QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 2965|回复: 0
打印 上一主题 下一主题

跟踪访问冲突AVs的位置

[复制链接]
字体大小: 正常 放大
韩冰        

823

主题

3

听众

4048

积分

我的地盘我做主

该用户从未签到

发帖功臣 元老勋章

跳转到指定楼层
1#
发表于 2005-1-26 01:32 |只看该作者 |倒序浏览
|招呼Ta 关注Ta

如果一个AV的起因源自于试图访问没有初始化的类的属性(或方法),在没有多少代码的情况下这是很容易识别的。但另一方面如果有一大堆代码时,或者AV出现在多次重复的循环体中的话,就相当有难度了。幸运的是,(C++Builder内或外的)AV的错误信息是通过窗口显示的。这有助于辨别由于非法内存访问引起的错误。有两件事必须在头脑中牢记:a)别让十六进制的符号吓倒你。b)更别害怕CPU窗口。

5 M1 d" \& e2 h. W! x- v5 z2 n

考虑如下的代码段:

8 a( b+ A' F9 G! i1 i0 F1 Q

TEdit *EditBox;1 M7 X6 F; P% a/ q+ N6 ] EditBox->AutoSelect = false;$ v+ p* G7 g4 x% {3 Y3 A2 X% m* P 这在语法上似乎是正确的,事实上编译器也不会报错。当然,问题在运行时就会暴露出来。运行时,会得到类似"Access Violation at (someaddress) in module Vcl40.bpl. Read of address 000001F4."的错误,试试看。

2 }7 ]8 O; b$ u: s9 d- C

发生什么了?Ok,在内存中一个对象(object)与数组是非常相似的。我们最好还是先看看一个数组吧。考虑如下的代码段:

! G Z4 o. T. h/ X3 B& ]

int myIntegerArray[10];4 G7 e# v1 J7 C+ H/ {# @9 K) m# S myIntegerArray[0] = 6;' u6 S: _8 Z! I' o/ C myIntegerArray[1] = 886 R- G/ g8 ~/ ~ l. A4 H `2 ? 当我们为(myIntegerArray[0])的第一个位置赋值时,我们实际上先将编译器为“myIntegerArray”分配的内存位置设为0。再将6移到这个内存位置。然后好心的编译器又分配(保留)了下9个int大小的内存单元准备给我们使用。所以,当我们给myIntegerArray[1]赋值88时,我们实际上在myIntegerArray指定的位置增加了sizeof(int)大小,再将88填入。一般的,myIntegerArray[n]可以被认为是myIntegerArray + (n*sizeof(int))。

; v3 }9 ?9 L/ ], ]# D$ b

实体(n*sizeof(int))可以(也应该)被想像为一个“偏移”(offset)。

0 t( @/ z3 e6 J' N9 Y

这跟访问冲突access violations有什么关系呢?

" z# O) Y4 t2 L5 g

前面'read of address' 的值(000001F4 and 000001F5)是来自EditBox的偏移! 回顾前面的代码片断,好心的C++Builder自动将EditBox初始化为0。当我们试图访问EditBox的一个属性时,我们实际上在类的基指针上加上了属性的偏移值(就象前面的数组一样)。但此时基指针的值为0!由于00000000 + AutoSelect 的偏移(000001F4)不是用户允许访问的绝对内存地址,我们得到了一个AV。

4 e* U5 C' y. R' ~0 R1 C

我们如何依据这些信息来解决AV?

/ g* v8 d# ]) }' [1 Y4 l( L, w: [

首先也是最重要的,前面的介绍应该增加了您对各种AV的综合理解。其次,在AV消息框中提供的信息可以用来隔离导致问题的高级语言代码。下面就是详细的步骤:

# Q1 ]) q2 E" L) R P, s0 r

1.) 记录下AV发生的地址。就是前面所讲的'(someaddress)'。

4 ]1 V9 F( c1 e

2.) 在运行的第一个构造函数处设置断点 (工程的主窗体main form)。

* k# Y# ^" V/ T1 n+ }

3.) 运行工程。

* E* m B- \# f- k" \5 ~

4.) 当程序在断点处锁住时按下ctrl-alt-c,弹出CPU窗口。

& C1 C- b$ h# E2 J- a' p5 d$ e

5.) 在左上角的包含了汇编代码的区域右击鼠标。

: ^/ G) T2 ` o% {3 I; ]

6.) 从弹出菜单中选择'Goto Address'

' y& T) [" E" H6 X

7.)在弹出窗口的'Enter Address To Position To'处填入'0x(someaddress)'并回车

/ ?3 n1 U* J3 l( m* A& R

使用前面的Tedit例子您将会看到:

7 }3 Q6 p! I. W* X, d* _+ `% P- X

vcl40.@Stdctrls@TCustomEdit@SetAutoSize$qqr4bool

2 q L" p/ [6 ^4 m2 t

意义很简单。我们正处在vcl40模块内并试图访问TCustomEdit+SetAutoSize 。 现在就可以开始隔离引起AV的罪魁祸首了。只需在TcustomEdit对象中排除啦。由于访问的是AutoSize属性。当你找到这些的时候,基本上可以肯定了你已经找到了引起Av的高级代码了!

O! R* s) M8 {, n- \# U

现在快抓住这个肮脏的AVs!

zan
转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持0 反对反对0 微信微信
您需要登录后才可以回帖 登录 | 注册地址

qq
收缩
  • 电话咨询

  • 04714969085
fastpost

关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

手机版|Archiver| |繁體中文 手机客户端  

蒙公网安备 15010502000194号

Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

GMT+8, 2026-8-11 11:49 , Processed in 0.416786 second(s), 51 queries .

回顶部