170 похожих чатов

Программа собирается с -О1 и работает прекрасно. Однако стоит добавить

флаг -fdevirtualize и происходит SF. Подскажите, проблему точно стоит искать в виртуальных методах/их вызовах или же в силу подлой сущности UB проблема может быть где угодно?

28 ответов

8 просмотров

где угодно плюс-минус

Ну так берете отладчик и смотрите. Оно же падает в конкретном месте, вот и проверяйте что происходит именно там

d7d1cd- Автор вопроса
Boris Usievich
Ну так берете отладчик и смотрите. Оно же падает в...

Попробовал сначала запуск под valgrind. Он говорит: ==19389== Use of uninitialised value of size 8 ==19389== at 0x40BB08: ... Под ассемблером нашел этот адрес:: 40bb08: c3 retq И да, именно при попытке возврата исполнение попадет черт знает куда. Выяснил, что на фрейме этой функции есть две инструкции sub $8,%rsp и только одна add $8,%rsp. Как будто компилятор забыл это сделать...

Ну, размер 8, виртуальные функции... Вполне вероятно, что тебе затирает таблицу виртуальных методов какого то класса

d7d1cd- Автор вопроса
Ilya Zviagin
Ну, размер 8, виртуальные функции... Вполне вероя...

Допустим, что это так. Но тогда почему в бинаре нет строкового литерала, который в исходнике печатается в консоль?

d7d1cd
Допустим, что это так. Но тогда почему в бинаре не...

Он должен быть там где константы вроде же

Не могу знать, А как это связано с твоей проблемой?

ну так берете этот TU и изучаете

d7d1cd
Допустим, что это так. Но тогда почему в бинаре не...

Выкиньте половину кода, проверьте, падает ли, и повторяйте, пока не получите достаточно маленький пример

d7d1cd- Автор вопроса
Ilya Zviagin
Не могу знать, А как это связано с твоей проблемой...

Я предполагаю, что уже на этапе компиляции из-за UB компилятор понял, что печататься этот литерал не будет и выкинул его.

d7d1cd- Автор вопроса
Boris Usievich
ну так берете этот TU и изучаете

Я сократил проект до одной TU. Как ее изучать? Какие варианты накините?

d7d1cd- Автор вопроса
Denis
Выкиньте половину кода, проверьте, падает ли, и по...

Так и делаю. На текущем этапе небольшое изменение кода скрывает UB, хотя при этом проект все еще достаточно большой.

d7d1cd- Автор вопроса
Alex
gcc/clang ubsan не помогает?

Когда компилишь с UBsan-ом, UB сразу пропадает )

d7d1cd
Допустим, что это так. Но тогда почему в бинаре не...

посмотрите, во что превращается функция, в которой этот литерал используется

d7d1cd- Автор вопроса
Denis
посмотрите, во что превращается функция, в которой...

В этой функции 3 строки: печать до вызова виртуального метода, вызов этого метода и печать после вызова. Вот то, что до вызова - печатается, то что в самом виртуальном методе тоже. И все. Больше ничего не печается.

d7d1cd
В этой функции 3 строки: печать до вызова виртуаль...

Так может там в какой-нибудь printf что-то неправильно передаётся?

d7d1cd- Автор вопроса

Там просто std::cout << "text" << std::endl;

d7d1cd
В этой функции 3 строки: печать до вызова виртуаль...

Видимо вы путаетесь вызвать виртуальную функцию, которой нет :)

d7d1cd- Автор вопроса
Boris Usievich
Видимо вы путаетесь вызвать виртуальную функцию, к...

Тогда как она вызывается в дебаг режиме? Если ее нет )

d7d1cd
Тогда как она вызывается в дебаг режиме? Если ее ...

Можно и ассемблер посмотреть куда джампаешь

d7d1cd- Автор вопроса
Vlad Doc
Можно и ассемблер посмотреть куда джампаешь

Уже смотрел. На инструкции ret мы улетаем в никуда, потому что адрес возврата хрен пойми какой.

d7d1cd
Уже смотрел. На инструкции ret мы улетаем в никуда...

Теперь найди что адрес возврата перезаписало

d7d1cd- Автор вопроса
Vlad Doc
Теперь найди что адрес возврата перезаписало

А его не перезаписало. Там просто... Вот тут описано.

d7d1cd
А его не перезаписало. Там просто... Вот тут описа...

Если у тебя -O1 работает сравни выхлоп

d7d1cd
Уже смотрел. На инструкции ret мы улетаем в никуда...

Начни с проверки всех лайфтаймов. Внимание к delete, указателям и особенно ссылкам. Они меньше всего в глаза бросаются и чаще всего там и находятся проблемы.

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
52
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
буквально один оставшийся вопрос при выполнении строчки mov eax, 5 операнд "5" будет присутствовать где-либо в памяти (любой), кроме как в памяти блока .code? подвопрос: как...
12
Всем ку. Подскажите, если задекларировал массив так: int arr[10] = {1, 2, 3, 4}, то в arr[4] будет мусор или нуль?
Sasha K
14
я не понимаю mov [r11+8],rcx и прочие. мы записываем значение из rcx, куда?
Bor
15
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
5
А какие расширения активно используются в промышленности? Именно идейные, по типу гадт, а не всякие оверлоадедстрингс
Степан
11
у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше): - "п1" --- виртуальный адрес, то есть тот, который ресолвится в "п...
Toideng
3
Guys Who’s kurdish on this group?
Hiwa Amiri
11
Карта сайта