• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            今天遇到一個比較奇怪的crash問題,這里記錄下。這個crash是由QA設置了一些不合理的參數引起的,還好QA當時保存了Dump文件,讓我們可以慢慢分析,從而找出代碼中隱藏的問題。
                
            這里先簡單介紹下ATL/WTL里字符串的設計:
            (1)每個CString都有自己的串頭(內含引用計數,數據長度,已分配內存長度),緊接著后面是真正的數據。
            因為是基于引用計數,所以相同的多個CString可以共享同一份數據。
            struct CStringData
            {
                long nRefs;     // reference count
                int nDataLength;
                int nAllocLength;
                // TCHAR data[nAllocLength]

                TCHAR* data()
                { return (TCHAR*)(this + 1); }
            };


            (2)每個未初始化CString都會指向同一固定的全局數據,內部引用計數、數據長度、已分配內存長度、內容分別為-1,0,0,0
            // Globals

            // For an empty string, m_pchData will point here
            // (note: avoids special case of checking for NULL m_pchData)
            // empty string data (and locked)
            _declspec(selectany) int rgInitData[] = { -1, 0, 0, 0 };
            _declspec(selectany) CStringData* _atltmpDataNil = (CStringData*)&rgInitData;
            _declspec(selectany) LPCTSTR _atltmpPchNil = (LPCTSTR)(((BYTE*)&rgInitData) + sizeof(CStringData));

            inline CString::CString()
            {
            Init();
            }
            inline void CString::Init()
            { m_pchData = _GetEmptyString().m_pchData; }

            static const CString& __stdcall _GetEmptyString()
            {
            return *(CString*)&_atltmpPchNil;
            }

            (3)字符串析構時會檢測是否已經分配內存,是否其他沒有人用(引用計數小于0),都滿足后才會最終釋放內存。
            inline CString::~CString()
            //  free any attached data
            {
                if (GetData() != _atltmpDataNil)
                {
                    if (InterlockedDecrement(&GetData()->nRefs) <= 0)
                        delete[] (BYTE*)GetData();
                }
            }

             用Windbg打開Dump文件,輸入!analyze -v 讓它自動分析Crash時的情況,最終發現Crash在ATL/WTL字符串的析構函數~CString()里的delete語句, 然后我們通過分析傳入參數,發現外部傳入的是一個沒有初始化的CString,既然是沒有初始化的CString,那應該都是指向初始字符串的固定內存,也就不會滿足條件 if (GetData() != _atltmpDataNil),為什么會跑到里面去呢?

            這里關鍵原因就是這個CString是跨模塊傳遞過來的,比如你DLL里有個導出函數void SetValue(CString strValue), 然后你外部Exe傳遞一個未出始化的字符串CString str; SetValue(str); 這時就會Crash。根本原因是因為傳入的字符串是在Exe里構造,但是在DLL里析構,Exe里的未初始化str指向的是Exe模塊自己的全局初始值Exe!_atltmpDataNil, 而DLL內CString的全局初始值是Dll自己的Dll!_atltmpDataNil, 兩者比較當然不相等,而后面的if (InterlockedDecrement(&GetData()->nRefs) <= 0)又會把引用計數從-1改成-2, 接下來就會試圖delete這塊不是new出來的全局內存,當然會Crash了。

            這個Bug一直沒有發現的原因是QA一直設置的都是有效參數,也就不會引起傳入未初始化的CString的情況,但這次意外卻暴露了我們代碼中隱藏的問題。

            知道了原因,接下來就是如何改了?方法很多,可以用傳引用的方式CString&;也可以傳C方式的字符串LPCTSTR;也可以還是傳CString, 但是在傳之前先做下長度判斷,以確保已經出始化。

            另外提醒下如果要在模塊(DLL)之間傳遞內存,要確保C/C++運行庫要用DLL的方式(MD), 這樣跨模塊new和delete時他們會共享同一個內存堆,不同模塊之間相互new和delete才不會有問題。

            測試工程: DllStringTest
            posted on 2012-07-13 21:27 Richard Wei 閱讀(3887) 評論(4)  編輯 收藏 引用 所屬分類: windbg

            FeedBack:
            # re: 跨模塊傳參數的教訓
            2012-07-14 00:42 | 10年碼農
            經典問題了,MD雖然可以解決,但個人感覺,還是應該養成哪里分配哪里釋放的好。跨DLL釋放總不是很好。。  回復  更多評論
              
            # re: 跨模塊傳參數的教訓[未登錄]
            2012-07-14 07:38 | 123
            又是一個自造輪子引發的血案……  回復  更多評論
              
            # re: 跨模塊傳參數的教訓
            2012-07-16 09:28 | zuhd
            我覺得還是傳char *比較保險,不要傳類  回復  更多評論
              
            # re: 跨模塊傳參數的教訓
            2012-07-16 10:04 | Richard Wei
            @zuhd
            恩,跨模塊返回一個未初始化的CString會有同樣的問題,
            所以跨模塊還是用C語言的字符串方式比較保險。  回復  更多評論
              
            性欧美大战久久久久久久久 | 久久国产成人精品麻豆| 久久久久国产精品人妻| 狠狠色婷婷久久综合频道日韩| 久久精品国产亚洲av麻豆蜜芽| 午夜精品久久久久久久| 国产精品99久久精品| 久久久91人妻无码精品蜜桃HD| 久久综合鬼色88久久精品综合自在自线噜噜 | 亚洲精品国精品久久99热一| 国产高潮国产高潮久久久| 久久精品国产只有精品2020| 久久只有这精品99| 国内精品人妻无码久久久影院 | 久久夜色精品国产噜噜亚洲a| 国产69精品久久久久久人妻精品| 国产精品久久久久久久久免费| 久久久精品国产亚洲成人满18免费网站 | 久久精品无码一区二区app| 新狼窝色AV性久久久久久| 久久ZYZ资源站无码中文动漫| 亚洲国产精品嫩草影院久久| 久久综合给合久久狠狠狠97色| 久久精品国产亚洲精品| 久久久久夜夜夜精品国产| 一本久久a久久精品亚洲| 久久精品三级视频| 91精品日韩人妻无码久久不卡| 久久久噜噜噜久久中文字幕色伊伊| 青青国产成人久久91网| 人妻久久久一区二区三区| 久久天天躁狠狠躁夜夜2020一| 精品人妻伦九区久久AAA片69| 国产Av激情久久无码天堂| 久久影院综合精品| AV狠狠色丁香婷婷综合久久| 中文字幕久久精品无码| 亚洲中文精品久久久久久不卡| 久久久久久久久66精品片| 亚洲国产成人久久综合野外| 久久99精品国产麻豆不卡|