涉及vtable查找的未知分段错误

时间:2015-02-18 05:06:34

标签: c++ segmentation-fault virtual-functions vtable

所以我搞乱了虚拟功能,试图找到降低成本的方法,我遇到了一个完全未知的错误。我的整个代码如下;

#include <iostream>
    #include <cmath>

    class Base
    {
    public:
        virtual void func() = 0;
    };

    class Der1 : public Base
    {
    public:
        virtual void func();
    };
    void Der1::func(){std::cout << "I am Der1\n";}

    class Der2 : public Base
    {
    public:
        virtual void func();
    };
    void Der2::func(){std::cout << "I am Der2\n";}

    void myFornction(Base* B){
        std::cout << "Within Fornction " << B << '\n';
        for (int i = 0; i < 10; i++)
            B->func();
    }

    using namespace std;

    int main()
    {
        Der2* B;
        std::cout << "Actual Address " << B << '\n';
        myFornction(B);
        return 0;
    }

这是使用包含在代码块中的GCC编译器编译的(遗憾的是版本未列出),这里是函数的错误汇编;

24  void myFornction(Base* B){
0x00401373  push   %ebp
0x00401374  mov    %esp,%ebp
0x00401376  sub    $0x28,%esp
25      std::cout << "Within Fornction " << B << '\n';
0x00401379  movl   $0x46e03a,0x4(%esp)
0x00401381  movl   $0x477860,(%esp)
0x00401388  call   0x468e68 <std::basic_ostream<char, std::char_traits<char> >& std::operator<< <std::char_traits<char> >(std::basic_ostream<char, std::char_traits<char> >&, char const*)>
0x0040138D  mov    0x8(%ebp),%edx
0x00401390  mov    %edx,(%esp)
0x00401393  mov    %eax,%ecx
0x00401395  call   0x449524 <std::ostream::operator<<(void const*)>
0x0040139A  sub    $0x4,%esp
0x0040139D  movl   $0xa,0x4(%esp)
0x004013A5  mov    %eax,(%esp)
0x004013A8  call   0x468f44 <std::basic_ostream<char, std::char_traits<char> >& std::operator<< <std::char_traits<char> >(std::basic_ostream<char, std::char_traits<char> >&, char)>
26      for (int i = 0; i < 10; i++)
0x004013AD  movl   $0x0,-0xc(%ebp)
0x004013B4  jmp    0x4013c5 <myFornction(Base*)+82>
0x004013C2  incl   -0xc(%ebp)
0x004013C5  cmpl   $0x9,-0xc(%ebp)
0x004013C9  setle  %al
0x004013CC  test   %al,%al
0x004013CE  jne    0x4013b6 <myFornction(Base*)+67>
27          B->func();
0x004013B6  mov    0x8(%ebp),%eax
0x004013B9  mov    (%eax),%eax
0x004013BB  mov    (%eax),%eax /// The program fails with a segmentation fault here
0x004013BD  mov    0x8(%ebp),%ecx
0x004013C0  call   *%eax
28  }
0x004013D0  leave
0x004013D1  ret

程序在运行时退出并出现分段错误,查看程序集我可以看出在查找期间发生了seg故障,但我无法想到这个原因或解决方法。此外,现在发生这种情况也是随机的,因为我现在已经使用了一些自己的虚拟类,没有任何问题。为什么现在?为什么这个特定代码会产生错误?

3 个答案:

答案 0 :(得分:1)

您应该在传递B之前初始化main(),因为它不会指向任何地方。

Der2* B = new Der2();

答案 1 :(得分:0)

Der2* B;是一个指向任何地方的指针。您取消引用它会导致未定义的行为。

也许你的意思是Der2 *B = new Der2;或其他什么。

答案 2 :(得分:0)

您声明Der2* B,但不要为其分配任何内容,因此它没有有效值。默认情况下,GCC不会产生警告,但您通常应使用-Wall进行编译。如果你这样做,你会看到

tmp.cpp: In function ‘int main()’:
tmp.cpp:35:43: warning: ‘B’ is used uninitialized in this function [-Wuninitialized]
         std::cout << "Actual Address " << B << '\n';
                                           ^

使用未初始化的值是未定义的行为,对于指针,它通常会导致段错误,就像您正在经历的那样。具体而言,行B->func();。需要B取消引用才能获取vptr并找到要调用的函数。在我的机器上,B被隐式初始化为零,因此即使取消引用它也会发出段错误信号。

解决方案:将B设为局部变量并将myFornction的签名更改为

void myFornction(Base& B);

或像这样声明B

Base* B = new Der2();

顺便说一下,Base应该有一个virtual析构函数。

class Base
{
public:
  virtual void func() = 0;
  virtual ~Base() { }
};

这将确保如果您在Der2中定义数据成员,当您致电delete B时,也会调用Der2的析构函数。否则,只有Base