backtrace()陷入无休止的递归?

时间:2016-10-05 15:15:25

标签: c glibc backtrace

我在一个自定义的malloc()中使用了backtrace()函数,如下所示:

    void *malloc(size_t size)
    {printf("my malloc!\n");
            //map_insert

        static void *(*mallocp)(size_t size);
        char *error;
        void *ptr;
        void *buffer[100];
        int nptrs;
        char ptrs_num[10];
        memset(ptrs_num, '\0', 10);
        char **strings;
        printf("1\n");
        nptrs = backtrace(buffer, 100);
/* those code below seems useless because problem happens here*/
        printf("2\n");
        printf("backtrace() returned %d addresses\n", nptrs);
        printf("3\n");
        strings = backtrace_symbols(buffer, nptrs);
        printf("4\n");
        if (strings == NULL) {
           perror("backtrace_symbols");
           exit(1);
        }
        /*code neglected*/
        return ptr;
    }

这是我的.so文件中的代码的一部分,并且可能存在一些错误,因为我没有运行并修改。我使用这个测试代码:

#include <stdlib.h>
#include <malloc.h>
#include <stdio.h>
int main(int argc, char **argv){

    printf("to malloc a!\n");
    char *a=(char *)malloc(sizeof(int)*1024);
    return 0;
}

我的结果如下:

my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
my malloc!
1
Segmentation fault

我真的不知道为什么会这样。

我认为回溯只会得到一些信息,为什么它会触发我的malloc?

1 个答案:

答案 0 :(得分:2)

long **来电backtrace()。有一个递归调用你的钩子malloc函数。这是一个已知的问题。为了从malloc()中使用backtrace(),你可以设置一个标志,指示它是从你的钩子函数中调用的,如果是这样,通过使用除malloc()之外的其他机制来分配和返回所请求的内存,如使用malloc()mmap()

另见:https://sourceware.org/ml/libc-alpha/2015-02/msg00653.html