gpt4 book ai didi

c - vfork 调用后的奇怪输出

转载 作者:塔克拉玛干 更新时间:2023-11-02 23:54:09 25 4
gpt4 key购买 nike

#include <sys/types.h>
#include <unistd.h>
#include <stdio.h>
#include <stdlib.h>

int createproc();
pid_t pid;
int main()
{
createproc();
printf("%d\n", pid);
exit(0);//_exit(0) gives the same result
}
int createproc()
{
if(!(pid=vfork())) {
printf("child proc:%d\n", pid);
}
else
printf("parent proc:%d\n", pid);
}

程序的输出如下:

子进程:0

0

父过程:6958

子进程:0

段错误

据我所知,除非调用 exec 或 exit 函数并共享堆栈段,否则 vfork 将挂起父进程。所以这里我有两个问题:

  1. 由于它们共享一个公共(public)地址空间,exit(0) 是否会影响两个进程?如果是这样,如何?如果不是,为什么?

  2. 为什么“parent proc:6958”后面有一行“child proc:0”?我不希望得到意外行为之类的答案。

此外,通过反汇编,我注意到 vfork 的调用不像正常函数那样运行。没有堆栈平衡:函数 vfork 的汇编代码转储:

0xb7ed2050 <+0>:        pop    ecx 
=> 0xb7ed2051 <+1>: mov edx,DWORD PTR gs:0x6c
0xb7ed2058 <+8>: mov eax,edx
0xb7ed205a <+10>: neg eax
0xb7ed205c <+12>: jne 0xb7ed2063 <vfork+19>
0xb7ed205e <+14>: mov eax,0x80000000
0xb7ed2063 <+19>: mov gs:0x6c,eax
0xb7ed2069 <+25>: mov eax,0xbe
0xb7ed206e <+30>: int 0x80
0xb7ed2070 <+32>: push ecx
0xb7ed2071 <+33>: test eax,eax
0xb7ed2073 <+35>: je 0xb7ed207c <vfork+44>
0xb7ed2075 <+37>: mov DWORD PTR gs:0x6c,edx
0xb7ed207c <+44>: cmp eax,0xfffff001
0xb7ed2081 <+49>: jae 0xb7ed2084 <vfork+52>
0xb7ed2083 <+51>: ret
0xb7ed2084 <+52>: call 0xb7f44d87 <__i686.get_pc_thunk.cx>
0xb7ed2089 <+57>: add ecx,0xedf77
0xb7ed208f <+63>: mov ecx,DWORD PTR [ecx-0x104]
0xb7ed2095 <+69>: xor edx,edx
0xb7ed2097 <+71>: sub edx,eax
0xb7ed2099 <+73>: add ecx,DWORD PTR gs:0x0
0xb7ed20a0 <+80>: mov DWORD PTR [ecx],edx
0xb7ed20a2 <+82>: or eax,0xffffffff
0xb7ed20a5 <+85>: jmp 0xb7ed2083 <vfork+51>

它实际上将返回地址弹出到 ecx 并在系统调用后推回(0xb7ed206e <+30>:int 0x80 0xb7ed2070 <+32>:push ecx)。最不寻常的是有一条 ret 指令:0xb7ed2083 <+51>: ret

我对汇编语言不熟悉,谁能给我解释一下?

最佳答案

vfork 之后,您唯一可以在子进程中做的事情是:

  • 将函数的返回值存储到一个变量中。
  • 调用_exit
  • 调用您的操作系统提供给您的一些函数,该函数的名称以 exec 开头。

绝对没有别的。如果您打算做任何其他事情(并且 printf 可能是您可以在 vfork 中调用的最糟糕的函数之一并且绝对算作“其他任何事情”),请不要使用 vfork,请改用fork

原因是在过去 fork 系统调用在复制进程的整个地址空间时可能会非常慢,并且在大多数情况下 fork 是紧随其后的是 exec* ,它把那个地址空间扔掉了。于是发明了vfork,新进程不复制地址空间,而是借用父进程的地址空间,挂起直到exitexec 被调用。

所以您的代码所做的是首先为子进程中的 printf 缓冲区分配内存(但父进程的地址空间)。这可能不安全,也可能不安全,并且会让 parent 感到困惑。然后 createproc 函数返回可能会覆盖父返回时使用的堆栈帧,然后再次调用 printf ,这次肯定会破坏堆栈帧并进一步混淆printf 的内部结构,然后它从刷新 printf 缓冲区的 main 返回,破坏父级中 main 使用的堆栈帧,可能会释放很多状态和 stdio 状态这是 printf 工作所必需的,然后它退出。该导出取消挂起父级,这可能会崩溃,因为它返回的堆栈框架已经损坏。如果它没有被破坏并且以某种方式设法调用 printf,则 printf 中的内部状态被破坏,如果它没有被破坏,stdout 描述符已经被 child 释放并且肯定会崩溃。

换句话说,如果您的代码中唯一在子进程中运行的不是 _exitexec,那么您的代码就没有机会工作,因为那是vfork 无法处理。

关于c - vfork 调用后的奇怪输出,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23364188/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com