我正在创建一个小型快速应用程序,用于检测其他应用程序中的内存泄漏。我使用 LD_PRELOAD 来覆盖默认malloc
,并在每次调用程序中malloc
时都使用它存储在内存中。问题是 C 的一些库函数也使用 malloc
。此外,有些库函数不会释放分配的内存。让我们演示一下:
MyApp.cpp
#include <unistd.h>
#include <stdio.h>
#include <stdlib.h>
#include <dlfcn.h>
static void * (* LT_MALLOC)(size_t) = 0;
static void (* LT_FREE)(void *) = 0;
static void init_malloc ()
{
char *error;
*(void **) (<_MALLOC) = dlsym (RTLD_NEXT, "malloc");
dlerror ();
if ((error = dlerror ()) != NULL)
{
fprintf (stderr, "%sn", error);
_exit(1);
}
}
static void init_free ()
{
char *error;
*(void **) (<_FREE) = dlsym (RTLD_NEXT, "free");
dlerror ();
if ((error = dlerror ()) != NULL)
{
fprintf (stderr, "%sn", error);
_exit(1);
}
}
extern "C"
void * malloc (size_t size) throw ()
{
if (LT_MALLOC == 0)
init_malloc ();
printf ("malloc(%ld) ", size);
void *p = LT_MALLOC(size);
printf ("p = %pn", p);
return p;
}
extern "C"
void free (void *p) throw ()
{
if (LT_FREE == 0)
init_free ();
printf ("free(%p)n", p);
LT_FREE(p);
}
和test.c
.(假设源代码最初不可用,我只有一个程序。
#include <stdlib.h>
#include <stdio.h>
#include <time.h>
int main (void)
{
printf ("test startn");
int *a = (int *)malloc(3 * sizeof (int));
if (a)
printf ("Allocated 3 int - %pn", a);
time_t t = time(NULL);
a[0] = 1;
printf ("time - %s", ctime(&t));
printf ("a[0] = %dn", a[0]);
free (a);
printf ("CALL FREE(a)n");
printf ("test donen");
return 0;
}
$ g++ -g -fPIC -c MyApp.cpp -o MyApp.o
$ g++ -g -shared MyApp.o -o MyApp.so -ldl
$ gcc -g test.c -o test
$ export LD_PRELOAD=./MyApp.so
./test
运行程序,查看:
malloc(72704) p = 0x8aa040
test start
malloc(12) p = 0x6a0c50
Allocated 3 int - 0x6a0c50
free((nil))
malloc(15) p = 0x6a0c70
malloc(552) p = 0x6a0c90
free((nil))
malloc(1014) p = 0x6a0ec0
free(0x6a0c90)
malloc(20) p = 0x6a0c90
malloc(20) p = 0x6a0cb0
malloc(20) p = 0x6a0cd0
malloc(21) p = 0x6a0cf0
malloc(20) p = 0x6a0d10
malloc(20) p = 0x6a0d30
malloc(20) p = 0x6a0d50
malloc(20) p = 0x6a0d70
malloc(21) p = 0x6a0d90
free((nil))
time - Mon Mar 14 18:30:14 2016
a[0] = 1
free(0x6a0c50)
CALL FREE(a)
test done
但我想看看:
test start
malloc(12) p = 0x6a0c50
Allocated 3 int - 0x6a0c50
time - Mon Mar 14 18:30:14 2016
a[0] = 1
free(0x6a0c50)
CALL FREE(a)
test done
我希望我的应用程序避免在库函数中malloc
。但我不知道该怎么做。malloc
能找出哪个函数调用它:库还是你自己的?或者我们可以调用默认值而不是覆盖库函数中的malloc
吗?还是别的什么?
附言我很抱歉我的英语不好。
我曾多次使用宏编译代码的技术,该宏将malloc
替换为我自己的版本。我以为我已经写了一个答案来证明这一点,但显然不是。像这样:
在"debugmalloc.h"或类似的东西中:
#if DEBUG_MALLOC
#define malloc(x) myTrackingMalloc(x, __FILE__, __LINE__)
#define free(x) myTrackngFree(x, __FILE__, __LINE__)
extern void* myTrackingMalloc(size_t size, const char* file, int line);
extern void myTrackingFree(void* ptr, const char* file, int line);
#endif
然后在源文件中,例如"debugmalloc.c":
#if DEBUG_MALLOC
void* myTrackingMalloc(size_t size, const char* file, int line)
{
void *p = malloc(size);
... whatever extra stuff you need ...
return p;
}
void myTrackingFree(void* ptr, const char* file, int line)
{
... some extra code here ...
free(ptr);
}
#endif
[我通过修改size
分配了一些额外的字节,然后添加然后使用偏移量返回适当的实际有效负载指针]
这相对容易实现,并且没有使用 LD_PRELOAD 注入的缺点 - 特别是您不需要区分代码和库。当然,您不需要实现自己的malloc。
它确实有一个小缺点,它不涵盖new
、delete
,也不涵盖本身进行内存分配的strdup
和其他库函数 - 你可以实现一个new
和delete
全局运算符集[不要忘记数组版本!],但替换strdup
和任何其他可能分配内存的函数是相当多的工作 - 在这一点上, valgrind
可能会更快,即使它运行得很慢。
也许动态加载程序 API 可以帮助您。在那里,您可以找到函数 dladdr(),它返回给定地址的模块和符号名称(如果可用)。
有关详细说明,请参见 dlopen 的手册页。
在发布的代码中,您不会跟踪calloc
、realloc
和strdup
。跟踪所有malloc
相关的分配职能会更加一致。
您还可以跟踪fopen
和fclose
以禁用malloc
,并在执行期间free
跟踪。 这也将允许您跟踪丢失的fclose()
呼叫。
您可以对使用 malloc
的其他 C 库函数执行相同的操作。printf
不太可能使用malloc
,但您可以跟踪vfprintf
以过滤掉任何此类调用。包装可变参数函数很困难,但printf
家族都调用vfprintf
或某个近亲,具体取决于 C 库的实现。 当您自己打电话给printf
时,请注意禁用vfprintf
跟踪!