执行malloc()期间的EXC_BAD_ACCESS(KERN_INVALID_ADDRESS)

时间:2011-04-08 15:32:23

标签: c gcc malloc osx-leopard memory-access

我正在使用以下GCC编译Mac OS X Snow Leopard中的C库:

Diderot:~ brandizzi$ gcc -v
Using built-in specs.
Target: i686-apple-darwin10
Configured with: /var/tmp/gcc/gcc-5666.3~6/src/configure --disable-checking --enable-werror --prefix=/usr --mandir=/share/man --enable-languages=c,objc,c++,obj-c++ --program-transform-name=/^[cg][^.-]*$/s/$/-4.2/ --with-slibdir=/usr/lib --build=i686-apple-darwin10 --program-prefix=i686-apple-darwin10- --host=x86_64-apple-darwin10 --target=i686-apple-darwin10 --with-gxx-include-dir=/include/c++/4.2.1
Thread model: posix
gcc version 4.2.1 (Apple Inc. build 5666) (dot 3)

当我运行这个库的一些单元测试(写在CuTest上)时,其中一个测试遇到了问题:EXC_BAD_ACCESS信号。这是一个常见的问题,我对这类问题有一些了解 - 我是一个Linux人员,称之为“分段错误”,了解正在发生的事情以及解决问题的常用方法。令人惊奇的是,在malloc函数的执行中执行了错误的访问。看看我在GDB中的这个回溯:

(gdb) bt
#0  0x00007fff89000a34 in tiny_free_list_add_ptr ()
#1  0x00007fff88ffe147 in tiny_malloc_from_free_list ()
#2  0x00007fff88ffcfdd in szone_malloc_should_clear ()
#3  0x00007fff88ffceaa in malloc_zone_malloc ()
#4  0x00007fff88ffb1a8 in malloc ()
#5  0x0000000100008c72 in util_copy_string (string=0x100008e48 "libsecretary") at src/util.c:7
#6  0x0000000100008126 in project_new (name=0x100008e48 "libsecretary") at src/project.c:8
#7  0x00000001000078b9 in secretary_start (secretary=0x10080b000, name=0x100008e48 "libsecretary") at src/secretary.c:23
#8  0x00000001000020f8 in test_secretary_move_task_from_project_to_project (test=0x1001005b0) at src/test/secretary.c:146
#9  0x0000000100006eae in CuTestRun (tc=0x1001005b0) at cutest/CuTest.c:143
#10 0x00000001000075c1 in CuSuiteRun (testSuite=0x100800000) at cutest/CuTest.c:289
#11 0x0000000100001527 in RunAllTests () at src/test/run_all.c:22
#12 0x000000010000156b in main () at src/test/run_all.c:32

此测试用例具有以下行,并且错误总是发生在第四行。如果我以任何方式切换线路,问题仍然发生在第四个:

Secretary *secretary = secretary_new();
Task *task = secretary_appoint(secretary, "Test task transference");
Project *destination = secretary_start(secretary, "Chocrotary");
Project *origin = secretary_start(secretary, "libsecretary");

那么,malloc()怎么会导致这样的问题呢?我甚至没有传递指针!这是一个错误吗?有人见过这样的东西吗?

提前致谢!

2 个答案:

答案 0 :(得分:3)

最有可能的是,程序执行早期的某些内容是写入无权使用的内存,从而破坏了堆的数据结构。然后,稍后,malloc被调用并尝试跟随一个被废话覆盖的指针(或通过一个被废话或其他东西覆盖的值来索引某些东西)和繁荣。

您可能希望尝试在valgrind下运行测试套件,以查看问题首先出现问题。

答案 1 :(得分:0)

这个问题有很多原因:一个没有分配内存,指针指向错误的地方等等。

就我而言,我正在分配一个例如Project MAX_PROJECT_COUNTProject *array = malloc(MAX_PROJECT_COUNT); 个职位。我写了

Project

但它没有考虑Project *array = malloc(MAX_PROJECT_COUNT*sizeof(Project)); 结构的大小!正确的解决方案是

{{1}}

但请注意,您的问题可能会有很大差异,因此无法应用相同的解决方案。