linux下使用调试段错误(核心已转储) segfault
liebian365 2024-11-20 18:23 8 浏览 0 评论
前言
C/C++开发者经常会遇到段错误(segfault),定位很困难。在开发环节可以用单元测试等手段,但是在线上环境可能没有基本的开发调试工具,这种情况下就需要一些调试方法。本文介绍在linux下使用core dump和gdb调试 段错误(核心已转储) Segmentation fault (core dumped) 问题。
1. 基础知识
1.1 段错误简介
段错误就是指应用程序访问的内存超出了系统所给的内存空间 。
可能导致段错误的原因有:
- 访问系统数据区,最常见就是操作0x00地址的指针
- 内存越界(数组越界,变量类型不一致等): 访问到不属于你的内存区域
- 栈溢出(Linux一般默认栈空间大小为8192kb,ulimit -s命令查看)
1.2 段错误典型错误代码
1.2.1 访问系统数据区
#include <stdio.h>
int main(void)
{
int*ptr = NULL;
*ptr = 1;// 给0地址写值
return 0;
}
对于指针的使用,以下是指针的典型正确使用:
// main.cpp
// gcc -g main.cpp -o main -lstdc++
// g++ -g main.cpp -o main
#include <stdio.h>
int main(void)
{
int* ptr = NULL; // 1. 指针初始化为NULL(C++11建议使用nullptr)
ptr = new int(); // 2. 为指针申请内存
if(ptr == NULL) // 3. 判断是否申请内存成功
{
printf("memory new error");
return 0;
}
// 4. 使用指针(使用前判空)
if(ptr != NULL)
{
*ptr = 1;
printf("ptr: %d", *ptr);
}
// 5. 释放指针并置空
if(ptr != NULL)
{
delete ptr; // 防止内存泄漏(new与delete成对存在)
ptr = NULL; // 释放后置空,防止野指针
}
return 0;
}
1.2.2 内存越界
#include <stdio.h>
int main(void)
{
char*s ="test";
*s ='a';// 写入只读内存
return 0;
}
#include <stdio.h>
int main(void)
{
char s[1];
printf("%c", s[99999]); // 数组越界访问
return 0;
}
1.2.3 栈溢出
#include <stdio.h>
int main(void)
{
char temp[1024*1024*8] = {0}; // 栈溢出(ulimit -s 默认为8192kb)
return 0;
}
2. 段错误信息获取
#include <stdio.h>
int main(void)
{
int*ptr = NULL;
*ptr = 1;// 给0地址写值
return 0;
}
编译命令
gcc -g main.cpp -o main
2.1 dmesg
dmesg是(显示或驱动程序)消息。它用于检查或控制内核环形缓冲区。
$ dmesg
...
[131196.647617] main[60331]: segfault at 0 ip 00000000004004fd sp 00007ffe3dd49f10 error 6 in main[400000+1000]
字段说明:
segfault at 引起故障的地址 ip 指令的内存地址 sp 堆栈指针地址, 及栈顶指针
error number是由三个字位组成的,从高到底分别为bit2 bit1和bit0,所以它的取值范围是0~7.
bit 2 == 0: kernel-mode access 1: user-mode access
bit 1 == 0: read access 1: write access
bit 0 == 0: no page found 1: protection fault
因此,以上的段错误定位为user-mode access和write access,也就是用户态内存写入访问越界
2.2 系统日志/var/log/messages
系统日志/var/log/messages 包含全局系统消息,包括系统启动期间记录的消息,如mail,cron,daemon,kern,auth等
$ sudo cat /var/log/messages
...
Mar 30 10:49:52 localhost kernel: main[60331]: segfault at 0 ip 00000000004004fd sp 00007ffe3dd49f10 error 6 in main[400000+1000]
3. 段错误的调试
3.1 gdb调试
适用场景:
- 适合于在生产环境下调试程序的段错误
- 当程序很复杂,core文件相当大时,该方法不可用
3.1.1 开启生成core文件
查看生成core文件是否开启(0表示未开启)
$ ulimit -c
0
设置生成core文件
$ ulimit -c unlimited
3.1.2 gdb调试core文件
$ gdb main core.83505
...
Core was generated by `./main'.
Program terminated with signal 11, Segmentation fault.
#0 0x00000000004004fd in main () at main.cpp:5
5 *ptr = 1;// 给0地址写值
Missing separate debuginfos, use: debuginfo-install glibc-2.17-196.el7.ns7.01.x86_64
(gdb) bt
#0 0x00000000004004fd in main () at main.cpp:5
...
3.2 objdump反汇编调试
适用场景
- 不需要-g参数编译,不需要借助于core文件,但需要有汇编基础
- 使用了gcc编译优化参数(-O1,-O2,-O3)时,生成的汇编指令将会被优化,使得调试过程更加复杂
指令地址00000000004004fd,main起始映射地址400000,计算指令的偏移地址:4004fd- 400000= 004fd
objdump -ld main > dumpcode
其中,-l 表示在输出中包含行号和文件名(编译时使用-g生成)
00000000004004ed <main>:
main():
/mnt/hgfs/vm_share/cpp/main.cpp:3
4004ed: 55 push %rbp
4004ee: 48 89 e5 mov %rsp,%rbp
/mnt/hgfs/vm_share/cpp/main.cpp:4
4004f1: 48 c7 45 f8 00 00 00 movq $0x0,-0x8(%rbp)
4004f8: 00
/mnt/hgfs/vm_share/cpp/main.cpp:5
4004f9: 48 8b 45 f8 mov -0x8(%rbp),%rax
4004fd: c7 00 01 00 00 00 movl $0x1,(%rax)
/mnt/hgfs/vm_share/cpp/main.cpp:6
400503: b8 00 00 00 00 mov $0x0,%eax
/mnt/hgfs/vm_share/cpp/main.cpp:7
400508: 5d pop %rbp
400509: c3 retq
40050a: 66 0f 1f 44 00 00 nopw 0x0(%rax,%rax,1)
/mnt/hgfs/vm_share/cpp/main.cpp:5
4004f9: 48 8b 45 f8 mov -0x8(%rbp),%rax
4004fd: c7 00 01 00 00 00 movl $0x1,(%rax)
由此可以确定段错误在main.cpp的第5行*ptr = 1;。
如果是非调试版本,则需要通过汇编来确定代码位置。
3.3 catchsegv
catchsegv命令专门用来捕获段错误,它通过动态加载器(ld-linux.so)的预加载机制(PRELOAD)把一个事先写好的库(/lib/libSegFault.so)加载上,用于捕捉断错误的出错信息。
$ catchsegv ./main
*** Segmentation fault
Register dump:
RAX: 0000000000000000 RBX: 0000000000000000 RCX: 0000000000400510
RDX: 00007fff5e1dfed8 RSI: 00007fff5e1dfec8 RDI: 0000000000000001
RBP: 00007fff5e1dfde0 R8 : 00007fe2e3dd8e80 R9 : 0000000000000000
R10: 00007fff5e1dfbc0 R11: 00007fe2e3a3cb10 R12: 0000000000400400
R13: 00007fff5e1dfec0 R14: 0000000000000000 R15: 0000000000000000
RSP: 00007fff5e1dfde0
RIP: 00000000004004fd EFLAGS: 00010246
CS: 0033 FS: 0000 GS: 0000
Trap: 0000000e Error: 00000006 OldMask: 00000000 CR2: 00000000
FPUCW: 0000037f FPUSW: 00000000 TAG: 00000000
RIP: 00000000 RDP: 00000000
ST(0) 0000 0000000000000000 ST(1) 0000 0000000000000000
ST(2) 0000 0000000000000000 ST(3) 0000 0000000000000000
ST(4) 0000 0000000000000000 ST(5) 0000 0000000000000000
ST(6) 0000 0000000000000000 ST(7) 0000 0000000000000000
mxcsr: 1f80
XMM0: 00000000000000000000000000000000 XMM1: 00000000000000000000000000000000
XMM2: 00000000000000000000000000000000 XMM3: 00000000000000000000000000000000
XMM4: 00000000000000000000000000000000 XMM5: 00000000000000000000000000000000
XMM6: 00000000000000000000000000000000 XMM7: 00000000000000000000000000000000
XMM8: 00000000000000000000000000000000 XMM9: 00000000000000000000000000000000
XMM10: 00000000000000000000000000000000 XMM11: 00000000000000000000000000000000
XMM12: 00000000000000000000000000000000 XMM13: 00000000000000000000000000000000
XMM14: 00000000000000000000000000000000 XMM15: 00000000000000000000000000000000
Backtrace:
/mnt/hgfs/vm_share/cpp/main.cpp:5(main)[0x4004fd]
/lib64/libc.so.6(__libc_start_main+0xf5)[0x7fe2e3a3cc05]
??:?(_start)[0x400429]
...
相关推荐
- 快递查询教程,批量查询物流,一键管理快递
-
作为商家,每天需要查询许许多多的快递单号,面对不同的快递公司,有没有简单一点的物流查询方法呢?小编的回答当然是有的,下面随小编一起来试试这个新技巧。需要哪些工具?安装一个快递批量查询高手快递单号怎么快...
- 一键自动查询所有快递的物流信息 支持圆通、韵达等多家快递
-
对于各位商家来说拥有一个好的快递软件,能够有效的提高自己的工作效率,在管理快递单号的时候都需要对单号进行表格整理,那怎么样能够快速的查询所有单号信息,并自动生成表格呢?1、其实方法很简单,我们不需要一...
- 快递查询单号查询,怎么查物流到哪了
-
输入单号怎么查快递到哪里去了呢?今天小编给大家分享一个新的技巧,它支持多家快递,一次能查询多个单号物流,还可对查询到的物流进行分析、筛选以及导出,下面一起来试试。需要哪些工具?安装一个快递批量查询高手...
- 3分钟查询物流,教你一键批量查询全部物流信息
-
很多朋友在问,如何在短时间内把单号的物流信息查询出来,查询完成后筛选已签收件、筛选未签收件,今天小编就分享一款物流查询神器,感兴趣的朋友接着往下看。第一步,运行【快递批量查询高手】在主界面中点击【添...
- 快递单号查询,一次性查询全部物流信息
-
现在各种快递的查询方式,各有各的好,各有各的劣,总的来说,还是有比较方便的。今天小编就给大家分享一个新的技巧,支持多家快递,一次能查询多个单号的物流,还能对查询到的物流进行分析、筛选以及导出,下面一起...
- 快递查询工具,批量查询多个快递快递单号的物流状态、签收时间
-
最近有朋友在问,怎么快速查询单号的物流信息呢?除了官网,还有没有更简单的方法呢?小编的回答当然是有的,下面一起来看看。需要哪些工具?安装一个快递批量查询高手多个京东的快递单号怎么快速查询?进入快递批量...
- 快递查询软件,自动识别查询快递单号查询方法
-
当你拥有多个快递单号的时候,该如何快速查询物流信息?比如单号没有快递公司时,又该如何自动识别再去查询呢?不知道如何操作的宝贝们,下面随小编一起来试试。需要哪些工具?安装一个快递批量查询高手快递单号若干...
- 教你怎样查询快递查询单号并保存物流信息
-
商家发货,快递揽收后,一般会直接手动复制到官网上一个个查询物流,那么久而久之,就会觉得查询变得特别繁琐,今天小编给大家分享一个新的技巧,下面一起来试试。教程之前,我们来预览一下用快递批量查询高手...
- 简单几步骤查询所有快递物流信息
-
在高峰期订单量大的时候,可能需要一双手当十双手去查询快递物流,但是由于逐一去查询,效率极低,追踪困难。那么今天小编给大家分享一个新的技巧,一次能查询多个快递单号的物流,下面一起来学习一下,希望能给大家...
- 物流单号查询,如何查询快递信息,按最后更新时间搜索需要的单号
-
最近有很多朋友在问,如何通过快递单号查询物流信息,并按最后更新时间搜索出需要的单号呢?下面随小编一起来试试吧。需要哪些工具?安装一个快递批量查询高手快递单号若干怎么快速查询?运行【快递批量查询高手】...
- 连续保存新单号功能解析,导入单号查询并自动识别批量查快递信息
-
快递查询已经成为我们日常生活中不可或缺的一部分。然而,面对海量的快递单号,如何高效、准确地查询每一个快递的物流信息,成为了许多人头疼的问题。幸运的是,随着科技的进步,一款名为“快递批量查询高手”的软件...
- 快递查询教程,快递单号查询,筛选更新量为1的单号
-
最近有很多朋友在问,怎么快速查询快递单号的物流,并筛选出更新量为1的单号呢?今天小编给大家分享一个新方法,一起来试试吧。需要哪些工具?安装一个快递批量查询高手多个快递单号怎么快速查询?运行【快递批量查...
- 掌握批量查询快递动态的技巧,一键查找无信息记录的两种方法解析
-
在快节奏的商业环境中,高效的物流查询是确保业务顺畅运行的关键。作为快递查询达人,我深知时间的宝贵,因此,今天我将向大家介绍一款强大的工具——快递批量查询高手软件。这款软件能够帮助你批量查询快递动态,一...
- 从复杂到简单的单号查询,一键清除单号中的符号并批量查快递信息
-
在繁忙的商务与日常生活中,快递查询已成为不可或缺的一环。然而,面对海量的单号,逐一查询不仅耗时费力,还容易出错。现在,有了快递批量查询高手软件,一切变得简单明了。只需一键,即可搞定单号查询,一键处理单...
- 物流单号查询,在哪里查询快递
-
如果在快递单号多的情况,你还在一个个复制粘贴到官网上手动查询,是一件非常麻烦的事情。于是乎今天小编给大家分享一个新的技巧,下面一起来试试。需要哪些工具?安装一个快递批量查询高手快递单号怎么快速查询?...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- wireshark怎么抓包 (75)
- qt sleep (64)
- cs1.6指令代码大全 (55)
- factory-method (60)
- sqlite3_bind_blob (52)
- hibernate update (63)
- c++ base64 (70)
- nc 命令 (52)
- wm_close (51)
- epollin (51)
- sqlca.sqlcode (57)
- lua ipairs (60)
- tv_usec (64)
- 命令行进入文件夹 (53)
- postgresql array (57)
- statfs函数 (57)
- .project文件 (54)
- lua require (56)
- for_each (67)
- c#工厂模式 (57)
- wxsqlite3 (66)
- dmesg -c (58)
- fopen参数 (53)
- tar -zxvf -c (55)
- 速递查询 (52)