青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

內(nèi)存對(duì)很多人來(lái)說(shuō)感覺(jué)是個(gè)很熟悉的東西,因?yàn)槲覀冊(cè)谟肰C調(diào)試程序時(shí),很多時(shí)候都會(huì)察看內(nèi)存中變量的值。但是,很多時(shí)候我們的思維也就因此局限在有源碼的模塊,當(dāng)遇到一些跨模塊或是沒(méi)有源代碼的Bug,我們還是無(wú)從下手。因此,很有必要我們要對(duì)整個(gè)程序內(nèi)存有個(gè)比較全局性的認(rèn)識(shí),這樣遇到任何問(wèn)題,你都能從容面對(duì)。

我這里以32位的程序?yàn)槔覀冎?2位程序總共有4G內(nèi)存空間,其中低2G是用戶地址空間,高2G是內(nèi)核地址空間,下面我們借助WinDbg工具來(lái)分析低2G用戶地址空間的內(nèi)存分布。

因?yàn)樗谐绦虻膬?nèi)存分布都大同小異,我這里用WinDbg分析任務(wù)管理器進(jìn)程的內(nèi)存分布。打開(kāi)任務(wù)管理器,然后用WinDbg Attach到taskmgr.exe進(jìn)程。
輸入 !address -summary 察看內(nèi)存的使用情況, 結(jié)果如下:


從上圖可以看到,程序內(nèi)存根據(jù)使用情況大致分為:
Free - 沒(méi)有被使用的
Image - 加載到內(nèi)存的模塊(dll,exe等)
MappedFile - 內(nèi)存映射文件
unclassified - 實(shí)際上應(yīng)該是堆(heap)
Stack - 堆棧
TEB - 線程環(huán)境塊(thread environment block)
PEB - 進(jìn)程環(huán)境塊(process environment block)

內(nèi)存根據(jù)使用類型又可以分為:
MEM_IMAGE  - 加載到內(nèi)存的模塊(dll, exe等)
MEM_MAPPED - 內(nèi)存映射
MEM_PRIVATE - 私有(stack, heap, teb, peb等)

內(nèi)存根據(jù)使用狀態(tài)又可分為:
MEM_FREE - 空閑
MEM_COMMIT - 已經(jīng)提交
MEM_RESERVE - 保留

根據(jù)頁(yè)面屬性又可分為只讀,可讀寫,可執(zhí)行,寫時(shí)拷貝等。

實(shí)際上我們可以通過(guò)!address命令來(lái)查看更詳細(xì)的內(nèi)存使用情況:


可以看到上面列出了所有2G用戶空間的頁(yè)面使用情況(截圖只是開(kāi)始的一部分),我們可以根據(jù)某個(gè)地址來(lái)分析該地址屬于那塊內(nèi)存區(qū)域。當(dāng)然也可以通過(guò)命令來(lái)分析某個(gè)地址所屬的內(nèi)存區(qū)域, 比如輸入!address 7c554來(lái)分析地址7c554的情況,會(huì)顯示:

上面告訴我們7c554是某個(gè)堆棧(Stack)空間的地址.

對(duì)我們程序來(lái)說(shuō)最常接觸的內(nèi)存應(yīng)該是: Module, Heap, Stack,接下來(lái)依次分析.

(1)Module
Module在上面被叫住Image,實(shí)際上就是被加載到內(nèi)存的Exe和DLL文件, 我們可以通過(guò)lm命令來(lái)查看所有的模塊分布情況:

上面可以看到每個(gè)模塊的內(nèi)存起始地址,那么各個(gè)模塊具體內(nèi)部又是如何分布,它和磁盤上的DLL(exe)文件又是什么關(guān)系呢?
實(shí)際上內(nèi)存的中DLL和磁盤上的DLL文件非常相似,系統(tǒng)在加載時(shí)只是根據(jù)頁(yè)面大小(一般4K)作了一些對(duì)齊,另外有些數(shù)據(jù)節(jié)如果運(yùn)行時(shí)用不到(比如dll的重定位節(jié))就不會(huì)被加載.

我們?cè)?address查看內(nèi)存空間時(shí),可以看到taskmgr.exe模塊的內(nèi)存分布如下:

上面可以看到taskmgr.exe模塊在內(nèi)存中分為4塊,第一塊是只讀的, 實(shí)際上是PE文件頭;第二塊是可執(zhí)行的,實(shí)際上就是代碼節(jié)(.text);第三塊是可讀寫的,實(shí)際上數(shù)據(jù)節(jié)(.Data); 最后一塊也是只讀的,實(shí)際上資源節(jié)(.rsrc)。
要詳細(xì)的了解taskmgr.exe模塊的文件頭屬性,可以通過(guò)!dh [module address]來(lái)查看, 輸入!dh 1000000,查看結(jié)果:


上面的運(yùn)行結(jié)果可以驗(yàn)證我們關(guān)于taskmgr.exe模塊內(nèi)部分布的猜想.

(2)Heap
Heap實(shí)際上就是堆,我們所有new(malloc)出來(lái)的內(nèi)存就是分布在堆里,每個(gè)程序會(huì)有若干個(gè)堆,有些是系統(tǒng)創(chuàng)建的,也有的是C/C++運(yùn)行庫(kù)創(chuàng)建的,當(dāng)然我們自己也可以創(chuàng)建私有堆.我們可以通過(guò)!heap命令來(lái)查看堆的使用情況.

可以看到taskmgr.exe一共有9個(gè)堆。
!heap命令非常強(qiáng)大,通過(guò)開(kāi)啟頁(yè)堆功能,可以很方便的讓我們跟蹤所有堆內(nèi)存的分配和使用情況,以后有機(jī)會(huì)再細(xì)說(shuō)heap相關(guān)的, 具體可參考我的這篇《基于WinDbg的內(nèi)存泄漏分析》。

(3)Stack
Stack即我們通常所說(shuō)的棧,我們的局部變量就是分配在棧上面。說(shuō)到棧就要說(shuō)到線程,我們的代碼都是通過(guò)線程跑起來(lái)的,每個(gè)線程包含2塊東西,一塊是線程內(nèi)核對(duì)象,還有一塊就是堆棧,線程運(yùn)行過(guò)程也是堆棧不斷壓棧和出棧的過(guò)程。
我們可以通!address -f:stack 來(lái)查看堆棧的分布情況:

從上圖我們可以看到taskmgr.exe一共有4個(gè)線程, 對(duì)應(yīng)著4個(gè)堆棧, 同時(shí)也可以看到每個(gè)堆棧內(nèi)存的起始地址。

如果有興趣,我們也可以看下每個(gè)線程的堆棧情況, 輸入~* kp

可以看到相應(yīng)的4個(gè)線程堆棧,最后一個(gè)線程(debugBreakPoint)看起來(lái)有些奇怪,實(shí)際上它是調(diào)試器為調(diào)試而插入的,不是真正的屬于taskmgr.exe, 所以任務(wù)管理器實(shí)際上一共應(yīng)該有3個(gè)線程.

通過(guò)上面的介紹,相信大家對(duì)程序內(nèi)存有了比較全局的理解,以后大家分析問(wèn)題,遇到一個(gè)地址,首先要判斷這個(gè)地址分布在哪里:
如果是Image上,那么是在哪個(gè)模塊中,這個(gè)地址是屬于該模塊的代碼段(.text)還是數(shù)據(jù)段(.data),如果是代碼段,又是屬于哪個(gè)函數(shù)?
如果是Heap上,那么究竟是在哪個(gè)堆里面,是我們new出來(lái)的嗎,是在什么時(shí)候new的(new時(shí)堆棧狀況)?
如果是在Stack上,那么究竟是屬于哪個(gè)線程的堆棧,當(dāng)時(shí)線程的堆棧是怎么樣?

總之,程序在內(nèi)存中運(yùn)行,只有你真正理解了內(nèi)存,你才能真正懂計(jì)算機(jī)。
posted on 2012-09-19 23:24 Richard Wei 閱讀(6905) 評(píng)論(6)  編輯 收藏 引用 所屬分類: windbg

FeedBack:
# re: 理解程序內(nèi)存
2012-09-20 09:36 | zuhd
認(rèn)真的學(xué)習(xí)了一遍  回復(fù)  更多評(píng)論
  
# re: 理解程序內(nèi)存
2012-09-20 17:08 | 春秋十二月
windows高級(jí)調(diào)試一書(shū),應(yīng)該有講解吧  回復(fù)  更多評(píng)論
  
# re: 理解程序內(nèi)存
2012-09-20 19:25 | Richard Wei
@春秋十二月
沒(méi)看過(guò)windows高級(jí)調(diào)試一書(shū), 但是感覺(jué)比較經(jīng)典的書(shū)是<<軟件調(diào)試>>  回復(fù)  更多評(píng)論
  
# re: 理解程序內(nèi)存
2012-09-21 09:57 | hellmonky
很棒的文章,謝謝博主  回復(fù)  更多評(píng)論
  
# re: 理解程序內(nèi)存
2013-07-24 11:43 | 艾絲凡
沒(méi)看懂,希望能夠解釋的更詳盡寫~  回復(fù)  更多評(píng)論
  
# re: 理解程序內(nèi)存
2013-07-26 15:45 | Richard Wei
@艾絲凡
恩,文章主要針對(duì)C++開(kāi)發(fā)人員的, 沒(méi)有這方面經(jīng)驗(yàn)是比較難看懂。  回復(fù)  更多評(píng)論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲黄色成人久久久| 欧美日韩不卡合集视频| 麻豆av一区二区三区| 香蕉久久夜色精品国产使用方法| 亚洲欧美日韩一区在线| 久久国产黑丝| 久久影视三级福利片| 男人的天堂亚洲| 亚洲精选国产| 亚洲欧美一区二区三区久久| 欧美在线观看www| 久久综合伊人77777尤物| 欧美国产一区二区三区激情无套| 亚洲精品视频在线观看网站| 亚洲欧美日韩国产另类专区| 久久女同互慰一区二区三区| 欧美日韩a区| 极品少妇一区二区三区| 99精品99| 美女久久一区| 一卡二卡3卡四卡高清精品视频| 欧美一区在线看| 欧美日韩a区| 在线视频成人| 午夜精品视频一区| 亚洲国产精品欧美一二99| 亚洲欧美日本视频在线观看| 欧美91视频| 国产一区二区三区四区三区四| 99综合在线| 久久蜜桃av一区精品变态类天堂| 亚洲免费大片| 欧美成人精品| 亚洲第一网站免费视频| 欧美一区二区三区播放老司机| 亚洲激情在线激情| 久久久久久97三级| 国产日韩一区二区| 午夜精品国产| 一本色道久久88综合亚洲精品ⅰ | 亚洲视频视频在线| 亚洲欧美在线视频观看| 亚洲福利在线看| 久久久久国色av免费看影院| 国产精品一区二区三区久久久| 亚洲视频在线观看网站| 亚洲日本欧美日韩高观看| 麻豆91精品| 国产综合婷婷| 欧美综合二区| 亚洲欧美一区二区三区在线 | 国产九九精品视频| 亚洲自拍电影| 亚洲视频在线观看三级| 欧美日韩在线不卡一区| av成人免费| 亚洲人成人99网站| 欧美日本高清一区| 一区二区三区 在线观看视频| 亚洲第一黄网| 欧美激情精品久久久久久久变态| 亚洲精品在线观| 91久久黄色| 欧美日韩综合一区| 香蕉成人久久| 国产美女在线精品免费观看| 国产精品爱啪在线线免费观看| 亚洲经典三级| 久久婷婷蜜乳一本欲蜜臀| 亚洲一区影院| 免费观看日韩| 久久久久免费视频| 欧美日韩播放| 久久久亚洲精品一区二区三区| 久久综合伊人77777麻豆| 亚洲欧美一区二区精品久久久| 久久久最新网址| 女生裸体视频一区二区三区| 亚洲午夜视频| 欧美老女人xx| 国产精品成av人在线视午夜片| 国产精品日韩在线一区| 狠狠色丁香婷婷综合| 一区二区三区www| 国产日韩综合一区二区性色av| 国产精品一区久久久| 99精品免费视频| 亚洲欧美日韩网| 快播亚洲色图| 欧美成人首页| 亚洲级视频在线观看免费1级| 性亚洲最疯狂xxxx高清| aa国产精品| 久久综合网色—综合色88| 亚洲日本理论电影| 久久国产精品黑丝| 依依成人综合视频| 亚洲国产成人久久综合| 亚洲欧美日韩一区二区三区在线| 亚洲精品国精品久久99热一| 米奇777在线欧美播放| 1024亚洲| 久久夜色精品国产噜噜av| 久久久精品2019中文字幕神马| 国产精品视频免费观看www| 欧美成人免费播放| 国产欧美日韩精品专区| 亚洲日本国产| 亚洲日本成人| 亚洲欧美精品伊人久久| 99精品免费视频| 国产亚洲综合在线| 欧美一区二区免费观在线| 亚洲一区久久| 欧美日韩久久不卡| 亚洲综合第一页| 欧美激情一区二区在线 | 亚洲一二三级电影| 国产精品99久久久久久久vr| 日韩亚洲精品电影| 亚洲日本免费| 欧美日韩日韩| 欧美91视频| 欧美国产一区在线| 欧美成人精品影院| aa级大片欧美三级| 99视频在线观看一区三区| 日韩视频在线一区二区三区| 欧美一区二区三区免费观看视频| 久久全球大尺度高清视频| 欧美激情综合| 国产精品入口日韩视频大尺度| 亚洲电影av在线| 国产视频丨精品|在线观看| 亚洲自拍高清| 日韩视频免费观看| 一本色道久久综合亚洲91| 欧美三级第一页| 久久亚洲私人国产精品va| 亚洲人成久久| 最新国产成人在线观看| 久久久999精品免费| 欧美大片一区二区| 国产欧美日韩亚州综合| 欧美日韩成人在线视频| 欧美激情第4页| 欧美综合77777色婷婷| 在线观看欧美| 欧美日韩日日骚| 午夜精品视频在线观看| 香蕉久久夜色精品国产| 久久伊伊香蕉| 午夜精品久久久久| 亚洲国产视频一区| 久久黄色级2电影| 午夜精品剧场| 欧美国产极速在线| 亚洲永久字幕| 亚洲国产日韩欧美在线图片 | 影音国产精品| 欧美母乳在线| 久久精品国产免费看久久精品| 久久九九免费视频| 欧美在线91| 亚洲高清资源| 99精品国产在热久久下载| 久久蜜桃资源一区二区老牛| 欧美一区二区三区在线免费观看| 久久久久久久网| 亚洲激情网站免费观看| 一区二区av| 久久精品欧洲| 欧美不卡一卡二卡免费版| 欧美日韩国产影院| 欧美肉体xxxx裸体137大胆| 欧美福利专区| 国产一区二区三区奇米久涩| 亚洲激情不卡| 一本久久综合亚洲鲁鲁五月天| 国模 一区 二区 三区| 国产精品久久久久一区二区三区共 | 久久精品国产69国产精品亚洲| 欧美专区第一页| 欧美精品一区在线播放| 欧美日韩亚洲一区二区三区在线观看 | 免费不卡亚洲欧美| 性欧美1819sex性高清| 国产午夜精品美女毛片视频| 亚洲欧美日本国产有色| 中文精品视频| 亚洲精品一二区| 欧美精品久久久久久久久老牛影院 | 久久精品国产久精国产爱| 欧美日韩国产电影| 好吊色欧美一区二区三区视频| **性色生活片久久毛片| 亚洲欧美日韩一区二区| 亚洲欧美在线看| 国产区亚洲区欧美区| 你懂的网址国产 欧美|