看板 C_and_CPP 關於我們 聯絡資訊
小弟程式算是新手 最近遇到一個很頭大的 free() invaild pointer 的bug 也爬過有關於free的文章百思不得其解 想來請教一下各位前輩 程式碼大略是這樣的 -- -- char *a char *b //以上這裡是在func裡宣告兩個pointer -- -- -- while (某個結束條件) { -- -- -- -- if { 裡面執行的程式碼稱作A 跟上面的兩個pointer沒有關係 } else { 裡面執行的程式碼稱作B a = malloc(xxx) //在這邊配置記憶體位置給這兩個pointer b = malloc(xxx) -- -- -- free(b) // b使用結束 free掉 -- -- free(a) // a使用結束 free掉 } } //while 結束 架構大致上如以上, 在while裡會有A及B任意合(Ex: 可能執行兩次A再執行一次B然後跳出迴圈之類, 問題來了 : Q: 只要我是執行B不管執行幾次最後再執行A,程式都不會有任何問題 但只要A在B之前先執行過,執行B的時候,要free(b)就會出現 free():invaild pointer的錯誤,但A理論上跟那兩個pointer完全沒有關係啊~ 以上,卡了很久,請大家幫幫忙了QAQ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.177.108.225 ※ 文章網址: https://www.ptt.cc/bbs/C_and_CPP/M.1503251200.A.E30.html
Schottky: 合理懷疑是 buffer overflow,問題出在你沒寫明之處 08/21 01:50
我一開始有懷疑是array超出範圍的問題仔細檢查過每個array, 不過看起來沒有什麼大問題,謝謝你的建議我會在找找看 :) ※ 編輯: Petyr (180.177.108.225), 08/21/2017 01:52:16
Schottky: 檢查 A 段程式是否意外覆蓋了這兩個變數 08/21 01:51
FRAXIS: 在 b malloc 的時候先印出來記憶體位置 08/21 02:41
FRAXIS: 然後在 free b 的時候確認是不是同一個位置 08/21 02:41
FRAXIS: 如果不一樣 那代表變數被改變過了 08/21 02:42
FRAXIS: 如果一樣 那可能是重複 free 或是 malloc 本身的資訊 08/21 02:43
FRAXIS: 已經被搞壞了.. 08/21 02:43
winken2004: malloc a b之後 先確定ab不是null吧 08/21 03:15
winken2004: if(a == NULL) assert("error"); 08/21 03:16
winken2004: 然後自己加一些debug訊息判斷一下發生甚麼事 08/21 03:16
mike0227: free(NULL);是合法的。pointer一定被動到或是沒malloc 08/21 03:58
steve1012: Free 完把ptr 指到null 才是好習慣 建議先改了以後看 08/21 04:47
steve1012: 中間是不是有哪裡改到 08/21 04:47
steve1012: 然後建議你抽出有問題的片段 貼可以重現bug 的程式上 08/21 04:51
steve1012: 來 08/21 04:51
steve1012: 一開始宣告沒要馬上用的話 最好也指到null 較容易debug 08/21 04:52
steve1012: 話說a用不到pointer 為啥不在b裡面宣告? 08/21 05:51
b0920075: 我比較傾向於overflow造成chunk的info被動到,這樣有沒 08/21 08:16
b0920075: 有設成null應該都會出錯 08/21 08:16
b0920075: 當然pointer被改掉也是很有可能 08/21 08:52
descent: 你先把 char *a, char *b 改成全域變數來宣告, 08/21 17:08
descent: 看看是否正常? 08/21 17:08
jerryh001: 貼原始code吧 不然只能搬水晶球了 08/21 17:13
Lipraxde: 不知到關掉優化會不會有影響 08/21 17:40
grayStone: source code 08/21 17:42
stucode: 即使簡化 建議至少要貼「最小可重現問題的程式碼」 08/21 20:47
stucode: 這可以訓練你發現問題的能力 有時甚至會直接解決 08/21 20:48
enonrick: 樓上們超強的,一點像樣的snippet都沒有也討論得起來 08/21 23:48
CoNsTaR: 其實樓主如果有能力找到最小可重現問題的程式碼的話,那 08/22 01:56
CoNsTaR: 他其實也不用上來問了 08/22 01:56
Schottky: @enonrick 我們上次有團購壓克力水晶球 08/22 02:08
steve1012: 好好奇啊 要是原po真的很害羞的話可以私我我幫你看 08/22 04:20
steve1012: 再幫你抽出有問題的地方貼上來 08/22 04:28
linotwo: a b 變數直接宣告在 B 的 scope 裡面比較好 08/23 04:40
linotwo: 有可能是 A 裡面有地方去非法覆蓋到 heap 資訊 08/23 04:45
tinlans: 很多實作是把配置資訊黏在 malloc() 傳回位址之前,如果 08/25 12:11
tinlans: 那塊空間被當陣列存取,索引值不小心是負值時就可能把它 08/25 12:11
tinlans: 蓋掉,然後 free() 就會認為這塊空間之前沒配置過。 08/25 12:12