C Academy · Oppitunti

Virheellinen käyttö

Rajojen ylitys ja alustamattomat arvot.

Oppitunti 3/413 vaihetta

Virheellinen käyttö on ilmainen C Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu C Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. C Academy-kurssilla on yhteensä 4 oppituntia.

Muistivuotoja pidemmälle

Vuodot tuhlaavat muistia, mutta virheelliset muistinkäytöt vioittavat sitä. memcheck havaitsee useita eri tapauksia:

  • Lukeminen puskurin lopun jälkeen tai kirjoittaminen sen yli
  • Muistin käyttäminen free-funktion jälkeen
  • Alustamattomien arvojen lukeminen
  • Lukeminen tai kirjoittaminen virheellisen osoittimen kautta

Nämä aiheuttavat vaarallisimmat ja vaikeimmin toistettavat kaatumiset.

Puskurin rajojen yli kirjoittaminen

Tämä varaa tilaa viidelle int-arvolle, mutta kirjoittaa indeksiin 5 eli kuudenteen paikkaan.

Indeksi 5 on yhden alkion verran lopun jälkeen. memcheck raportoi tällä rivillä virheen Invalid write of size 4.

#include <stdlib.h>

int main(void) {
    int *a = malloc(5 * sizeof(int));
    a[5] = 99; /* valid indices are 0..4 */
    free(a);
    return 0;
}

Virheen tulkitseminen

Raportissa ilmoitetaan operaatio, koko ja suhde muistilohkoon:

Invalid write of size 4
Address 0x... is 0 bytes after a block of size 20 alloc'd

Ilmaus ”0 bytes after a block of size 20” kertoo, että käyttö osui heti 20 tavun (5 int-arvon) varauksen jälkeiseen kohtaan.

Puskurin rajojen yli lukeminen

Myös lukemiset havaitaan. Tässä silmukka kulkee yhden alkion verran liian pitkälle.

memcheck ilmoittaa viimeisellä iteraatiolla virheen Invalid read of size 4, vaikka ohjelma saattaisi sattumalta ”toimia”.

#include <stdlib.h>
#include <stdio.h>

int main(void) {
    int *a = calloc(3, sizeof(int));
    for (int i = 0; i <= 3; i++)   /* should be i < 3 */
        printf("%d\n", a[i]);
    free(a);
    return 0;
}

Alustamattomat arvot

malloc ei nollaa muistia. Muistin käyttäminen ennen arvon määrittämistä tuottaa ennalta arvaamattoman arvon.

memcheck raportoi virheen Conditional jump or move depends on uninitialised value(s), kun tällainen arvo vaikuttaa ohjausvuon kulkuun tai tulostukseen.

#include <stdlib.h>
#include <stdio.h>

int main(void) {
    int *p = malloc(sizeof(int));
    if (*p == 0)              /* *p was never set */
        printf("zero\n");
    free(p);
    return 0;
}

Miksi alustamattomia arvoja koskevat ilmoitukset viivästyvät

memcheck ei ilmoita virheestä heti, kun alustamatonta muistia luetaan. Se seuraa arvojen ”määriteltyyttä” ja raportoi vasta, kun määrittelemätön arvo vaikuttaa oikeasti johonkin, kuten ehtoon, tulostukseen tai järjestelmäkutsuun.

Näin vältetään väärät hälytykset, kun alustamattomia tavuja vain kopioidaan vaarattomasti paikasta toiseen.

Käyttö vapautuksen jälkeen

Muistin käsitteleminen sen vapauttamisen jälkeen on määrittelemätöntä toimintaa. memcheck havaitsee tämän täsmällisesti.

Se raportoi virheen Invalid read of size 4 ja ilmoittaa Address ... is 0 bytes inside a block of size 4 free'd. Lisäksi se näyttää, missä free suoritettiin.

#include <stdlib.h>
#include <stdio.h>

int main(void) {
    int *p = malloc(sizeof(int));
    *p = 7;
    free(p);
    printf("%d\n", *p);   /* read after free */
    return 0;
}

Kaksoisvapautus

Saman osoittimen vapauttaminen kahdesti korruptoi allokaattorin kirjanpidon.

memcheck ilmoittaa virheestä Invalid free() ja näyttää sekä nykyisen vapautuksen että alkuperäisen allokaation, joten virhe on helppo havaita.

#include <stdlib.h>

int main(void) {
    int *p = malloc(sizeof(int));
    free(p);
    free(p);   /* freed twice */
    return 0;
}

Alkuperän jäljitys

Alustamattomien arvojen virheitä varten lisää --track-origins=yes.

memcheck ilmoittaa tällöin, missä virheellinen arvo luotiin, ei ainoastaan missä sitä käytettiin. Näin epämääräinen varoitus muuttuu täsmälliseksi korjaukseksi.

valgrind --track-origins=yes ./prog

Pino ja globaalit muuttujat

memcheck on erinomainen kekomuistin virheiden havaitsemiseen. Sen kattavuus on heikompi pinon tai globaalien taulukoiden ylivuodoissa.

Näissä tapauksissa AddressSanitizer (gcc -fsanitize=address) on usein parempi valinta. Työkalut täydentävät toisiaan.

Yhden poikkeama: nollaterminaattori

Yleinen kekomuistin ylivuodon syy on merkkijonon terminaattorin unohtaminen. strlen palauttaa arvon 5 merkkijonolle 'hello', mutta merkkijonon tallentamiseen tarvitaan 6 tavua, jotta lopussa oleva '\0' mahtuu mukaan.

memcheck ilmoittaa virheellisestä kirjoituksesta, kun strcpy kirjoittaa viimeisen tavun alueen ulkopuolelle.

#include <stdlib.h>
#include <string.h>

int main(void) {
    char *s = malloc(strlen("hello")); /* needs +1 */
    strcpy(s, "hello");                 /* writes the '\0' past end */
    free(s);
    return 0;
}

Pikatarkistus

Tunnistakaa, mitä memcheck ilmoittaa tästä koodikatkelmasta.

Kertaus

Osaatte nyt tunnistaa virheelliset käyttöoikeudet:

  • Alueen ulkopuoliset luku- ja kirjoitusoperaatiot näkyvät Invalid read/write -virheinä, joissa ilmoitetaan lohkon poikkeama
  • Alustamattomista arvoista ilmoitetaan, kun ne vaikuttavat päätökseen tai tulosteeseen
  • Use-after-free- ja double-free-virheet havaitaan, ja molemmat kutsukohdat näytetään
  • --track-origins=yes paikantaa määrittelemättömät arvot; käyttäkää ASania pinon virheiden rinnalla

Seuraavaksi luetaan koko raportti.

Aloita maksutta

Opi C tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
39
Oppitunnit
144

Usein kysytyt kysymykset

Onko oppitunti ”Virheellinen käyttö” ilmainen?

Kyllä – oppitunnin ”Virheellinen käyttö” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko C Academy-kurssin, päivitä CoddyKit PROhon. C Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Virheellinen käyttö”?

Rajojen ylitys ja alustamattomat arvot. Harjoittelet C Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni C Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin C Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Virheellinen käyttö”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä C Academy-oppitunnilla?

Kyllä. Jokainen C Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Miksi Valgrind
  2. Vuotojen havaitseminen
  3. Virheellinen käyttö
  4. Raporttien lukeminen
← Takaisin: C Academy