gpt4 book ai didi

c - 有时会绕过 gcc 内存 Hook 吗?

转载 作者:太空宇宙 更新时间:2023-11-04 04:07:21 25 4
gpt4 key购买 nike

对于 c++ arm 应用程序,我需要跟踪内存分配。为此,我正在使用 gcc 内存 Hook 。现在我正在打印分配和解除分配,请参见下面的代码。

但是,mallocfree 并不相加。有时我看到一个内存块上的 free 之前没有 malloc Hook 。或者内存被释放了两次。当然这可能是我代码中的错误,尽管我没有遇到段错误。但我也看到 malloc 有时会返回一个它之前返回的指针,同时没有 free (至少我的 free 钩子(Hook)没有被调用)。

所以我的猜测是某些 mallocfree 没有通过我的钩子(Hook)传递。请注意,当我只跟踪 c++ 分配时,事情确实会很好地加起来。

有没有人有什么想法?

#include <stdlib.h>
#include <stdio.h>
#include <pthread.h>
#include <new>
#include <unistd.h>
#include <string.h>
#include <malloc.h>

pthread_mutex_t lock = PTHREAD_RECURSIVE_MUTEX_INITIALIZER_NP;

static void push_memhooks();
static void pop_memhooks();

static void *malloc_hook(size_t size, const void *ret)
{

pthread_mutex_lock(&lock);

pop_memhooks();

void *mem = malloc(size);

if (mem) {
printf("malloc %p\n", mem);
}

push_memhooks();

pthread_mutex_unlock(&lock);

return mem;
}

static void *realloc_hook(void* ptr, size_t size, const void *ret)
{
pthread_mutex_lock(&lock);

pop_memhooks();

void* mem = realloc(ptr, size);

if (mem) {
printf("realloc %p -> %p\n", ptr, mem);
}

push_memhooks();

pthread_mutex_unlock(&lock);

return mem;
}

static void* memalign_hook(size_t boundary, size_t size, const void *ret)
{
pthread_mutex_lock(&lock);
pop_memhooks();

void* mem = memalign(boundary, size);

if (mem) {
printf("memalign %p\n", mem);
}

push_memhooks();

pthread_mutex_unlock(&lock);

return mem;
}

static void free_hook(void *mem, const void *ret)
{
pthread_mutex_lock(&lock);

pop_memhooks();

free(mem);

printf("free %p\n", mem);

push_memhooks();

pthread_mutex_unlock(&lock);
}

void *operator new(size_t size)
{
void* mem = malloc(size);

if (!mem) {
throw std::bad_alloc();
}

return mem;
}

void operator delete(void* mem)
{
free(mem);
}

void *operator new[](size_t size)
{
void* mem = malloc(size);

if (!mem) {
throw std::bad_alloc();
}

return mem;
}

void operator delete[](void* mem)
{
free(mem);
}

static int memhooks = 0;

static void push_memhooks()
{
if (++memhooks == 1) {
__malloc_hook = malloc_hook;
__realloc_hook = realloc_hook;
__free_hook = free_hook;
__memalign_hook = memalign_hook;
}
}

static void pop_memhooks()
{
if (--memhooks == 0) {
__malloc_hook = NULL;
__realloc_hook = NULL;
__free_hook = NULL;
__memalign_hook = NULL;
}
}

static void install_memhooks ()
{
push_memhooks();
}

void (*__malloc_initialize_hook)(void) = install_memhooks;

例如,当我对显示奇怪行为的指针进行 grep 跟踪时,我得到以下输出。

<snip>
malloc 0x8234818
free 0x8234818
malloc 0x8234818
malloc 0x8234818
free 0x8234818
<snip>

注意两个连续的 malloc。

解决方案:正如 Chris 在他的回答中提到的,上面的代码中存在竞争条件。不幸的是,按照我的方式删除和重新安装 Hook 时,无法在多线程环境中安全地使用 malloc Hook 。出于同样的原因,mcheck 不能用于多线程应用程序 (http://sources.redhat.com/bugzilla/show_bug.cgi?id=9939)。

实现 malloc/realloc/free 并使用 dlsym(RTLD_NEXT, "malloc") 调用 libc 版本 也没有用。首先,dlsym 调用了calloc,所以这里需要特别注意防止无限递归。其次,当调用 libc malloc 时,进程挂起。此外,我发现我的 __malloc_initialize_hook 没有被调用。所以我猜想通过提供我自己的 malloc 实现,libc malloc 没有正确初始化。

我当前的解决方案嵌入了 dlmalloc 实现,以消除对 libc malloc 的依赖。现在我不必不断地删除/重新安装 malloc Hook 。我安装了一次 Hook ,我的 Hook 使用 dlmalloc 分配内存。

最佳答案

如果您在多线程环境中运行,您的竞争条件可能会导致您错过对 malloc/free 的调用。当您的 malloc_hook 函数被调用时,它会解除所有 Hook ,调用 malloc 然后重新 Hook 。如果其他线程在 Hook 未 Hook 时调用 malloc/free,您将看不到该调用。您的互斥量没有帮助,因为当未 Hook 时,malloc/free 调用不会调用您的 Hook 函数,因此不会等待互斥量。

编辑

我在程序中 Hook /拦截 malloc 的首选方法是使用宏拦截来 self 的程序的调用,而不用担心来自 stdlib 的调用。创建一个 wrap_malloc 文件:

#define malloc(sz)     wrap_malloc(sz, __FILE__, __LINE__)
#define free(p) wrap_free(p, __FILE__, __LINE__)
#define realloc(p, sz) wrap_realloc(p, sz, __FILE__, __LINE__)
#define calloc(s1, s2) wrap_calloc(s1, s2, __FILE__, __LINE__)

然后用-imacros wrap_malloc 编译我所有的代码。定义 wrap_malloc 和 friend 的文件只需要适当的 #undef,但不需要对代码进行其他更改。

关于c - 有时会绕过 gcc 内存 Hook 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4184280/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com