执行malloc()时的EXC_BAD_ACCESS(KERN_INVALID_ADDRESS)

我正在使用下面的GCC编译Mac OS X Snow Leopard中的C库:
Diderot:~ brandizzi$ gcc -v
Using built-in specs.
Target: i686-apple-darwin10
Configured with: /var/tmp/gcc/gcc-5666.3~6/src/configure --disable-checking --enable-werror --prefix=/usr --mandir=/share/man --enable-languages=c,objc,c++,obj-c++ --program-transform-name=/^[cg][^.-]*$/s/$/-4.2/ --with-slibdir=/usr/lib --build=i686-apple-darwin10 --program-prefix=i686-apple-darwin10- --host=x86_64-apple-darwin10 --target=i686-apple-darwin10 --with-gxx-include-dir=/include/c++/4.2.1
Thread model: posix
gcc version 4.2.1 (Apple Inc. build 5666) (dot 3)
当我运行这个库的一些单元测试(在CuTest上编写)时,其中一个测试遇到了问题:一个
EXC_BAD_ACCESS
信号。这是一个常见的问题,我对这类问题有一些了解 - 我是一个Linux人员,称之为“分段错误”,了解正在发生的事情以及解决问题的常用方法。令人惊奇的是,在执行
malloc
函数时执行了错误的访问。看看我在GDB中的这个回溯:
(gdb) bt
#0  0x00007fff89000a34 in tiny_free_list_add_ptr ()
#1  0x00007fff88ffe147 in tiny_malloc_from_free_list ()
#2  0x00007fff88ffcfdd in szone_malloc_should_clear ()
#3  0x00007fff88ffceaa in malloc_zone_malloc ()
#4  0x00007fff88ffb1a8 in malloc ()
#5  0x0000000100008c72 in util_copy_string (string=0x100008e48 "libsecretary") at src/util.c:7
#6  0x0000000100008126 in project_new (name=0x100008e48 "libsecretary") at src/project.c:8
#7  0x00000001000078b9 in secretary_start (secretary=0x10080b000, name=0x100008e48 "libsecretary") at src/secretary.c:23
#8  0x00000001000020f8 in test_secretary_move_task_from_project_to_project (test=0x1001005b0) at src/test/secretary.c:146
#9  0x0000000100006eae in CuTestRun (tc=0x1001005b0) at cutest/CuTest.c:143
#10 0x00000001000075c1 in CuSuiteRun (testSuite=0x100800000) at cutest/CuTest.c:289
#11 0x0000000100001527 in RunAllTests () at src/test/run_all.c:22
#12 0x000000010000156b in main () at src/test/run_all.c:32
此测试用例具有以下行,并且错误总是发生在第四行。如果我以任何方式切换线路,问题仍然发生在第四个:
Secretary *secretary = secretary_new();
Task *task = secretary_appoint(secretary, "Test task transference");
Project *destination = secretary_start(secretary, "Chocrotary");
Project *origin = secretary_start(secretary, "libsecretary");
那么,怎么能造成这样的问题呢?我甚至没有传递指针!这是一个错误吗?有人见过这样的东西吗? 提前致谢!     
已邀请:
最有可能的是,程序执行早期的某些内容是写入无权使用的内存,从而破坏了堆的数据结构。然后,稍后,
malloc
被调用并试图跟随一个被废话覆盖的指针(或通过一个被废话或其他任何东西覆盖的值来索引某些东西)和繁荣。 您可能想尝试在
valgrind
下运行测试套件,以查看事情首先出错的地方。     
这个问题有很多原因:一个没有分配内存,指针指向错误的地方等等。 就我而言,我正在分配一个例如
Project
MAX_PROJECT_COUNT
位置。我写
Project *array = malloc(MAX_PROJECT_COUNT);
但它没有考虑
Project
结构的大小!正确的解决方案是
Project *array = malloc(MAX_PROJECT_COUNT*sizeof(Project));
但请注意,您的问题可能会有很大差异,因此无法应用相同的解决方案。     

要回复问题请先登录注册