c - 有时会绕过 gcc 内存 Hook 吗?

标签 c memory gcc hook

对于 c++ arm 应用程序,我需要跟踪内存分配。为此,我正在使用 gcc 内存 Hook 。现在我正在打印分配和解除分配,请参见下面的代码。

但是,mallocfree 并不相加。有时我看到一个内存块上的 free 之前没有 malloc Hook 。或者内存被释放了两次。当然这可能是我代码中的错误,尽管我没有遇到段错误。但我也看到 malloc 有时会返回一个它之前返回的指针,同时没有 free (至少我的 free 钩子(Hook)没有被调用)。

所以我的猜测是某些 mallocfree 没有通过我的钩子(Hook)传递。请注意,当我只跟踪 c++ 分配时,事情确实会很好地加起来。

有没有人有什么想法?

#include <stdlib.h>
#include <stdio.h>
#include <pthread.h>
#include <new>
#include <unistd.h>
#include <string.h>
#include <malloc.h>

pthread_mutex_t lock = PTHREAD_RECURSIVE_MUTEX_INITIALIZER_NP;

static void push_memhooks();
static void pop_memhooks();

static void *malloc_hook(size_t size, const void *ret)
{

    pthread_mutex_lock(&lock);

    pop_memhooks();

    void *mem = malloc(size);

    if (mem) {
        printf("malloc %p\n", mem);
    }

    push_memhooks();

    pthread_mutex_unlock(&lock);

    return mem;
}

static void *realloc_hook(void* ptr, size_t size, const void *ret)
{
    pthread_mutex_lock(&lock);

    pop_memhooks();

    void* mem = realloc(ptr, size);

    if (mem) {
        printf("realloc %p -> %p\n", ptr, mem);
    }

    push_memhooks();

    pthread_mutex_unlock(&lock);

    return mem;
}

static void* memalign_hook(size_t boundary, size_t size, const void *ret)
{
    pthread_mutex_lock(&lock);
    pop_memhooks();

    void* mem = memalign(boundary, size);

    if (mem) {
        printf("memalign %p\n", mem);
    }

    push_memhooks();

    pthread_mutex_unlock(&lock);

    return mem;
}

static void free_hook(void *mem, const void *ret)
{
    pthread_mutex_lock(&lock);

    pop_memhooks();

    free(mem);

    printf("free %p\n", mem);

    push_memhooks();

    pthread_mutex_unlock(&lock);
}

void *operator new(size_t size)
{
    void* mem = malloc(size);

    if (!mem) {
        throw std::bad_alloc();
    }

    return mem;
}

void operator delete(void* mem)
{
    free(mem);
}

void *operator new[](size_t size)
{       
    void* mem = malloc(size);

    if (!mem) {
        throw std::bad_alloc();
    }

    return mem;
}

void operator delete[](void* mem)
{
    free(mem);
}

static int memhooks = 0;

static void push_memhooks()
{
    if (++memhooks == 1) {
        __malloc_hook = malloc_hook;
        __realloc_hook = realloc_hook;
        __free_hook = free_hook;
        __memalign_hook = memalign_hook;
    }
}

static void pop_memhooks()
{
    if (--memhooks == 0) {
        __malloc_hook = NULL;
        __realloc_hook = NULL;
        __free_hook = NULL;
        __memalign_hook = NULL;
    }
}

static void install_memhooks ()
{
    push_memhooks();
}

void (*__malloc_initialize_hook)(void) = install_memhooks;

例如,当我对显示奇怪行为的指针进行 grep 跟踪时,我得到以下输出。

<snip>
malloc 0x8234818
free 0x8234818
malloc 0x8234818
malloc 0x8234818
free 0x8234818
<snip>

注意两个连续的 malloc。

解决方案:正如 Chris 在他的回答中提到的,上面的代码中存在竞争条件。不幸的是,按照我的方式删除和重新安装 Hook 时,无法在多线程环境中安全地使用 malloc Hook 。出于同样的原因,mcheck 不能用于多线程应用程序 (http://sources.redhat.com/bugzilla/show_bug.cgi?id=9939)。

实现 malloc/realloc/free 并使用 dlsym(RTLD_NEXT, "malloc") 调用 libc 版本 也没有用。首先,dlsym 调用了calloc,所以这里需要特别注意防止无限递归。其次,当调用 libc malloc 时,进程挂起。此外,我发现我的 __malloc_initialize_hook 没有被调用。所以我猜想通过提供我自己的 malloc 实现,libc malloc 没有正确初始化。

我当前的解决方案嵌入了 dlmalloc 实现,以消除对 libc malloc 的依赖。现在我不必不断地删除/重新安装 malloc Hook 。我安装了一次 Hook ,我的 Hook 使用 dlmalloc 分配内存。

最佳答案

如果您在多线程环境中运行,您的竞争条件可能会导致您错过对 malloc/free 的调用。当您的 malloc_hook 函数被调用时,它会解除所有 Hook ,调用 malloc 然后重新 Hook 。如果其他线程在 Hook 未 Hook 时调用 malloc/free,您将看不到该调用。您的互斥量没有帮助,因为当未 Hook 时,malloc/free 调用不会调用您的 Hook 函数,因此不会等待互斥量。

编辑

我在程序中 Hook /拦截 malloc 的首选方法是使用宏拦截来 self 的程序的调用,而不用担心来自 stdlib 的调用。创建一个 wrap_malloc 文件:

#define malloc(sz)     wrap_malloc(sz, __FILE__, __LINE__)
#define free(p)        wrap_free(p, __FILE__, __LINE__)
#define realloc(p, sz) wrap_realloc(p, sz, __FILE__, __LINE__)
#define calloc(s1, s2) wrap_calloc(s1, s2, __FILE__, __LINE__)

然后用-imacros wrap_malloc 编译我所有的代码。定义 wrap_malloc 和 friend 的文件只需要适当的 #undef,但不需要对代码进行其他更改。

关于c - 有时会绕过 gcc 内存 Hook 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4184280/

相关文章:

c - 链接到不带 .lib 的 .dll 文件

java - 测量 Java 方法重构性能

c++ - 在 gcc 上没有警告的情况下确定类方法的返回类型

linux - 错误 : 'uint8_t' has not been declared

c - 请求成员不是结构或 union 错误

c - 简单的 shell linux C 实现,使用 freopen 重定向 stdout

c - 让 C18 抛出一个编译器错误

c# - 创建常量 IEnumerable<TSomeType>...的方法?

memory - renderInContext/内存问题

c - GCC 属性对嵌套函数的影响