
@freeeyes
跟你的看法是一致的。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            中文av一区特黄| 香蕉国产精品偷在线观看不卡| 亚洲国产成人精品女人久久久| 国产欧美一区二区色老头 | 狠狠狠色丁香婷婷综合久久五月| 国产精品美女一区二区| 国产欧美精品xxxx另类| 国产一区二区你懂的| 在线播放日韩| 日韩一级不卡| 亚洲欧美日韩综合国产aⅴ| 午夜综合激情| 欧美va天堂| 亚洲欧洲日产国产综合网| 老司机精品视频一区二区三区| 免费短视频成人日韩| 久久婷婷麻豆| 亚洲激情视频| 亚洲欧美中文日韩在线| 久久精品91久久久久久再现| 久久久久国产一区二区三区| 欧美久久一级| 国产亚洲精品bt天堂精选| 亚洲国产欧美日韩另类综合| 亚洲一区视频| 欧美激情一二区| 亚洲天堂av在线免费| 久久这里有精品视频| 国产精品日韩| 一区二区三区国产在线| 99伊人成综合| 久久久综合香蕉尹人综合网| 欧美1区3d| 亚洲欧美国产日韩中文字幕| 农村妇女精品| 亚洲国内欧美| 男女精品视频| 欧美日本在线| 亚洲高清久久久| 美脚丝袜一区二区三区在线观看 | 卡通动漫国产精品| 国产一区二区精品在线观看| 欧美一区二区成人| 久久激情视频免费观看| 一区二区在线观看视频| 久久精品久久综合| 久久频这里精品99香蕉| 亚洲高清视频在线| 欧美成人午夜影院| 老司机午夜精品视频| 一区二区三区免费看| 亚洲午夜精品17c| 国模精品一区二区三区| 亚洲国产精品传媒在线观看| 国产精品久久77777| 麻豆乱码国产一区二区三区| 欧美成人午夜激情视频| 亚洲自拍啪啪| 欧美成人免费在线| 欧美好吊妞视频| 91久久精品美女高潮| 欧美丰满高潮xxxx喷水动漫| 亚洲线精品一区二区三区八戒| 欧美中文在线观看| 久久久久久免费| 亚洲一区激情| 亚洲综合色激情五月| 狠狠色丁香婷婷综合久久片| 欧美高清视频一区二区| 欧美激情一区二区三区不卡| 亚洲国产综合视频在线观看| 亚洲永久免费| 免费成人av| 亚洲影视在线播放| 尹人成人综合网| 欧美三级资源在线| 午夜精品一区二区三区在线视 | 国产精品三级久久久久久电影| 久久嫩草精品久久久精品一| 国产精品久久福利| 亚洲国产精品一区| 亚洲欧洲精品一区二区精品久久久| 欧美在线观看一二区| 老牛嫩草一区二区三区日本| 激情综合在线| 欧美成人第一页| 亚洲欧洲一区二区三区| 亚洲国产成人porn| 欧美日韩一区二区欧美激情 | 麻豆成人在线| 亚洲国产精品999| 欧美日韩国产精品自在自线| 亚洲一区二区三区中文字幕| 久久精品国产亚洲aⅴ| 亚洲精品国产系列| 国产精品久久久一区麻豆最新章节| 久久男人资源视频| 亚洲视屏一区| 国产偷国产偷亚洲高清97cao| 欧美在线一级va免费观看| 亚洲国产欧美日韩| 欧美一二三区精品| 最近中文字幕日韩精品 | aⅴ色国产欧美| 国内视频一区| 国产精品扒开腿爽爽爽视频| 久久免费精品日本久久中文字幕| 亚洲精品一区久久久久久| 久久激情视频| 亚洲免费在线观看视频| 99国产精品国产精品久久| 亚洲高清资源| 国内在线观看一区二区三区| 国产精品久久久久aaaa| 欧美另类视频| 欧美日韩免费观看一区| 欧美激情精品久久久久久久变态| 性8sex亚洲区入口| 久久福利资源站| 欧美在线综合| 欧美在线国产精品| 久久精品免视看| 久久亚洲二区| 女人香蕉久久**毛片精品| 久久久午夜精品| 久久天天躁狠狠躁夜夜爽蜜月| 欧美亚洲系列| 久久精品国语| 亚洲激情小视频| 亚洲激情第一区| 一本色道88久久加勒比精品| 亚洲视频成人| 久久久另类综合| 久久久精品午夜少妇| 欧美本精品男人aⅴ天堂| 欧美视频一区二区在线观看| 国产一区二区剧情av在线| 亚洲国产精品成人综合色在线婷婷 | 激情另类综合| 亚洲午夜精品在线| 久久字幕精品一区| 亚洲高清不卡在线观看| 国产性做久久久久久| 国产精品美女www爽爽爽视频| 国产一区二区三区黄| 亚洲精选一区| 久久免费视频网站| 亚洲高清毛片| 欧美1区2区| 激情亚洲网站| 欧美中文日韩| 久久激情五月激情| 国产一区二区在线免费观看| 亚洲一区二区三区精品在线观看 | 亚洲一区在线播放| 亚洲电影中文字幕| 免费成人你懂的| 亚洲经典自拍| 亚洲日本欧美在线| 欧美国产一区二区| 日韩午夜电影| 日韩亚洲视频| 欧美精品二区三区四区免费看视频| 亚洲福利视频专区| 亚洲精品久久久久久一区二区| 午夜精品福利一区二区蜜股av| 亚洲日本中文字幕免费在线不卡| 久久偷看各类wc女厕嘘嘘偷窃| 黄页网站一区| 亚洲黑丝在线| 国产精品丝袜91| 欧美成人中文字幕在线| 欧美精品一区二区久久婷婷 | 欧美日韩精品伦理作品在线免费观看| 日韩午夜剧场| 亚洲第一主播视频| 亚洲永久免费av| 亚洲精品之草原avav久久| 日韩一本二本av| 亚洲人成在线观看| 亚洲午夜精品| 一区二区福利| 欧美大胆成人| 久久综合色综合88| 国产精品久久久久一区二区| 欧美激情中文字幕一区二区 | 久久性天堂网| 另类综合日韩欧美亚洲| 国产精品日韩欧美一区| 亚洲人成亚洲人成在线观看| 国产亚洲电影| 亚洲一区日韩| 一区二区日韩| 欧美日韩一区二区三区| 亚洲电影网站| 一本色道久久精品| 欧美电影在线观看完整版| 一区二区三区产品免费精品久久75| 鲁大师成人一区二区三区| 久久综合狠狠|