#include <sys/types.h>
#include <unistd.h>
#include <stdio.h>
#include <stdlib.h>
int createproc();
pid_t pid;
int main()
{
createproc();
printf("%dn", pid);
exit(0);//_exit(0) gives the same result
}
int createproc()
{
if(!(pid=vfork())) {
printf("child proc:%dn", pid);
}
else
printf("parent proc:%dn", pid);
}
程序的输出如下:
儿童进程:0
0
家长进程:6958
儿童进程:0
分段错误
据我所知,vfork 将暂停父进程,除非调用 exec 或 exit 函数并共享堆栈段。所以在这里我有两个问题:
由于它们共享一个公共地址空间, exit(0( 会影响两个进程吗?如果是这样,如何?如果没有,为什么?
为什么会有一行"子进程:0"在"父程序:6958"之后?我不希望有像意外行为这样的答案。
此外,通过反汇编,我注意到 vfork 的调用没有表现为正常功能。没有堆栈余额:函数 vfork 的汇编程序代码转储:
0xb7ed2050 <+0>: pop ecx
=> 0xb7ed2051 <+1>: mov edx,DWORD PTR gs:0x6c
0xb7ed2058 <+8>: mov eax,edx
0xb7ed205a <+10>: neg eax
0xb7ed205c <+12>: jne 0xb7ed2063 <vfork+19>
0xb7ed205e <+14>: mov eax,0x80000000
0xb7ed2063 <+19>: mov gs:0x6c,eax
0xb7ed2069 <+25>: mov eax,0xbe
0xb7ed206e <+30>: int 0x80
0xb7ed2070 <+32>: push ecx
0xb7ed2071 <+33>: test eax,eax
0xb7ed2073 <+35>: je 0xb7ed207c <vfork+44>
0xb7ed2075 <+37>: mov DWORD PTR gs:0x6c,edx
0xb7ed207c <+44>: cmp eax,0xfffff001
0xb7ed2081 <+49>: jae 0xb7ed2084 <vfork+52>
0xb7ed2083 <+51>: ret
0xb7ed2084 <+52>: call 0xb7f44d87 <__i686.get_pc_thunk.cx>
0xb7ed2089 <+57>: add ecx,0xedf77
0xb7ed208f <+63>: mov ecx,DWORD PTR [ecx-0x104]
0xb7ed2095 <+69>: xor edx,edx
0xb7ed2097 <+71>: sub edx,eax
0xb7ed2099 <+73>: add ecx,DWORD PTR gs:0x0
0xb7ed20a0 <+80>: mov DWORD PTR [ecx],edx
0xb7ed20a2 <+82>: or eax,0xffffffff
0xb7ed20a5 <+85>: jmp 0xb7ed2083 <vfork+51>
它实际上将返回地址弹出到 ecx 中并在系统调用后推回(0xb7ed206e <+30>:int 0x80 0xb7ed2070 <+32>:推送 ecx(。最不寻常的是有一个 ret 指令:0xb7ed2083 <+51>:ret
我不熟悉汇编语言,谁能给我解释一下?
vfork
后,您在子进程中唯一可以执行的操作是:
- 将函数的返回值存储到变量中。
- 呼叫
_exit
- 调用操作系统提供给您的某个函数,该函数的名称以
exec
开头。
绝对没有别的。如果您打算执行其他任何操作(printf
可能是您可以在vfork
内部调用的最糟糕的功能之一,并且绝对算作"其他任何函数"(,请不要使用 vfork
,改用fork
。
这样做的原因是,在过去,当fork
系统调用复制进程的整个地址空间时,它可能会非常慢,并且在大多数情况下,fork
紧随其后的是丢弃该地址空间的exec*
。因此,vfork
发明了新进程不是复制地址空间,而是借用父进程的地址空间并将其挂起,直到调用exit
或exec
。
因此,您的代码首先要做的是它为子进程(但父进程的地址空间(中的 printf 缓冲区进行内存分配。这可能不安全,也可能不不安全,并使父母感到困惑。然后 createproc
函数返回可能覆盖父级在返回时将使用的堆栈帧,然后再次调用printf
,这次肯定会破坏堆栈帧并进一步混淆 printf 的内部,然后它从刷新 printf 缓冲区的main
返回,破坏main
父级使用的堆栈帧, 可能会释放很多 printf 工作所需的状态和 stdio 状态,然后它退出。该出口会取消挂起父级,父级可能会崩溃,因为它返回到的堆栈帧已经损坏。如果它没有被破坏并且以某种方式设法调用 printf,则 printf 中的内部状态被破坏,如果它没有被破坏,则 stdout 描述符已经被孩子释放,这肯定会崩溃。
换句话说,如果代码中唯一在子级中运行的内容不是_exit
或exec
,那么您的代码就没有工作的机会,因为这不是vfork
可以处理的事情。
我只能引用man vfork
:
(来自 POSIX.1( vfork(( 函数与 fork(2( 具有相同的效果, 除了如果 vfork(( 创建的进程pid_t修改了除用于存储 从 vfork(( 返回值,或者从调用 vfork(( 的函数返回值,或者在成功调用 _exit(2( 或 exec(3( 系列函数之前调用任何其他函数。
这里重要的部分是:
如果子级在调用_exit
之前从调用vfork()
的函数返回,则行为未定义
因此,修改您的代码:
int createproc()
{
if(!(pid=vfork())) {
_exit(6);
}
else
printf("parent proc:%dn", pid);
}
以避免未定义的行为。因此,您特别必须退出应用程序。(是的,6只是一个值(
当然,如果这是您想要的,您也可以调用exec
系列中的函数(即:运行另一个应用程序(。