为什么指针无缘无故变化?

时间:2017-01-10 03:30:51

标签: c os161

我正在处理ops-class的作业2。

以下函数为正在创建的进程引导文件处理程序数组(例如,为here提供的测试程序的用户进程。)

int _fh_bootstrap(struct fharray *fhs){

/* Initialize the file handle array of this process */
fharray_init(fhs);

/* String variables initialized for passage to vfs_open */
char* console_inp = kstrdup(CONSOLE); // CONSOLE = "con:"
char* console_out = kstrdup(console_inp);
char* console_err = kstrdup(console_inp);

/* Return variable */
int ret = 0;

/* Initialize the console files STDIN, STDOUT and STDERR */
struct vnode *stdin;
ret = vfs_open(console_inp,O_RDONLY,0,&stdin);
if(ret != 0){
    return ret;
}
kfree(console_inp);

struct fh *stdinfh = kmalloc(sizeof(struct fh));
ret =  _fh_create(O_RDONLY,stdin,stdinfh);
if(ret != 0){
    return ret;
}

stdinfh->fd = STDIN_FILENO;
fharray_add(fhs,stdinfh,NULL);

struct vnode *stdout;
ret = vfs_open(console_out,O_WRONLY,0,&stdout);
if(ret != 0){
    return ret;
}
kfree(console_out);

struct fh *stdoutfh = kmalloc(sizeof(struct fh));
ret =  _fh_create(O_WRONLY,stdout,stdoutfh);
if(ret != 0){
    return ret;
}

stdoutfh->fd = STDOUT_FILENO;
fharray_add(fhs,stdoutfh,NULL);

struct vnode *stderr;
ret = vfs_open(console_err,O_WRONLY,0,&stderr);
if(ret != 0){
    return ret;
}
kfree(console_err);

struct fh *stderrfh = kmalloc(sizeof(struct fh));
ret =  _fh_create(O_WRONLY,stderr,stderrfh);
if(ret != 0){
    return ret;
}

stderrfh->fd = STDERR_FILENO;
fharray_add(fhs,stderrfh,NULL);

fharray_setsize(fhs,MAX_FD);    

return 0;

/* Initialization of stdin, out and err filehandlers complete */
}

如果我使用os161-gdb来执行此功能,我会注意到以下内容:

//*stdinfh after the call to _fh_create 
{fd = 0, flag = 0, fh_seek = 0, fh_vnode = 0x80044ddc}

//**stdinfh->fh_vnode
{vn_refcount = 2, vn_countlock = {splk_lock = 0, splk_holder = 0x0}, vn_fs = 0x0,
vn_data = 0x8004ab60, vn_ops = 0x8003e690 <dev_vnode_ops>}

这是一个奇怪的部分。单步执行第二次调用kmalloc(到init stdoutfh)后,stdinfh-&gt; fh_vnode指针会改变值!

//**stdinfh->fh_vnode
(struct vnode *) 0x1

在进入下一行后,甚至更奇怪

fharray_add(fhs,stdoutfh,NULL);

* stdoutfh-&gt; fh_vnode和* stdinfh-&gt; fh_vnode的值是相同的

1可能的解释:操作系统没有足够的堆内存。我发现它不太可能,即使在假设之后,我也无法准确解释这里发生的事情。

一些额外的代码

  1. _fh_create
  2. struct fh definition

    static int _fh_create(int flag, struct vnode *file, struct fh *handle){
    
    KASSERT(file != NULL);
    
    /* W , R , RW */
    if ( 
        ((flag & O_RDONLY) && (flag & O_WRONLY)) ||
        ((flag & O_RDWR) && ((flag & O_RDONLY) || (flag & O_WRONLY)))
    ) {
        handle = NULL;
        return 1;
    }
    
    handle->flag = flag;
    handle->fh_seek = 0;
    handle->fh_vnode = &file;
    
    return 0;
    }
    

    struct fh { uint32_t fd; // file descriptor int flag; // File handler mode off_t fh_seek; // seek position in file struct vnode **fh_vnode; // File object of the file }

  3. 可以找到struct vnode的定义here

    如果您需要更多信息并感谢您的帮助,请与我们联系!

1 个答案:

答案 0 :(得分:1)

代码handle->fh_vnode正在设置指向自动变量的指针(“在堆栈上”),函数参数是自动变量。函数返回后,这将是一个悬空指针。

要解决此问题,您需要稍微重新设计一下代码,例如:也许struct fh应该只存储file,而不是指向file的指针。