青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

今天遇到一個比較奇怪的crash問題,這里記錄下。這個crash是由QA設置了一些不合理的參數引起的,還好QA當時保存了Dump文件,讓我們可以慢慢分析,從而找出代碼中隱藏的問題。
    
這里先簡單介紹下ATL/WTL里字符串的設計:
(1)每個CString都有自己的串頭(內含引用計數,數據長度,已分配內存長度),緊接著后面是真正的數據。
因為是基于引用計數,所以相同的多個CString可以共享同一份數據。
struct CStringData
{
    long nRefs;     // reference count
    int nDataLength;
    int nAllocLength;
    // TCHAR data[nAllocLength]

    TCHAR* data()
    { return (TCHAR*)(this + 1); }
};


(2)每個未初始化CString都會指向同一固定的全局數據,內部引用計數、數據長度、已分配內存長度、內容分別為-1,0,0,0
// Globals

// For an empty string, m_pchData will point here
// (note: avoids special case of checking for NULL m_pchData)
// empty string data (and locked)
_declspec(selectany) int rgInitData[] = { -1, 0, 0, 0 };
_declspec(selectany) CStringData* _atltmpDataNil = (CStringData*)&rgInitData;
_declspec(selectany) LPCTSTR _atltmpPchNil = (LPCTSTR)(((BYTE*)&rgInitData) + sizeof(CStringData));

inline CString::CString()
{
Init();
}
inline void CString::Init()
{ m_pchData = _GetEmptyString().m_pchData; }

static const CString& __stdcall _GetEmptyString()
{
return *(CString*)&_atltmpPchNil;
}

(3)字符串析構時會檢測是否已經分配內存,是否其他沒有人用(引用計數小于0),都滿足后才會最終釋放內存。
inline CString::~CString()
//  free any attached data
{
    if (GetData() != _atltmpDataNil)
    {
        if (InterlockedDecrement(&GetData()->nRefs) <= 0)
            delete[] (BYTE*)GetData();
    }
}

 用Windbg打開Dump文件,輸入!analyze -v 讓它自動分析Crash時的情況,最終發現Crash在ATL/WTL字符串的析構函數~CString()里的delete語句, 然后我們通過分析傳入參數,發現外部傳入的是一個沒有初始化的CString,既然是沒有初始化的CString,那應該都是指向初始字符串的固定內存,也就不會滿足條件 if (GetData() != _atltmpDataNil),為什么會跑到里面去呢?

這里關鍵原因就是這個CString是跨模塊傳遞過來的,比如你DLL里有個導出函數void SetValue(CString strValue), 然后你外部Exe傳遞一個未出始化的字符串CString str; SetValue(str); 這時就會Crash。根本原因是因為傳入的字符串是在Exe里構造,但是在DLL里析構,Exe里的未初始化str指向的是Exe模塊自己的全局初始值Exe!_atltmpDataNil, 而DLL內CString的全局初始值是Dll自己的Dll!_atltmpDataNil, 兩者比較當然不相等,而后面的if (InterlockedDecrement(&GetData()->nRefs) <= 0)又會把引用計數從-1改成-2, 接下來就會試圖delete這塊不是new出來的全局內存,當然會Crash了。

這個Bug一直沒有發現的原因是QA一直設置的都是有效參數,也就不會引起傳入未初始化的CString的情況,但這次意外卻暴露了我們代碼中隱藏的問題。

知道了原因,接下來就是如何改了?方法很多,可以用傳引用的方式CString&;也可以傳C方式的字符串LPCTSTR;也可以還是傳CString, 但是在傳之前先做下長度判斷,以確保已經出始化。

另外提醒下如果要在模塊(DLL)之間傳遞內存,要確保C/C++運行庫要用DLL的方式(MD), 這樣跨模塊new和delete時他們會共享同一個內存堆,不同模塊之間相互new和delete才不會有問題。

測試工程: DllStringTest
posted on 2012-07-13 21:27 Richard Wei 閱讀(3926) 評論(4)  編輯 收藏 引用 所屬分類: windbg

FeedBack:
# re: 跨模塊傳參數的教訓
2012-07-14 00:42 | 10年碼農
經典問題了,MD雖然可以解決,但個人感覺,還是應該養成哪里分配哪里釋放的好。跨DLL釋放總不是很好。。  回復  更多評論
  
# re: 跨模塊傳參數的教訓[未登錄]
2012-07-14 07:38 | 123
又是一個自造輪子引發的血案……  回復  更多評論
  
# re: 跨模塊傳參數的教訓
2012-07-16 09:28 | zuhd
我覺得還是傳char *比較保險,不要傳類  回復  更多評論
  
# re: 跨模塊傳參數的教訓
2012-07-16 10:04 | Richard Wei
@zuhd
恩,跨模塊返回一個未初始化的CString會有同樣的問題,
所以跨模塊還是用C語言的字符串方式比較保險。  回復  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久一区二区三区国产精品| 亚洲国产精品123| 免费视频久久| 欧美高清视频免费观看| 久久麻豆一区二区| 猛干欧美女孩| 欧美激情精品久久久久久蜜臀| 亚洲欧美中文在线视频| 久久精品一二三区| 91久久午夜| 亚洲电影av在线| 一区二区三区鲁丝不卡| 亚洲乱码一区二区| 狂野欧美一区| 亚洲国语精品自产拍在线观看| 亚洲欧美www| 久久精品国产99| 欧美激情aaaa| 国产精品一级| 国模吧视频一区| 一区二区三区回区在观看免费视频| 亚洲少妇中出一区| 久久久久久有精品国产| 欧美激情女人20p| 亚洲欧美激情一区二区| 久久国产一区| 欧美精品一区二区精品网| 欧美久久久久久蜜桃| 国产精品入口| 亚洲在线播放| 亚洲精品欧美| 久久嫩草精品久久久精品| 国产日韩一区| 久久黄金**| 欧美综合国产| 国产精品视频99| 制服丝袜激情欧洲亚洲| 亚洲欧洲一区二区在线观看| 亚洲一区精品在线| 欧美三区视频| 久久精品视频在线播放| 最新中文字幕亚洲| 国产精品第一区| 最新日韩在线| 欧美日韩情趣电影| 免费人成精品欧美精品| 国产精品日韩久久久| 91久久夜色精品国产九色| 在线观看欧美精品| 亚洲天堂激情| 久久久久久久久综合| 国产欧美综合在线| 国模一区二区三区| 亚洲天堂免费在线观看视频| 亚洲精品在线视频| 欧美午夜免费影院| 亚洲欧美福利一区二区| 一区二区三区产品免费精品久久75 | 99精品国产在热久久下载| 亚洲看片网站| 欧美日韩黄色大片| 久久久久久国产精品mv| 能在线观看的日韩av| 欧美影视一区| 老司机午夜精品视频| 中文国产一区| 免费91麻豆精品国产自产在线观看| 99亚洲一区二区| 久久在线免费| 亚洲国产天堂久久综合网| 国产午夜精品麻豆| 亚洲性感美女99在线| 一本久久a久久免费精品不卡| 日韩一区二区久久| 亚洲午夜一区二区三区| 欧美va天堂| 亚洲国产日韩欧美在线99| 国产日韩欧美电影在线观看| 日韩写真在线| 午夜精品久久久久久99热| 久久先锋影音av| 国产一区二区日韩精品| 亚洲福利一区| 亚洲久久在线| 欧美日韩视频在线一区二区| 99视频一区二区| 亚洲欧美视频一区二区三区| 久久夜色精品一区| 亚洲高清一区二| 久久精品国产999大香线蕉| 中国成人在线视频| 亚洲一卡二卡三卡四卡五卡| 久久国产福利国产秒拍| 久久成人av少妇免费| 日韩图片一区| 亚洲欧美文学| 香蕉久久夜色精品国产使用方法| 国产精品久久夜| 欧美日韩国产在线播放| 欧美亚一区二区| 国产午夜精品一区理论片飘花 | 一区二区三区四区五区视频| 亚洲电影免费在线| 欧美激情视频在线播放| 亚洲高清不卡在线观看| 欧美丰满少妇xxxbbb| 欧美阿v一级看视频| 久久久久久亚洲精品中文字幕| 欧美中文在线视频| 久久男女视频| 亚洲高清视频的网址| 免费看黄裸体一级大秀欧美| 羞羞答答国产精品www一本 | 欧美一区二区三区四区夜夜大片| 亚洲精品一区在线观看香蕉| 亚洲精品国产系列| 欧美激情视频在线播放 | 老司机67194精品线观看| 久久中文字幕导航| 欧美午夜在线观看| 亚洲国产婷婷香蕉久久久久久| 国产精品一区二区在线观看不卡| 国产精品成人一区二区三区吃奶| 国产欧美日本一区视频| 91久久久久久久久久久久久| 亚洲午夜精品网| 久久精品在线免费观看| 亚洲国产欧美一区二区三区同亚洲| 亚洲国产精品va在线观看黑人| 一区二区久久| 欧美成人黄色小视频| 国产欧美成人| 99国产精品久久久久久久| 久久激情五月丁香伊人| 亚洲欧洲精品一区二区三区| 亚洲欧美99| 欧美性做爰猛烈叫床潮| 亚洲日本视频| 牛夜精品久久久久久久99黑人| 亚洲性av在线| 欧美午夜精品伦理| 亚洲午夜激情免费视频| 国产精品99久久久久久久vr | 久久视频一区二区| 亚洲视频1区| 欧美午夜剧场| 亚洲伊人伊色伊影伊综合网| 亚洲日韩欧美视频| 欧美视频中文一区二区三区在线观看 | 亚洲欧美日韩精品久久奇米色影视| 在线综合亚洲| 亚洲国产视频直播| 亚洲男人的天堂在线| 蜜桃久久av一区| 国产精品素人视频| 亚洲成色www8888| 国产欧美一区二区三区在线老狼| 女女同性女同一区二区三区91| 欧美午夜激情小视频| 国内精品久久久久久久果冻传媒| 性色一区二区三区| 久久成人精品电影| 国语精品中文字幕| 欧美激情国产精品| 国产精品女主播| 两个人的视频www国产精品| 久久久精品国产一区二区三区| 在线观看亚洲| 一本久道久久综合狠狠爱| 国产精品综合av一区二区国产馆| 久久精选视频| 欧美日韩精品综合| 欧美不卡三区| 国产综合网站| 99re6这里只有精品视频在线观看| 国产精品久久久久久福利一牛影视| 久久久久综合| 欧美视频久久| 亚洲国产日韩欧美在线动漫| 欧美午夜视频在线观看| 亚洲国内在线| 亚洲国产精品ⅴa在线观看 | 亚洲日本欧美| 久久精品人人做人人爽| 亚洲欧美中文字幕| 欧美精品色网| 亚洲精品乱码久久久久久蜜桃91| 伊人久久大香线蕉综合热线| 亚洲永久免费视频| 亚洲在线视频免费观看| 欧美日韩国产综合视频在线| 狂野欧美一区| 国产主播精品在线| 久久国产精品久久久| 久久久久高清| 国产农村妇女毛片精品久久麻豆 | 亚洲午夜视频在线| 欧美大胆a视频| 亚洲美女免费精品视频在线观看| 亚洲国内在线|