青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

內(nèi)存對很多人來說感覺是個很熟悉的東西,因為我們在用VC調(diào)試程序時,很多時候都會察看內(nèi)存中變量的值。但是,很多時候我們的思維也就因此局限在有源碼的模塊,當(dāng)遇到一些跨模塊或是沒有源代碼的Bug,我們還是無從下手。因此,很有必要我們要對整個程序內(nèi)存有個比較全局性的認(rèn)識,這樣遇到任何問題,你都能從容面對。

我這里以32位的程序為例,我們知道32位程序總共有4G內(nèi)存空間,其中低2G是用戶地址空間,高2G是內(nèi)核地址空間,下面我們借助WinDbg工具來分析低2G用戶地址空間的內(nèi)存分布。

因為所有程序的內(nèi)存分布都大同小異,我這里用WinDbg分析任務(wù)管理器進程的內(nèi)存分布。打開任務(wù)管理器,然后用WinDbg Attach到taskmgr.exe進程。
輸入 !address -summary 察看內(nèi)存的使用情況, 結(jié)果如下:


從上圖可以看到,程序內(nèi)存根據(jù)使用情況大致分為:
Free - 沒有被使用的
Image - 加載到內(nèi)存的模塊(dll,exe等)
MappedFile - 內(nèi)存映射文件
unclassified - 實際上應(yīng)該是堆(heap)
Stack - 堆棧
TEB - 線程環(huán)境塊(thread environment block)
PEB - 進程環(huán)境塊(process environment block)

內(nèi)存根據(jù)使用類型又可以分為:
MEM_IMAGE  - 加載到內(nèi)存的模塊(dll, exe等)
MEM_MAPPED - 內(nèi)存映射
MEM_PRIVATE - 私有(stack, heap, teb, peb等)

內(nèi)存根據(jù)使用狀態(tài)又可分為:
MEM_FREE - 空閑
MEM_COMMIT - 已經(jīng)提交
MEM_RESERVE - 保留

根據(jù)頁面屬性又可分為只讀,可讀寫,可執(zhí)行,寫時拷貝等。

實際上我們可以通過!address命令來查看更詳細(xì)的內(nèi)存使用情況:


可以看到上面列出了所有2G用戶空間的頁面使用情況(截圖只是開始的一部分),我們可以根據(jù)某個地址來分析該地址屬于那塊內(nèi)存區(qū)域。當(dāng)然也可以通過命令來分析某個地址所屬的內(nèi)存區(qū)域, 比如輸入!address 7c554來分析地址7c554的情況,會顯示:

上面告訴我們7c554是某個堆棧(Stack)空間的地址.

對我們程序來說最常接觸的內(nèi)存應(yīng)該是: Module, Heap, Stack,接下來依次分析.

(1)Module
Module在上面被叫住Image,實際上就是被加載到內(nèi)存的Exe和DLL文件, 我們可以通過lm命令來查看所有的模塊分布情況:

上面可以看到每個模塊的內(nèi)存起始地址,那么各個模塊具體內(nèi)部又是如何分布,它和磁盤上的DLL(exe)文件又是什么關(guān)系呢?
實際上內(nèi)存的中DLL和磁盤上的DLL文件非常相似,系統(tǒng)在加載時只是根據(jù)頁面大?。ㄒ话?K)作了一些對齊,另外有些數(shù)據(jù)節(jié)如果運行時用不到(比如dll的重定位節(jié))就不會被加載.

我們在!address查看內(nèi)存空間時,可以看到taskmgr.exe模塊的內(nèi)存分布如下:

上面可以看到taskmgr.exe模塊在內(nèi)存中分為4塊,第一塊是只讀的, 實際上是PE文件頭;第二塊是可執(zhí)行的,實際上就是代碼節(jié)(.text);第三塊是可讀寫的,實際上數(shù)據(jù)節(jié)(.Data); 最后一塊也是只讀的,實際上資源節(jié)(.rsrc)。
要詳細(xì)的了解taskmgr.exe模塊的文件頭屬性,可以通過!dh [module address]來查看, 輸入!dh 1000000,查看結(jié)果:


上面的運行結(jié)果可以驗證我們關(guān)于taskmgr.exe模塊內(nèi)部分布的猜想.

(2)Heap
Heap實際上就是堆,我們所有new(malloc)出來的內(nèi)存就是分布在堆里,每個程序會有若干個堆,有些是系統(tǒng)創(chuàng)建的,也有的是C/C++運行庫創(chuàng)建的,當(dāng)然我們自己也可以創(chuàng)建私有堆.我們可以通過!heap命令來查看堆的使用情況.

可以看到taskmgr.exe一共有9個堆。
!heap命令非常強大,通過開啟頁堆功能,可以很方便的讓我們跟蹤所有堆內(nèi)存的分配和使用情況,以后有機會再細(xì)說heap相關(guān)的, 具體可參考我的這篇《基于WinDbg的內(nèi)存泄漏分析》。

(3)Stack
Stack即我們通常所說的棧,我們的局部變量就是分配在棧上面。說到棧就要說到線程,我們的代碼都是通過線程跑起來的,每個線程包含2塊東西,一塊是線程內(nèi)核對象,還有一塊就是堆棧,線程運行過程也是堆棧不斷壓棧和出棧的過程。
我們可以通!address -f:stack 來查看堆棧的分布情況:

從上圖我們可以看到taskmgr.exe一共有4個線程, 對應(yīng)著4個堆棧, 同時也可以看到每個堆棧內(nèi)存的起始地址。

如果有興趣,我們也可以看下每個線程的堆棧情況, 輸入~* kp

可以看到相應(yīng)的4個線程堆棧,最后一個線程(debugBreakPoint)看起來有些奇怪,實際上它是調(diào)試器為調(diào)試而插入的,不是真正的屬于taskmgr.exe, 所以任務(wù)管理器實際上一共應(yīng)該有3個線程.

通過上面的介紹,相信大家對程序內(nèi)存有了比較全局的理解,以后大家分析問題,遇到一個地址,首先要判斷這個地址分布在哪里:
如果是Image上,那么是在哪個模塊中,這個地址是屬于該模塊的代碼段(.text)還是數(shù)據(jù)段(.data),如果是代碼段,又是屬于哪個函數(shù)?
如果是Heap上,那么究竟是在哪個堆里面,是我們new出來的嗎,是在什么時候new的(new時堆棧狀況)?
如果是在Stack上,那么究竟是屬于哪個線程的堆棧,當(dāng)時線程的堆棧是怎么樣?

總之,程序在內(nèi)存中運行,只有你真正理解了內(nèi)存,你才能真正懂計算機。
posted on 2012-09-19 23:24 Richard Wei 閱讀(6905) 評論(6)  編輯 收藏 引用 所屬分類: windbg

FeedBack:
# re: 理解程序內(nèi)存
2012-09-20 09:36 | zuhd
認(rèn)真的學(xué)習(xí)了一遍  回復(fù)  更多評論
  
# re: 理解程序內(nèi)存
2012-09-20 17:08 | 春秋十二月
windows高級調(diào)試一書,應(yīng)該有講解吧  回復(fù)  更多評論
  
# re: 理解程序內(nèi)存
2012-09-20 19:25 | Richard Wei
@春秋十二月
沒看過windows高級調(diào)試一書, 但是感覺比較經(jīng)典的書是<<軟件調(diào)試>>  回復(fù)  更多評論
  
# re: 理解程序內(nèi)存
2012-09-21 09:57 | hellmonky
很棒的文章,謝謝博主  回復(fù)  更多評論
  
# re: 理解程序內(nèi)存
2013-07-24 11:43 | 艾絲凡
沒看懂,希望能夠解釋的更詳盡寫~  回復(fù)  更多評論
  
# re: 理解程序內(nèi)存
2013-07-26 15:45 | Richard Wei
@艾絲凡
恩,文章主要針對C++開發(fā)人員的, 沒有這方面經(jīng)驗是比較難看懂。  回復(fù)  更多評論
  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美日韩国产天堂| 国产午夜精品久久久久久免费视| 女女同性精品视频| 国产欧美一区二区精品婷婷| 日韩视频在线你懂得| 美女91精品| 久久精品人人做人人爽| 国产日韩精品视频一区| 欧美中文在线视频| 欧美一区二区三区久久精品| 国产日韩av高清| 欧美一区二区三区视频在线| 亚洲欧美日韩人成在线播放| 国产乱子伦一区二区三区国色天香| 亚洲欧美久久久久一区二区三区| 制服丝袜激情欧洲亚洲| 国产精品自在欧美一区| 久久国产精品99国产精| 久久成人国产| 亚洲激情一区二区三区| 亚洲精品一区二区三区四区高清| 欧美日韩一区国产| 香蕉亚洲视频| 久久久久久久久岛国免费| 亚洲电影一级黄| 亚洲欧洲精品一区二区三区| 欧美精品一区二区三区很污很色的| 9久草视频在线视频精品| 99国内精品久久| 国产亚洲精品成人av久久ww| 欧美99久久| 欧美日韩在线视频首页| 欧美一区二区| 免费看亚洲片| 欧美亚洲一区| 麻豆freexxxx性91精品| 亚洲欧美国产高清| 一本色道久久综合亚洲精品按摩 | 国产精品日韩在线一区| 欧美一区观看| 欧美成人一品| 欧美一区二区视频免费观看| 美女诱惑黄网站一区| 亚洲深夜影院| 久久久久9999亚洲精品| 在线视频日本亚洲性| 欧美在线视频播放| 一区二区成人精品| 久久久99爱| 亚洲女与黑人做爰| 欧美91视频| 欧美在线免费观看视频| 久久久久久久久蜜桃| 亚洲午夜免费视频| 久久久精彩视频| 亚洲欧美日韩区| 欧美不卡福利| 久久全国免费视频| 欧美日韩一区二区高清| 欧美91大片| 韩国自拍一区| 亚洲欧美成人网| 亚洲午夜在线观看| 欧美黄色免费网站| 久久视频在线免费观看| 国产精品免费看片| 亚洲精品欧洲| 亚洲经典三级| 久久噜噜亚洲综合| 久久精品99国产精品| 国产精品极品美女粉嫩高清在线| 亚洲国产精品专区久久| 国色天香一区二区| 欧美一级淫片播放口| 亚洲综合欧美| 欧美日韩在线播放三区| 亚洲人午夜精品免费| 亚洲电影免费| 久久婷婷麻豆| 美女脱光内衣内裤视频久久网站| 国产乱码精品一区二区三区忘忧草| 亚洲精品一区二区三区四区高清| 亚洲国产一区二区三区青草影视| 香蕉视频成人在线观看| 亚洲综合精品四区| 国产精品成人一区二区网站软件| 亚洲美女视频网| 夜夜嗨av一区二区三区| 欧美精品日韩精品| 亚洲理伦在线| 亚洲一区二区三区四区五区黄| 欧美猛交免费看| 亚洲另类在线视频| 亚洲天堂成人| 国产麻豆精品久久一二三| 亚洲一区二区三区激情| 亚洲欧美在线看| 国产一区二区三区久久悠悠色av| 欧美一区不卡| 欧美高清在线视频| 亚洲美女视频在线观看| 欧美一区二区三区在线免费观看| 久久激情视频免费观看| 欧美一级淫片aaaaaaa视频| 欧美婷婷久久| 亚洲综合精品| 久久激情视频久久| 韩日视频一区| 六月天综合网| 亚洲裸体视频| 香蕉成人久久| 激情久久久久久久久久久久久久久久 | 国产精品高潮呻吟久久av黑人| 亚洲最新在线| 性欧美暴力猛交69hd| 国产亚洲欧洲| 久久亚洲图片| 亚洲精品一区二区三区福利| 亚洲视频欧美视频| 国产乱码精品一区二区三区av| 香蕉久久一区二区不卡无毒影院 | 欧美大胆人体视频| 中日韩在线视频| 美女精品网站| 一本色道88久久加勒比精品| 国产精品你懂得| 久久噜噜亚洲综合| 99ri日韩精品视频| 久久久久在线| 日韩午夜电影在线观看| 国产精品视频网站| 久久综合精品一区| 亚洲视频导航| 蜜桃av一区二区三区| 在线性视频日韩欧美| 国产无一区二区| 欧美伦理影院| 久久精品一本久久99精品| 一区电影在线观看| 欧美丰满少妇xxxbbb| 欧美一区2区三区4区公司二百| 亚洲国产精品www| 国产美女精品免费电影| 欧美精品色综合| 久久久精品午夜少妇| 亚洲一区二区免费看| 亚洲第一网站免费视频| 欧美在线看片a免费观看| 一区二区三区国产在线| 在线观看91久久久久久| 国产精品社区| 欧美日韩国产首页在线观看| 久久精品综合一区| 欧美一级欧美一级在线播放| 99国产精品久久| 亚洲高清毛片| 美日韩精品视频| 久久爱www久久做| 亚洲欧美日韩精品综合在线观看| 日韩亚洲精品电影| 亚洲高清三级视频| 激情六月综合| 国产欧美一区二区视频| 欧美天堂在线观看| 欧美日韩成人精品| 欧美国产免费| 欧美~级网站不卡| 欧美与黑人午夜性猛交久久久| 一区二区三区视频免费在线观看| 亚洲日本va午夜在线电影| 欧美顶级少妇做爰| 欧美高清视频| 欧美高清在线一区| 欧美另类久久久品| 亚洲欧美激情一区| 亚洲一区二区不卡免费| 一本一本a久久| 99精品热视频| 99精品国产99久久久久久福利| 91久久精品www人人做人人爽| 欧美国产日本在线| 欧美护士18xxxxhd| 欧美高清在线播放| 亚洲激情中文1区| 亚洲片国产一区一级在线观看| 欧美激情综合色| 亚洲国产日韩一级| 夜夜嗨一区二区| 中文一区在线| 欧美亚洲一区二区在线| 久久精品国产亚洲一区二区| 久久精品欧洲| 欧美成人午夜激情在线| 欧美日韩一区在线观看| 欧美日韩在线一区| 国产美女精品在线| 国内精品福利| 亚洲乱亚洲高清| 亚洲永久免费精品| 久久久精品一区|