欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    C语言深度挖掘(一).ppt

    • 资源ID:70708443       资源大小:598.50KB        全文页数:49页
    • 资源格式: PPT        下载积分:16金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要16金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    C语言深度挖掘(一).ppt

    C 语言的深度挖掘语言的深度挖掘(一一)C程序中的内存管理问题程序中的内存管理问题C/C+程序运行时的内存结构全局变量、用static修饰的局部变量都存储在静态数据区。程序指令和大部分字面常量都存储在代码区。大部分函数的形参和局部变量都存储在栈区。程序中动态分配的内存都存储在堆区。一小部分函数形参和局部变量存储在CPU寄存器组中。静态数据区代码区栈区堆区CPU寄存器组常量数据区已初始化区未初始化区变量的生存期 把程序运行时一个变量占有内存空间的时间段称为该变量的生存期生存期。C+把变量的生存期分为:静态静态、自动自动和动态动态三种。静态生存期静态生存期:全局变量都具有静态生存期,它们的内存空间从程序开始执行时就进行分配,直到程序结束才被收回。自动生存期自动生存期:局部变量和函数形参一般都具有自动生存期,它们的内存空间在程序执行到定义它们的复合语句(包括函数体)时才分配,当定义它们的复合语句执行结束时内存被收回。动态生存期动态生存期:具有动态生存期的变量的生存时间是由程序员自由控制的,其内存空间用new操作符分配,用delete回收。在定义局部变量时,可以为它们加上存储类修饰符auto、static和register来指出它们的生存期。定义为static存储类型的局部变量具有静态生存期,它们也被存放在静态数据区。关键字volatile的作用main函数为空居然也有输出?关键字extern的作用错了!错了!系统栈与过程调用局部变量局部变量 var_main参数参数 arg_A2=1返回地址返回地址其他信息其他信息局部变量局部变量 var_A2参数参数 arg_B2=3返回地址返回地址其他信息其他信息局部变量局部变量 var_A1局部变量局部变量 var_B2.局部变量局部变量 var_B1.栈底栈底栈顶栈顶参数参数arg_A1=2参数参数 arg_B1=4func_B的栈帧的栈帧func_A的栈帧的栈帧main的栈帧的栈帧CPU对过程调用的支持相关的寄存器:1.ESP:存放一个指针,该指针指向系统栈最上面一个栈帧栈帧的栈顶,即整个系统栈的栈顶。2.EBP:存放一个指针,该指针指向系统栈最上面一个栈帧栈帧的栈底,即当前栈帧的栈底。有时也被称为栈帧寄存器。3.EIP:指令寄存器,存放一个指针,指向下一条等待执行的指令地址。相关的机器指令:push operandsub ESP,1;mov ESP,operand;pop operandmov operand,ESP;add ESP,1;call Labelpush EIP;jmp Label;call operandpush EIP;jmp operand;retpop EIP;保存上层函数的保存上层函数的栈帧栈帧EBP回收局部变量占回收局部变量占用的空间用的空间为局部变量分配空间为局部变量分配空间参数参数y=5参数参数x=g返回地址返回地址上层函数的栈帧上层函数的栈帧EBP局部变量局部变量a局部变量局部变量bEBPESP地址高端地址高端地址低端地址低端注:图中每个格都表示注:图中每个格都表示4个字节个字节一个小结论一个小结论:函数的参数都在函数的参数都在EBP所指示的内存地址的正偏移处,函数内部所指示的内存地址的正偏移处,函数内部的局部变量都在的局部变量都在EBP所指示的内存地址的负偏移处。所指示的内存地址的负偏移处。Calling Conventions方式方式编译开关编译开关参数传递方式参数传递方式谁负责清栈谁负责清栈C修饰名称修饰名称_cdecl/Gd从右向左压栈从右向左压栈函数调用者函数调用者_function_stdcall/Gz从右向左压栈从右向左压栈被调用函数被调用函数_functionnumber_fastcall/Gr前两个参数通过前两个参数通过ECX和和EDX两个寄存器传两个寄存器传送,其它参数从右向送,其它参数从右向左压栈左压栈被调用函数被调用函数funcitonnumber_pacal从左向右压栈从左向右压栈被调用函数被调用函数thiscall从右向左压栈,从右向左压栈,this指指针存放在针存放在ECX中中WINAPICALLBACKAPIENTRYPASCAL同同_stdcall方式方式C与汇编的混合编程为什么C语言不支持这样的语法?输出什么?输出什么?输出什么?内存对齐问题常量成了变量?变量可见性与生存期的区别如何攻破密码验证程序?程序“飞了”程序又“飞了”程序“飞”到哪儿了?关于缓冲区溢出攻击请参阅论文:Smashing The Stack For Fun And Profit 有安全漏洞的程序如何在栈上动态分配内存?有错吗?有问题吗?有问题吗?输出什么?存储位置是否相同?可以少传一个参数吗?UNICODE_STRING字符串1.注意如果UNICODE字符串中有N个字符,则Length等于2N。2.UNICODE_STRING字符串不以空字符结尾,长度靠Length字段表示。typedef struct _UNICODE_STRING USHORT Length;/字符串长度,单位是字节 USHORT MaximumLength;/字符串缓冲区的最大长度 PWSTR Buffer;/缓冲区指针 UNICODE_STRING;谨慎处理字符串缓冲区UNICODE_STRING str;wcscpy(str.Buffer,L”my first string!”);str.Length=str.MaximumLength=wcslen(L”my first string!”)*sizeof(WCHAR);UNICODE_STRING str;str.Buffer=L”my first string”;str.Length=str.MaximumLength=wcslen(L”my first string!”)*sizeof(WCHAR);2.正确的例子:1.错误的例子:为什么有时相同有时不同?12151212改成改成char a10;会输出什么?会输出什么?堆内存管理方法初探int*p1=(int*)malloc(sizeof(int);char*p2=(char*)malloc(sizeof(char);free(p1);free(p2);1000大大基地址长度1000 100自由内存区表自由内存区表基地址长度 占用内存区表占用内存区表堆内存管理方法初探int*p1=(int*)malloc(sizeof(int);char*p2=(char*)malloc(sizeof(char);free(p1);free(p2);1000大大基地址长度100496 自由内存区表自由内存区表基地址长度10004 占用内存区表占用内存区表堆内存管理方法初探int*p1=(int*)malloc(sizeof(int);char*p2=(char*)malloc(sizeof(char);free(p1);free(p2);1000大大基地址长度10046 100B89自由内存区表自由内存区表基地址长度10004 100A1占用内存区表占用内存区表100A最先适配算法最佳适配算法堆内存管理方法初探int*p1=(int*)malloc(sizeof(int);char*p2=(char*)malloc(sizeof(char);free(p1);free(p2);1000大大基地址长度100010 100B89自由内存区表自由内存区表基地址长度10004 100A1占用内存区表占用内存区表100A堆的紧缩问题堆内存管理方法初探int*p1=(int*)malloc(sizeof(int);char*p2=(char*)malloc(sizeof(char);free(p1);free(p2);1000大大基地址长度1000100自由内存区表自由内存区表基地址长度10004 100A1占用内存区表占用内存区表100A使用malloc和free的注意事项1.刚刚分配的动态内存的初始值是不确定的2.不能对同一指针(地址)连续两次进行free操作3.不能对指向静态内存区(全局变量)或栈内存区(局部变量)的指针应用free(但可以对空指针NULL应用free)。4.对一个指针应用free之后,它的值不会改变,但它指向了一个无效的内存区,这时称该指针为“悬空指针”。5.如果没有及时释放某块动态内存,并且将指向它的指针指向了别处,就会造成“内存泄漏”。6.执行malloc和free函数有一定的代价,所以对于较小的变量不应该放在动态内存之中,并且尽量避免频繁地分配和释放动态内存。使用堆内存时的常见错误1.内存分配未成功,却使用了它。2.内存分配虽然成功,但是尚未初始化就引用它。(误认为初始值为0)3.内存分配成功并且已经初始化,但操作越过了内存的边界。4.忘记了释放内存,造成内存泄露。5.释放了内存却继续使用它。关于悬空指针一个指针变量,如果不为NULL且没有指向有效的内存地址,都称为“悬空指针”通过悬空指针访问其指向的内存区会使程序产生不可预知的错误。如何避免悬空指针:定义指针变量时坚持对其进行正确的初始化在用free或delete释放内存之后,应及时将相应的指针置为NULL悬空指针的例子(一)void somefuncion()int*p;.*p=7;.void somefuncion()int*p=NULL;/正确地进行初始化正确地进行初始化 .*p=7;.悬空指针的例子(二)int main()int*p=NULL;p=(int*)malloc(sizeof(int);*p=5;free(p);/do something*p=7;printf(%d,*p);free(p);p=NULL;内存泄漏的例子(一)void MyFunction(int nSize)char*p=new charnSize;if(!SomeFunc()printf(“Error”);return;/using the string pointed by p;delete p;内存泄漏的例子(二)char*TransToEng(const char*inputStr)/将中文翻译成英文将中文翻译成英文char*outputStr=(char*)malloc();/*翻译翻译*/return outputStr;int main()char*chineseStr=欢迎光临欢迎光临;char*englishStr=TransToEng(欢迎光临欢迎光临);printf(%s,englishStr);如何避免内存泄漏1.运行检测法定义自己的malloc和free函数,或者对new和delete进行重载,在运行时跟踪记录动态内存的分配和释放情况利用专用的检测工具,如BoundsChecker、Purify和Performance Monitor2.利用复杂的程序设计技术(C+)智能指针技术为C+增加垃圾回收机制(可参考C+编程艺术艺术)

    注意事项

    本文(C语言深度挖掘(一).ppt)为本站会员(hyn****60)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开