免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1940 | 回复: 7
打印 上一主题 下一主题

[C++] 奇怪的问题求助 [复制链接]

论坛徽章:
1
15-16赛季CBA联赛之八一
日期:2018-12-06 21:25:36
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-04-20 15:11 |只看该作者 |倒序浏览
代码运行到一个memcpy函数时崩溃,而且memcpy的第1个参数只是一个局部变量, 类似以下代码:

//程序中会有一个分配大段内存的方法
char *m_Data = (char *)malloc(30000000);  

//下面这段代码是为测试问题写的调试代码,会在循环中,在memcpy函数处崩溃
for (int i = 0; i < 3000; i++)
{
   char *tmp = (char *)malloc(20);
   char s[100];
   memcpy(s, tmp, 100);      
}


即使有内存泄漏或内存越界,也不会对memcpy有影响吧,因为是复制到一个局部变量中的.
如果写成memcpy(s, tmp, 32),就不会出错
memcpy(s, tmp, 33)就出错了。

论坛徽章:
12
2015年辞旧岁徽章
日期:2015-03-03 16:54:1515-16赛季CBA联赛之同曦
日期:2017-03-17 19:13:162016科比退役纪念章
日期:2016-11-07 08:28:12luobin
日期:2016-06-17 17:46:36wusuopu
日期:2016-06-17 17:43:4515-16赛季CBA联赛之福建
日期:2016-01-14 12:49:22程序设计版块每日发帖之星
日期:2015-12-13 06:20:00程序设计版块每日发帖之星
日期:2015-06-08 22:20:00程序设计版块每日发帖之星
日期:2015-06-08 22:20:002015年亚洲杯之科威特
日期:2015-03-24 14:21:272015年迎新春徽章
日期:2015-03-04 09:57:092016科比退役纪念章
日期:2018-04-10 16:20:18
2 [报告]
发表于 2016-04-20 15:14 |只看该作者
memset(s,0,100);
试试

论坛徽章:
3
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:032015年亚洲杯之中国
日期:2015-04-22 15:52:45
3 [报告]
发表于 2016-04-20 16:40 |只看该作者
tmp分配的指针越界了---

论坛徽章:
1
15-16赛季CBA联赛之八一
日期:2018-12-06 21:25:36
4 [报告]
发表于 2016-04-20 16:46 |只看该作者
回复 3# hanxin83


分配内存也会越界? 怎么才能不越界呢?   

论坛徽章:
84
每日论坛发贴之星
日期:2015-12-29 06:20:00每日论坛发贴之星
日期:2016-01-16 06:20:00每周论坛发贴之星
日期:2016-01-17 22:22:00程序设计版块每日发帖之星
日期:2016-01-20 06:20:00每日论坛发贴之星
日期:2016-01-20 06:20:00程序设计版块每日发帖之星
日期:2016-01-21 06:20:00每日论坛发贴之星
日期:2016-01-21 06:20:00程序设计版块每日发帖之星
日期:2016-01-23 06:20:00程序设计版块每日发帖之星
日期:2016-01-31 06:20:00数据库技术版块每日发帖之星
日期:2016-01-16 06:20:00程序设计版块每日发帖之星
日期:2016-01-16 06:20:00程序设计版块每日发帖之星
日期:2016-01-14 06:20:00
5 [报告]
发表于 2016-04-20 16:48 |只看该作者
char *tmp = (char *)malloc(20);

如果分配失败,返回 NULL

解引用 NULL -- 崩溃

论坛徽章:
3
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:49:032015年亚洲杯之中国
日期:2015-04-22 15:52:45
6 [报告]
发表于 2016-04-20 17:57 |只看该作者
is68 发表于 2016-04-20 16:46
回复 3# hanxin83



你误解我的意思了, 意思是这一句
memcpy中要复制的大小为200, 而你只分配了20个字节, 当然会越界.
32字节一定不会越界么?---也许, 没有去查malloc出来的对齐情况.
但只分配了20, 你要用21本来就不合理.

检查malloc返回NULL一般也是必要的, 不过这里显然分配的内存比较小了.

论坛徽章:
44
15-16赛季CBA联赛之浙江
日期:2021-10-11 02:03:59程序设计版块每日发帖之星
日期:2016-07-02 06:20:0015-16赛季CBA联赛之新疆
日期:2016-04-25 10:55:452016科比退役纪念章
日期:2016-04-23 00:51:2315-16赛季CBA联赛之山东
日期:2016-04-17 12:00:2815-16赛季CBA联赛之福建
日期:2016-04-12 15:21:2915-16赛季CBA联赛之辽宁
日期:2016-03-24 21:38:2715-16赛季CBA联赛之福建
日期:2016-03-18 12:13:4015-16赛季CBA联赛之佛山
日期:2016-02-05 00:55:2015-16赛季CBA联赛之佛山
日期:2016-02-04 21:11:3615-16赛季CBA联赛之天津
日期:2016-11-02 00:33:1215-16赛季CBA联赛之浙江
日期:2017-01-13 01:31:49
7 [报告]
发表于 2016-04-20 23:52 |只看该作者
回复 1# is68

为什么你会认为你只要了20人家会让你用到33甚至100呢?

这种占小便宜的心态不改是写不好程序的。

论坛徽章:
1
15-16赛季CBA联赛之八一
日期:2018-12-06 21:25:36
8 [报告]
发表于 2016-04-21 10:00 |只看该作者
谢谢各位,原来内存访问越界有写越界,还有读越界也会有问题。 基础不牢真是写不好程序啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP