- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
这是来自 CMU 计算机系统类(class)。在以下示例中:
typedef struct {
int a[2];
double d; } struct_t;
double fun(int i) {
volatile struct_t s;
s.d = 3.14;
s.a[i] = 1073741824; /* Possibly out of bounds */
return s.d; }
fun(0) ➙ 3.14
fun(1) ➙ 3.14
fun(2) ➙ 3.1399998664856
fun(3) ➙ 2.00000061035156
fun(4) ➙ 3.14
fun(6) ➙ Segmentation fault
教授解释说,访问 fun(2) 会操作 double d
的字节。但是,我没有得到:(a) 为什么它操作以 fun(2)
开头的双字节,(b) 每个字节操作与 fun(2) ➙ 3.1399998664856
、 fun(3) ➙ 2.00000061035156
等直到 fun(6)
,以及 (c) 为什么它在 fun (6) 处恰好达到临界状态)
?有关我的问题的更多引用,请参阅 here幻灯片8和9。另外,幻灯片上有一个解释图,我看不懂。如果您能花一些时间进行解释,我们将不胜感激。
最佳答案
幻灯片 9 上的图表表示调用 fun
时的本地内存。每行代表 4 个字节(从右到左列出),内存地址随着向下而减少。如果您要以这种格式列出地址 0, 1, 2, ...,它将如下所示:
|...
+--+--+--+--+
|11|10| 9| 8|
+--+--+--+--+
| 7| 6| 5| 4|
+--+--+--+--+
| 3| 2| 1| 0|
+--+--+--+--+
幻灯片 9 上的图表显示了 s
(struct_t
类型的变量)在内存中的布局方式。该系统使用 4 字节 int 和 8 字节 double 。因此,s.a[0]
占用 4 个字节(图中的第 0 行),s.a[1]
占用另外 4 个字节(第 1 行),s.d
8 个字节(第 2 行和第 3 行)。
该函数访问s.a[i]
。编译器将其转换为采用 s.a
起始地址并向其添加 i*4
字节以到达所选元素的代码。在图中,这对应于从第 0 行开始向上 i
行。只要 i
实际上是数组中的有效索引(在示例中:0
或 1
,如 a
只有 2 个元素)。
但是如果i
更大,那么代码最终会访问内存的其他部分。 s.a[2]
(图中的第 2 行)引用属于 s.d
一部分的内存,因此覆盖它会破坏存储在那里的值(对于 s.a[3 也是如此) ]
)。确切的结果值取决于所使用的浮点格式的内部结构(可能是 IEEE 754)。 (我对此并不熟悉,所以我不知道如何准确地解释这些位以获得 3.1399998664856
。)
s.a[4]
显然并不重要,因为覆盖它没有任何明显的效果。但是覆盖 s.a[6]
崩溃了,这表明我们破坏了一些重要的东西。这可能是返回地址,即保存的位置,它告诉 fun 完成后跳转到哪里。通过覆盖它,我们有趣
跳转到无效内存。
要确认这一点(并找出为什么索引 6
特别会破坏事情),您必须查看编译器生成的代码。没有通用的答案,因为这取决于相关编译器、优化级别、运行的系统等。
但是,在 C 中向本地数组写入越界会在某些时候破坏返回地址是很常见的。这是因为编译器几乎普遍使用堆栈来实现函数调用和本地(“自动”)存储,因此堆栈包含混合的本地变量和返回地址。
关于c - 为什么要更改数组大小值来操作十进制字节?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42453581/
美好的一天!我试图添加两个字节变量并注意到奇怪的结果。 byte valueA = 255; byte valueB = 1; byte valueC = (byte)(valueA + valueB
嗨,我是 swift 的新手,我正在尝试解码以 [Byte] 形式发回给我的字节数组?当我尝试使用 if let string = String(bytes: d, encoding: .utf8)
我正在使用 ipv4 和 ipv6 存储在 postgres 数据库中。 因为 ipv4 需要 32 位(4 字节)而 ipv6 需要 128(16 字节)位。那么为什么在 postgres 中 CI
我很好奇为什么 Go 不提供 []byte(*string) 方法。从性能的角度来看,[]byte(string) 不会复制输入参数并增加更多成本(尽管这看起来很奇怪,因为字符串是不可变的,为什么要复
我正在尝试为UDP实现Stop-and-Wait ARQ。根据停止等待约定,我在 0 和 1 之间切换 ACK。 正确的 ACK 定义为正确的序列号(0 或 1)AND消息长度。 以下片段是我的代码的
我在下面写了一些代码,目前我正在测试,所以代码中没有数据库查询。 下面的代码显示 if(filesize($filename) != 0) 总是转到 else,即使文件不是 0 字节而是 16 字节那
我使用 Apache poi 3.8 来读取 xls 文件,但出现异常: java.io.IOException: Unable to read entire header; 0 by
字典大小为 72 字节(根据 getsizeof(dict) 在字典上调用 .clear() 之后发生了什么,当新实例化的字典返回 240 字节时? 我知道一个简单的 dict 的起始大小为“8”,并
我目前正在努力创建一个函数,它接受两个 4 字节无符号整数,并返回一个 8 字节无符号长整数。我试图将我的工作基于 this research 描述的方法,但我的所有尝试都没有成功。我正在处理的具体输
看看这个简单的程序: #include using namespace std; int main() { unsigned int i=0x3f800000; float* p=(float*)(
我创建了自己的函数,将一个字符串转换为其等效的 BCD 格式的 bytes[]。然后我将此字节发送到 DataOutputStram (使用需要 byte[] 数组的写入方法)。问题出在数字字符串“8
此分配器将在具有静态内存的嵌入式系统中使用(即,没有可用的系统堆,因此“堆”将只是“char heap[4096]”) 周围似乎有很多“小型内存分配器”,但我正在寻找能够处理非常小的分配的一个。我说的
我将数据库脚本从 64 位系统传输到 32 位系统。当我执行脚本时,出现以下错误, Warning! The maximum key length is 900 bytes. The index 'U
想知道 128 字节 ext2 和 256 字节 ext3 文件系统之间的 inode 数据结构差异。 我一直在为 ext2、128 字节 inode 使用此引用:http://www.nongnu.
我试图理解使用 MD5 哈希作为 Cassandra key 在“内存/存储消耗”方面的含义: 我的内容(在 Java 中)的 MD5 哈希 = byte[] 长 16 个字节。 (16 字节来自维基
检查其他人是否也遇到类似问题。 shell脚本中的代码: ## Convert file into Unix format first. ## THIS is IMPORTANT. ###
我们有一个测量数据处理应用程序,目前所有数据都保存为 C++ float,这意味着在我们的 x86/Windows 平台上为 32 位/4 字节。 (32 位 Windows 应用程序)。 由于精度成
我读到在 Java 中 long 类型可以提升为 float 和 double ( http://www.javatpoint.com/method-overloading-in-java )。我想问
我有一个包含 n 个十进制元素的列表,其中每个元素都是两个字节长。 可以说: x = [9000 , 5000 , 2000 , 400] 这个想法是将每个元素拆分为 MSB 和 LSB 并将其存储在
我使用以下代码进行 AES-128 加密来编码一个 16 字节的 block ,但编码值的长度给出了 2 个 32 字节的 block 。我错过了什么吗? plainEnc = AES.enc
我是一名优秀的程序员,十分优秀!