青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

內存崩潰 CASE 3

Posted on 2009-04-06 00:13 S.l.e!ep.¢% 閱讀(2083) 評論(4)  編輯 收藏 引用 所屬分類: WinDbg

#include <iostream>
using namespace std;

int main()
{
?const char* p = "test";
?char szBuf[53221] = {0};
?
?memcpy(szBuf, p, sizeof(szBuf)); // Debug "0x004082f0" 指令引用的 "0x0043e000" 內存。該內存不能為 "read"
?// Relase 無報錯
?
?/*
?0:000> g
?(410.c88): Access violation - code c0000005 (first chance)
?First chance exceptions are reported before any exception handling.
?This exception may be expected and handled.
?eax=0043e001 ebx=7ffd9000 ecx=00000000 edx=00000001 esi=0043e000 edi=0012ff78
?eip=004082f0 esp=00122f2c ebp=00122f34 iopl=0???????? nv up ei pl nz na po nc
?cs=001b? ss=0023? ds=0023? es=0023? fs=003b? gs=0000???????????? efl=00010202
?*** WARNING: Unable to verify checksum for test.exe
?test!TrailUpVec+0x18:
?004082f0 8a06??????????? mov???? al,byte ptr [esi]????????? ds:0023:0043e000=??
?
?? 0:000> !address esi
?? 0043e000 : 0043e000 - 7c3c2000
?? Type???? 00000000
?? Protect? 00000001 PAGE_NOACCESS
?? State??? 00010000 MEM_FREE
?? Usage??? RegionUsageFree
??
??????? 很明顯訪問到不應該訪問的內存了
??
??? 0:000> knL
??? # ChildEBP RetAddr?
??? 00 00122f34 00401084 test!TrailUpVec+0x18
??? 01 0012ff80 00408749 test!main+0x54
??? 02 0012ffc0 7c816fd7 test!mainCRTStartup+0xe9
??? 03 0012fff0 00000000 kernel32!BaseProcessStart+0x23

????? 首先 bp main
?? 再 p

????? test!main+0x22:
?? 00401052 c745fc1c104300? mov???? dword ptr [ebp-4],offset test!`string' (0043101c)

????? 0:000> dc 0043101c?
????? 0043101c? 74736574 00000000 00432880 00402dd0? test.....(C..-@.
?? 0043102c? 00000000 00000004 004328e8 00402e10? .........(C...@.
?? 0043103c? 00432938 00402e40 00000000 00000008? 8)C.@.@.........
?? 0043104c? 004329a0 00402eb0 00402550 004027b0? .)C...@.P%@..'@.
?? 0043105c? 004020d0 00402980 004029e0 00402180? . @..)@..)@..!@.
?? 0043106c? 004022b0 00402bb0 00402c40 00402d40? ."@..+@.@,@.@-@.
?? 0043107c? 00402d90 00402430 004329d0 00402e80? .-@.0$@..)C...@.
?? 0043108c? 00402080 004020b0 004020d0 004020e0? . @.. @.. @.. @.

????? 0:000> !address 0043DFFF
????? 00400000 : 0043c000 - 00002000
??????????????????? Type???? 01000000 MEM_IMAGE
??????????????????? Protect? 00000002 PAGE_READONLY
??????????????????? State??? 00001000 MEM_COMMIT
??????????????????? Usage??? RegionUsageImage
??????????????????? FullPath test.exe

?? 0:000> !address 0x0043e000
????? 0043e000 : 0043e000 - 7c3c2000
??????????????????? Type???? 00000000
??????????????????? Protect? 00000001 PAGE_NOACCESS
??????????????????? State??? 00010000 MEM_FREE
??????????????????? Usage??? RegionUsageFree

?   計算機內存運行分配的區域分為3個
  ? 程序段區域:不允許寫的
  ? 數據段區域:靜態全局變量是位于數據段并且在程序開始運行的時候被加載
  ? 堆棧區域:放置程序的動態的用于計算的局部和臨時變量則分配在堆棧里面和在過程調用中壓入的返回地址數據。堆棧是一個先入后出的隊列。一般計算機系統堆棧的方向與內存的方向相反。壓棧的操作push=ESP-4,出棧的操作是pop=ESP+4.
?*/
?
?return 0;
}

BSS段:BSS段(bss segment)通常是指用來存放程序中未初始化的全局變量的一塊內存區域。BSS是英文Block Started by Symbol的簡稱。BSS段屬于靜態內存分配。

數據段:數據段(data segment)通常是指用來存放程序中已初始化的全局變量的一塊內存區域。數據段屬于靜態內存分配。

代碼段:代碼段(code segment/text segment)通常是指用來存放程序執行代碼的一塊內存區域。這部分區域的大小在程序運行前就已經確定,并且內存區域通常屬于只讀, 某些架構也允許代碼段為可寫,即允許修改程序。在代碼段中,也有可能包含一些只讀的常數變量,例如字符串常量等。

堆(heap):堆是用于存放進程運行中被動態分配的內存段,它的大小并不固定,可動態擴張或縮減。當進程調用malloc等函數分配內存時,新分配的內存就被動態添加到堆上(堆被擴張);當利用free等函數釋放內存時,被釋放的內存從堆中被剔除(堆被縮減)

棧(stack):棧又稱堆棧, 是用戶存放程序臨時創建的局部變量,也就是說我們函數括弧“{}”中定義的變量(但不包括static聲明的變量,static意味著在數據段中存放變量)。除此以外,在函數被調用時,其參數也會被壓入發起調用的進程棧中,并且待到調用結束后,函數的返回值也會被存放回棧中。由于棧的先進先出特點,所以棧特別方便用來保存/恢復調用現場。從這個意義上講,我們可以把堆棧看成一個寄存、交換臨時數據的內存區。

事實上,當 release 取消優化時,也會報錯
?char szBuf[20320] = {0};? 改成這樣,有可能不會報錯

release 版的
"0x004044f0"指令引用的"0x00413000"內存。該內存不能為"read"。

debug 版的
"0x004082f0" 指令引用的 "0x0043e000" 內存。該內存不能為 "read"

相差這么多? 中間一大截是干嘛的?

Feedback

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-07 08:58 by flyingzhang
請注意,這里的提示的是不允許讀。并非不允許寫。請考慮你的const char *p 指向何處:它是指向數據段中的某一位置,而你的代碼預期將由此處開始讀取sizeof(szBuf)大的一塊空間,而這塊空間是否都是應用程序被許可讀取的,是并不確定的。(

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-07 09:53 by guest
有人告訴過博主這些段是連續的嗎?

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-07 13:26 by freeeyes
以我的理解,你的memcpy用的似乎有些問題吧。
memcpy(szBuf, p, sizeof(szBuf));
這句話,首先,你的szBuf是目的緩存(拷貝的結果),你的p是目標緩存(拷貝的目標),而你給的memcpy長度應該是*p的長度。也就是strlen(P),而你使用的sizeof(szBuf)的長度是53221,也就是超過了你的*p的字符長度,產生越界錯誤。而越界后的內存地址是不可知的,所以出讀錯誤也就是正常的了(似乎很多微軟的溢出漏洞原因就在這里)。
而且,建議你在memcpy前做幾個操作。
int nSize = strlen(P);
if(nSize > sizeof(szBuf))
{
return;
}
防止內存越界。
如果你用的是2005以后的版本,且你的代碼在Win下,推薦使用memcpy_s()這個函數。它會自動幫你切割防止內存溢出。

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-12 16:30 by yyyy1985
@freeeyes
跟你的看法是一致的。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            一区二区日韩免费看| 久久一区二区三区国产精品| 欧美人妖另类| 欧美成年人视频| 亚洲欧美日韩精品久久| 在线观看视频日韩| 国产精品r级在线| 久久精品国产一区二区三区| 亚洲国产欧美一区| 国产一区二区三区自拍| 美女精品国产| 亚洲国产欧美在线人成| 国产精品av免费在线观看| 欧美亚洲在线视频| 99精品福利视频| 欧美一二三区精品| 亚洲你懂的在线视频| 亚洲国产一区二区三区青草影视 | 久色婷婷小香蕉久久| 欧美国产另类| 欧美在线亚洲综合一区| 香蕉久久夜色精品| 国产精品永久| 亚洲视频网站在线观看| 亚洲欧美中文在线视频| 亚洲美洲欧洲综合国产一区| 亚洲麻豆一区| 在线播放不卡| 艳女tv在线观看国产一区| 在线播放国产一区中文字幕剧情欧美| 国产精品在线看| 黄色日韩精品| 91久久夜色精品国产九色| 亚洲最新合集| 免费试看一区| 一区二区三区视频在线| 久久影院亚洲| 国产精品视频精品视频| 在线亚洲一区观看| 蜜臀91精品一区二区三区| 香蕉精品999视频一区二区| 久久青草欧美一区二区三区| 久久躁日日躁aaaaxxxx| 欧美午夜精品久久久久久孕妇| 欧美日韩国产经典色站一区二区三区| 欧美激情国产日韩精品一区18| **网站欧美大片在线观看| 欧美影院精品一区| 亚洲第一视频网站| 欧美/亚洲一区| 一本久久综合| 国产精品美女诱惑| 亚洲一区二区三区精品视频| 久久精品盗摄| 夜夜嗨av一区二区三区四区 | 欧美午夜激情在线| 国产精自产拍久久久久久| 欧美在线影院在线视频| 欧美电影电视剧在线观看| 另类成人小视频在线| 亚洲第一主播视频| 一区二区成人精品| 国产欧美三级| 亚洲全部视频| 欧美日韩国产一区二区三区| 在线视频欧美精品| 这里只有精品电影| 韩日成人av| 亚洲欧洲精品一区二区三区不卡| 久久夜色精品国产亚洲aⅴ| 亚洲丶国产丶欧美一区二区三区| 在线精品视频在线观看高清| 一区二区三区.www| 欧美中文在线观看| 欧美剧在线免费观看网站| 亚洲国产高潮在线观看| 亚洲电影第三页| 蜜桃av一区| 免费在线视频一区| 韩国亚洲精品| 中文国产成人精品| 亚洲国产精品va在线看黑人动漫 | 在线一区免费观看| 国产精品视频yy9099| 亚洲第一中文字幕| 在线观看国产精品淫| 99成人免费视频| 在线视频亚洲欧美| 牛人盗摄一区二区三区视频| 噜噜噜躁狠狠躁狠狠精品视频| 欧美日本国产精品| 久久综合狠狠| 在线看一区二区| 亚洲最新在线| 亚洲男人av电影| 欧美日韩在线影院| 亚洲欧美日韩专区| 亚洲欧美国产毛片在线| 久久久一二三| 欧美成人xxx| 亚洲精品一区二区在线观看| 欧美精品www| 亚洲春色另类小说| 亚洲精品裸体| 亚洲欧美精品伊人久久| 久久这里有精品15一区二区三区| 欧美激情视频在线播放 | 麻豆精品91| 老鸭窝91久久精品色噜噜导演| 国产香蕉97碰碰久久人人| 久久久一区二区三区| 久久久最新网址| 日韩视频永久免费| 国产一区二区三区四区| 欧美揉bbbbb揉bbbbb| 一区二区三区高清不卡| 欧美专区日韩专区| 亚洲人成在线观看一区二区| 国产视频精品xxxx| 欧美福利在线观看| 久久久无码精品亚洲日韩按摩| 久久尤物电影视频在线观看| 黑人巨大精品欧美一区二区小视频| 欧美日韩福利视频| 国产精品豆花视频| 国产欧美大片| 国产精品五月天| 久久久久综合网| 亚洲欧美综合一区| 亚洲欧美综合另类中字| 一区电影在线观看| 亚洲一区二区视频在线观看| 亚洲国产精品久久久久婷婷884| 亚洲一区激情| 欧美一区二区三区在线播放| 日韩午夜免费视频| 亚洲人成网站精品片在线观看| 国产综合第一页| 亚洲第一级黄色片| 黄页网站一区| 一区二区精品在线| 欧美一区二区三区的| 亚洲视频电影在线| 久久精品国产一区二区三区免费看| 午夜在线一区| 制服诱惑一区二区| 亚洲综合第一页| 免费成人av在线| 欧美日韩小视频| 国产精品久久久久久户外露出 | 美女精品在线| 欧美精品18| 国内精品视频在线播放| 国产精品免费在线| 亚洲第一精品在线| 久久久国产成人精品| 欧美专区在线观看| 母乳一区在线观看| 中文国产成人精品| 欧美母乳在线| 国内激情久久| 午夜精品国产精品大乳美女| 欧美 日韩 国产在线| 国产精品久久久久9999吃药| 亚洲电影免费| 欧美成人一区二区| 久久亚洲国产精品一区二区| 国产自产精品| 欧美成人一区二区三区在线观看 | 亚洲精选中文字幕| 亚洲视频久久| 欧美午夜精品理论片a级按摩| 亚洲免费av电影| 亚洲国产高清一区| 久久夜色精品| 最新中文字幕亚洲| 亚洲激情在线| 欧美美女bb生活片| 久久综合网络一区二区| 日韩一级在线观看| 欧美一区二区三区在线观看| 国产色产综合产在线视频| 日韩午夜精品| 在线综合亚洲| 欧美午夜性色大片在线观看| 欧美一区二区视频在线观看| 亚久久调教视频| 亚洲欧洲精品一区二区三区| 免费在线亚洲| 欧美h视频在线| 亚洲视频在线免费观看| 久久久中精品2020中文| 一本久久综合亚洲鲁鲁五月天| 亚洲国产成人av| 国产亚洲精品久| 亚洲一品av免费观看| 在线性视频日韩欧美| 欧美在线播放一区二区| 欧美一区二区三区视频在线 | 亚洲欧洲日产国产网站|