调用vfork后的奇怪输出

时间:2014-04-29 12:06:03

标签: c linux disassembly vfork

#include <sys/types.h>
#include <unistd.h>
#include <stdio.h>
#include <stdlib.h>

int createproc();
pid_t pid;
int main()
{
    createproc();
    printf("%d\n", pid);
    exit(0);//_exit(0) gives the same result
}
int createproc()
{
    if(!(pid=vfork())) {
        printf("child proc:%d\n", pid);
    }
    else
        printf("parent proc:%d\n", pid);
}

程序的输出如下:

子进程:0

0

父proc:6958

子进程:0

分段错误

据我所知,除非调用exec或exit函数并且共享堆栈段,否则vfork将挂起父进程。 所以我在这里有两个问题:

  1. 由于它们共享一个公共地址空间,exit(0)是否会影响这两个进程?如果是这样,怎么样?如果没有,为什么?

  2. 为什么有一行&#34;子proc:0&#34;在&#34;父母过程之后:6958&#34;?我不希望得到像意外行为这样的答案。

  3. 此外,通过反汇编,我注意到vfork的调用并不像正常函数那样运行。没有堆栈余额: 函数vfork的汇编代码转储:

    0xb7ed2050 <+0>:        pop    ecx 
    => 0xb7ed2051 <+1>:         mov    edx,DWORD PTR gs:0x6c 
       0xb7ed2058 <+8>:     mov    eax,edx 
       0xb7ed205a <+10>:    neg    eax 
       0xb7ed205c <+12>:    jne    0xb7ed2063 <vfork+19> 
       0xb7ed205e <+14>:    mov    eax,0x80000000 
       0xb7ed2063 <+19>:    mov    gs:0x6c,eax 
       0xb7ed2069 <+25>:    mov    eax,0xbe 
       0xb7ed206e <+30>:    int    0x80 
       0xb7ed2070 <+32>:    push   ecx 
       0xb7ed2071 <+33>:    test   eax,eax 
       0xb7ed2073 <+35>:    je     0xb7ed207c <vfork+44> 
       0xb7ed2075 <+37>:    mov    DWORD PTR gs:0x6c,edx 
       0xb7ed207c <+44>:    cmp    eax,0xfffff001 
       0xb7ed2081 <+49>:    jae    0xb7ed2084 <vfork+52> 
       0xb7ed2083 <+51>:    ret    
       0xb7ed2084 <+52>:    call   0xb7f44d87 <__i686.get_pc_thunk.cx> 
       0xb7ed2089 <+57>:    add    ecx,0xedf77 
       0xb7ed208f <+63>:    mov    ecx,DWORD PTR [ecx-0x104] 
       0xb7ed2095 <+69>:    xor    edx,edx 
       0xb7ed2097 <+71>:    sub    edx,eax 
       0xb7ed2099 <+73>:    add    ecx,DWORD PTR gs:0x0 
       0xb7ed20a0 <+80>:    mov    DWORD PTR [ecx],edx 
       0xb7ed20a2 <+82>:    or     eax,0xffffffff 
       0xb7ed20a5 <+85>:    jmp    0xb7ed2083 <vfork+51> 
    

    它实际上将返回地址弹出到ecx并在系统调用后向后推(0xb7ed206e&lt; + 30&gt;:int 0x80 0xb7ed2070&lt; + 32&gt;:push ecx)。有一个最不寻常的事情是有一个ret指令:0xb7ed2083&lt; + 51&gt;:ret

    我对汇编语言不熟悉,有人能解释一下吗?

2 个答案:

答案 0 :(得分:3)

vfork之后,您在子流程中唯一可以做的事情是:

  • 将函数的返回值存储到变量中。
  • 致电_exit
  • 调用您的操作系统提供给您的某个功能,该功能的名称以exec开头。

绝对没有别的。如果你打算做任何其他事情(printf可能是你可以在vfork内调用的最糟糕的函数之一,并且肯定算作&#34;其他任何东西&#34;),不要使用{{ 1}},改为使用vfork

原因是,在过去复制整个地址空间时,fork系统调用可能会非常慢,在大多数情况下,fork后面紧跟着fork把地址空间扔掉了。因此发明了exec*,而不是复制地址空间,新进程借用父进程的地址空间并暂停它直到调用vforkexit

所以你的代码首先做的是它为子进程中的printf缓冲区(但是父进程的地址空间)进行内存分配。这可能是也可能不是不安全的,并使父母感到困惑。然后exec函数返回可能覆盖父进程返回时将使用的堆栈帧,然后再次调用createproc,这次肯定会破坏堆栈帧并进一步混淆printf的内部,然后它从刷新printf缓冲区的printf返回,破坏了父窗口中main的堆栈帧,可能释放了printf工作所需的很多状态和stdio状态,然后它退出了。该出口取消搁置父进程,这可能会崩溃,因为它返回的堆栈帧已经被破坏。如果它没有被破坏并以某种方式设法调用printf,则printf中的内部状态被破坏,如果没有被破坏,则stdout描述符已被子进程释放并且肯定会崩溃。

换句话说,如果代码中唯一在子代中运行的东西不是main_exit,那么您的代码就没有机会工作,因为这样做了不是exec可以处理的东西。

答案 1 :(得分:0)

我可以引用man vfork

  

(来自POSIX.1)vfork()函数与fork(2)具有相同的效果,          如果由vfork()创建的进程修改除用于存储的pid_t类型的变量之外的任何数据,则行为未定义          从vfork()返回值,或从调用vfork()的函数返回,或在成功调用_exit(2)或exec(3)函数系列之前调用任何其他函数。

这里的重要部分是:

如果孩子在调用vfork()之前从调用_exit的函数返回,则行为未定义

所以,修改你的代码:

int createproc()
{
    if(!(pid=vfork())) {
        _exit(6);
    }
    else
        printf("parent proc:%d\n", pid);
 }

避免未定义的行为。所以你必须退出应用程序。 (是的,6只是一个值)

当然,如果你想要的话,你也可以调用exec家族的一个函数(即:运行另一个应用程序)。