我有一个。Net应用程序转储捕获了一个异常,我正在使用windbg进行分析,并对其中一个方法上的String参数的值感兴趣。我已经隔离了String对象。我的工作是:
0:000> .loadby sos mscorwks
0:000> !dso
OS Thread Id: 0x16f0 (0)
RSP/REG Object Name
00000000001fe908 000000000f011440 System.AppDomainSetup
00000000001fe918 000000000f0335f8 System.ArgumentException
00000000001fe920 000000000f011b60 System.String
0:000> !do 000000000f011b60
Name: System.String
MethodTable: 000007feef477a80
EEClass: 000007feef07e530
Size: 538(0x21a) bytes
(C:WindowsassemblyGAC_64mscorlib2.0.0.0__b77a5c561934e089mscorlib.dll)
String: C:WindowsInstallerMSI2D87.tmp
Fields:
MT Field Offset Type VT Attr Value Name
000007feef47ecf0 4000096 8 System.Int32 1 instance 257 m_arrayLength
000007feef47ecf0 4000097 c System.Int32 1 instance 179 m_stringLength
000007feef4794c8 4000098 10 System.Char 1 instance 43 m_firstChar
000007feef477a80 4000099 20 System.String 0 shared static Empty
>> Domain:Value 00000000029d02d0:000000000f011308 <<
000007feef479378 400009a 28 System.Char[] 0 shared static WhitespaceChars
>> Domain:Value 00000000029d02d0:000000000f0121f8 <<
m_stringLength成员变量表示字符串有179个字符长,但检查字符串时,它似乎只有32个字符长。查看此字符串的内存时,它似乎以NULL结尾。NULL终止字符后面还有更多字符。这可能是重复使用的内存或字符串损坏,但显示的路径看起来是正确的。引发的异常为"路径中的非法字符",但此路径中没有非法字符。所以这个异常的调用堆栈是:
0:000> !CLRStack
OS Thread Id: 0xbac (0)
Child-SP RetAddr Call Site
000000000021e9a0 000007feeea64dec System.IO.Path.CheckInvalidPathChars(System.String)
000000000021e9e0 000007feee9c0e66 System.IO.Path.NormalizePathFast(System.String, Boolean)
000000000021eaa0 000007feee9badf8 System.AppDomainSetup.NormalizePath(System.String, Boolean)
000000000021eb10 000007feeea630ad System.AppDomainSetup.SetupDefaultApplicationBase(System.String)
000000000021eb70 000007feee9bb27b System.AppDomain.SetupFusionStore(System.AppDomainSetup)
000000000021ebc0 000007feef87d4a2 System.AppDomain.SetupDomain(Boolean, System.String, System.String)
执行系统。IO.Path.CheckInvalidPathChars方法使用m_stringLength中的长度处理字符串,还是考虑字符串本身的NULL终止?如果你能发现我没有发现的东西,我也愿意接受这样一个事实,那就是还有其他问题。
我会将内存中的实际字符串转储到文件中以检查内容,而不仅仅是查看windbg中的输出。
这是我不久前写的一个Windbg脚本,用于将字符串转储到一个文件中。
$$ Dumps the managed strings to a file
$$ Platform x86
$$ Usage $$>a<"c:tempdumpstringtofolder.txt" 6544f9ac 5000 c:tempstringtest
$$ First argument is the string method table pointer
$$ Second argument is the Min size of the string that needs to be used filter the strings
$$ Third is the path of the file
.foreach ($string {!dumpheap -short -mt ${$arg1} -min ${$arg2}})
{
$$ MT Field Offset Type VT Attr Value Name
$$ 65452978 40000ed 4 System.Int32 1 instance 71117 m_stringLength
$$ 65451dc8 40000ee 8 System.Char 1 instance 3c m_firstChar
$$ 6544f9ac 40000ef 8 System.String 0 shared static Empty
$$ start of string is stored in the 8th offset, which can be inferred from above
$$ Size of the string which is stored in the 4th offset
r@$t0= poi(${$string}+4)*2
.writemem ${$arg3}${$string}.txt ${$string}+8 ${$string}+8+@$t0
}
整个想法是使用.writemem
命令将内容转储到一个文件中。
转储的内容将是Unicode格式,要查看其内容,请使用类似于的东西
Console.WriteLine(ASCIIEncoding.Unicode.GetString(File.ReadAllBytes(@"c:tempstringtest03575270.txt")));
HTH
以下是系统。IO.Path.CheckInvalidPathChars正在执行(至少在.NET 2.0中):
for (int i = 0; i < path.Length; i++)
{
int num2 = path[i];
if (((num2 == 0x22) || (num2 == 60)) || (((num2 == 0x3e) || (num2 == 0x7c)) || (num2 < 0x20)))
{
throw new ArgumentException(Environment.GetResourceString("Argument_InvalidPathChars"));
}
}
注意字符串中有趣的部分。缺少长度,即字符串实际暴露其长度属性的方式:
public int Length { [MethodImpl(MethodImplOptions.InternalCall)] get; }
如果可能的话,我会尝试通过检索精确的字符串(最长存储在m_stringLength中)并尝试重现问题来模拟这个问题。