intmain(void){int*ptr=newint[5];for(inti=0;i<5;i++){ptr[i]=i+1;std::cout<

亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

new操作符內部原理(一)

系統 2368 0

寫了這樣一段代碼,我們來做分析:

#include <iostream>

int main( void )
{
int* ptr = new int[ 5 ];
for ( int i = 0; i < 5; i++ )
{
ptr[ i ] = i + 1;
std::cout << ptr[ i ] << std::endl;
}
}

我們new了5個數據的int類型空間,我們然后來看內存里面的分布:

memory

我這里已經提前標記好了各個部分。通常我們在查看內存的時候,通過指針所指向的地址來看內存里面的分配。 此時我們通常看的是上圖綠色部分的數據。當然我們指針所指向的內存也是:0x003831b0。

但是我們多測試幾次會發現數據區前后怎么都有4個字節的數據存放的是:0xfdfdfdfd, 于是我們便產生聯想,難道這是new內部這樣固定實現的?為了追究其根本,我們便單步跟蹤到了new的內部,結果欣然發現它使用了這個結構體:

#define nNoMansLandSize 4

typedef struct _CrtMemBlockHeader
{
struct _CrtMemBlockHeader * pBlockHeaderNext;
struct _CrtMemBlockHeader * pBlockHeaderPrev;
char * szFileName;
int nLine;
#ifdef _WIN64
/* These items are reversed on Win64 to eliminate gaps in the struct
* and ensure that sizeof(struct)%16 == 0, so 16-byte alignment is
* maintained in the debug heap.
*/
int nBlockUse;
size_t nDataSize;
#else /* _WIN64 */
size_t nDataSize;
int nBlockUse;
#endif /* _WIN64 */
long lRequest;
unsigned char gap[nNoMansLandSize];
/* followed by:
* unsigned char data[nDataSize];
* unsigned char anotherGap[nNoMansLandSize];
*/
} _CrtMemBlockHeader;

在調試版本里面,每當我們new一個heap空間時,系統都會給我們new的數據塊加上這么一個塊頭??梢杂糜谡{試,邊界溢出等檢查。

這下一下子清晰了,上面內存的圖片顯示塊頭的各個數據及占用空間。塊頭大小為32Byte。數據段的前后都有0xfdfdfdfd, 我們便可以運用這兩個來進行邊界溢出檢查,大致的代碼可以如下:

int _CrtCheckMem( const void *_memory, int _size )
{
if ( _memory == NULL )
return 0;

// 這里采用反向尋址定位到塊頭
_CrtMemBlockHeader *pHeader = ( _CrtMemBlockHeader * ) & ( ( const __int8 * )_memory )[ -( __int32 )sizeof( _CrtMemBlockHeader ) ];

// 這里可以用來驗證size是否合法
if ( _size != 0 )
{
if ( _size != pHeader->nDataSize )
{
//....
return 0;
}
}

unsigned char *gap = pHeader->gap;
if ( !cmpgap( gap ) ) // 前邊界溢出
{
//....
return 0;
}

gap += pHeader->nDataSize + nNoMansLandSize;

if ( !cmpgap( gap ) ) // 后邊界溢出
{
//.....
return 0;
}

return 1;
}

代碼里面的bool cmpgap( void* p )你可以想想怎么去實現吧,這里我給個參考:

bool cmpgap( void *p )
{
__asm
{
mov ecx, p
mov eax, [ecx]
cmp eax, 0xfdfdfdfd
jne _disp

mov eax, 1
jmp _exit

_disp:
int 3
mov eax, 0

_exit:
}
}

好了,大致的過程及用途我們都已經清楚了。。有興趣可以自己去跟一跟,相信你會有很強的樂趣感。。。

new操作符內部原理(一)


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦?。?!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 全免费a级毛片免费看视频免 | 精品一久久香蕉国产线看观 | 欧美日韩国产最新一区二区 | 曰鲁夜鲁鲁狠狠综合 | 狠狠成人 | 日韩经典欧美精品一区 | 色综合久久精品中文字幕 | 88精品视频| 免费澳门一级毛片 | 在线观看国产一区二区三区 | 成人黄色一级毛片 | 性一级视频 | 国产美女久久精品香蕉69 | 中文字幕视频在线播放 | 国产精品成人h片在线 | 九九热精品免费观看 | 99久久亚洲 | 久久精品观看影院2828 | 久久天天躁狠狠躁夜夜不卡 | 色九九亚洲偷偷动态图 | 九九亚洲| 四虎在线最新永久免费 | 国产成人麻豆精品video | 国产成人99精品免费视频麻豆 | 国产日产欧产精品网站 | 国产精品久久久久蜜芽 | 亚洲精品日韩精品一区 | 国内精品伊人久久久影院 | 久久精品久久精品 | 国产成人精品福利色多多 | 孕妇孕妇aaaaa级毛片视频 | 久久狠狠色狠狠色综合 | 五月婷婷激情综合 | 久草在线视频免费资源观看 | 欧美三级午夜理伦三级小说 | 97se色综合一区二区二区 | 国产区视频在线观看 | 成年女人免费观看视频 | 色综合久久中文色婷婷 | 久久免费公开视频 | 国内精品久久久久影院网站 |