free():fclose上的下一个大小(正常)无效。但是,当Valgrind跑步时

时间:2013-01-31 22:00:10

标签: c crash valgrind

以下代码在fclose()电话中断。

void output_gauss_transform(char* filename, char* mode, double** T, 
                            double shift, int len)
{
    FILE* fp;

    printf("Outputting gauss transform to %s.\n", filename);

    if ((fp = fopen(filename, mode)) == NULL){
    perror("Could not open file");
    return;
    }

    int i;

    for (i = 0; i < len; ++i) {
    fprintf(fp, "%lf %lf\n", T[0][i], T[1][i] + shift);
    }

    if (fclose(fp)){
    printf("error closing\n");
    }
}

glibc给出了这个错误以及内存映射。

*** glibc detected *** [sourcedir]/.libs/lt-launcher: free(): invalid next size (normal): 0x0821da38 ***
======= Backtrace: =========
/lib/i386-linux-gnu/libc.so.6(+0x75ee2)[0xb739dee2]
/lib/i386-linux-gnu/libc.so.6(fclose+0x154)[0xb738d424]
/src/.libs/libfile_util.so.0(output_gauss_transform+0xa9)[0xb77b5859]
/src/.libs/lt-launcher[0x804a0f9]
/src/.libs/lt-launcher[0x804a2a5]
/src/.libs/lt-launcher[0x804983b]
/lib/i386-linux-gnu/libc.so.6(__libc_start_main+0xf3)[0xb73414d3]
/src/.libs/lt-launcher[0x8049915]

尝试使用valgrind进行调试时,我没有任何错误,输出以下内容。到底是怎么回事?

==30396== HEAP SUMMARY:
==30396==     in use at exit: 0 bytes in 0 blocks
==30396==   total heap usage: 1,059 allocs, 1,059 frees, 78,149 bytes allocated
==30396== 
==30396== All heap blocks were freed -- no leaks are possible
==30396== 
==30396== For counts of detected and suppressed errors, rerun with: -v
==30396== ERROR SUMMARY: 0 errors from 0 contexts (suppressed: 0 from 0)

编辑:使用valgrind运行-v,我最后得到了这个东西。也许它与正在发生的事情有关?

 --31325-- REDIR: 0x454cac0 (operator delete(void*)) redirected to 0x402bb98 (operator delete(void*))

1 个答案:

答案 0 :(得分:4)

此代码是受害者,您需要找到犯罪者。当您调用fclose时,会释放一些结构。此时,代码发现空闲池已损坏并报告错误。但是,这是其他一些代码破坏了免费池,而不是这段代码。

此错误的最常见原因是释放相同的内存块两次,并在释放后访问内存块。奇怪的是valgrind无法捕捉到这一点,因为这些正是它通常捕获的错误。