• VC中出现“烫”和“屯”的原因(栈区的每一个字节都被0xCC填充了,也就是int 3h的机器码,动态分配的堆,VC的Debug用0xCD填充堆的空间,就出现了“屯”)


    相信经常用VC的朋友对屏幕输出的一大堆“烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫烫”不会陌生,但是也许会很奇怪,为什么会出现“烫”字呢?莫非改程序导致系统运行缓慢,发热过高???非也!下面让我解释一下吧,有错误的地方请指正:
    在上一篇文章中,我们逆向了Debug模式下的一个C程序,发现栈区开辟的存储空间都是使用0CCCCCCCCh来填充4字节单位的,也就是说,栈区开辟的存取局部变量的空间的每一个字节都被0xCC填充了。(为什么用0xCC,这个是int 3h的机器码,下断点用的)两个0xCC合起来输出时恰好对应中文“烫”字。
    这也就不奇怪程序输出那么多“烫”了。
    ——————–纸上得来终觉浅,绝知此事要躬行——————–
    实例一:

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    
    // 如果不建立工程,请大家自己修改一下头文件
    #include "stdafx.h"
    #include <string.h>
     
    int _tmain(int argc, _TCHAR* argv[])
    {
    	char s[256] = {0};			// 定义一个数组
    	memset(s, 0xCC, sizeof(s));	// 用0xCC填充
    	printf("%s
    ", s);			// 输出
    	return 1;
    }

    大家可以自己查看运行结果:


    程序输出结果


    实例二:

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    
    // 如果不建立工程,请大家自己修改一下头文件
    #include "stdafx.h"
    #include <string.h>
     
    int _tmain(int argc, _TCHAR* argv[])
    {
    	char s[256];				// 系统默认用0xCC填充
    	printf("%s
    ", s);			// 输出
    	return 1;
    }

    程序输出还是”很烫“。
    实例三:把字符数组定义为全局变量

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    
    // 如果不建立工程,请大家自己修改一下头文件
    #include "stdafx.h"
    #include <string.h>
     
    char s[256];		// 全局变量
     
    int _tmain(int argc, _TCHAR* argv[])
    {
    	printf("%s
    ", s);			// 输出
    	return 1;
    }

    这次系统输出了空,没有烫了!为什么,请读者自己思考。
    其实,全局变量分配在”全局/静态存储区“中,局部变量分配在栈中,我们可以定义一个很大的数组,如果是局部的,会导致程序栈溢出,因为栈的空间大小是有限制的;而全局的则不会。
    另外需要注意,这些”烫烫烫烫烫烫烫“现象只会在Debug模式中出现,在Release模式中不会出现。
    如果你对”烫烫烫烫烫烫烫“表示很熟悉,那么”屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯“你见过吗?应该吧。我本人以前经常遇到”烫“,但很少遇到后者。
    实例四:动态分配内存空间

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    
     
    // 如果不建立工程,请大家自己修改一下头文件
    #include "stdafx.h"
    #include <stdio.h>
    #include <stdlib.h>
     
    int main(int argc, char* argv[])
    {
    	char *s = (char *)malloc(sizeof(char) * 256);
    	puts(s);
    	free(s);
    	return 0;
    }

    运行程序,顿时满屏的”屯“字出现在眼前,有图有真相:


    程序输出结果


    因为,动态分配的空间开辟与堆,VC的Debug用0xCD填充堆的空间,两个0xCD和在一起就是屯了。
    试着去反汇编跟踪了一下,实在是跳来跳去麻烦,放弃了。
    本文涉及到的中文编码与变量存放位置并没有详细讲解,读者请自己查阅相关资料。

    http://www.programlife.net/why-output-tang-at-debug-in-vc.html

      1. @C瓜哥 
        忘记初始化就会看到这些

        [回复]

         
      2.  
        2011年2月12日22:35 | #5
         

        有趣~ printf解码的方式是由dos快捷方式里面的属性里面的语言决定的吗?
        我记得我初中第一次接触freepascal for windows 就被里面写满屯字的边框震撼了

        [回复]

         
      3.  
        2011年2月12日22:39 | #6
         

        还有,linux下面写的有大量关于指针和空间申请释放(new delete)的程序工作正常,但拿到windows下又往往会出各种奇异的问题。 有没有什么注意事项呢,我们搞OI的比赛时很怕怕啊~平时在linux下做题用指针没事,一但用cena测就有各种灵异事件。 虽然大多数都是个人疏忽造成的,但有极少数至今无法解释。

        [回复]

         
      4. 2011年2月16日12:03 | #7
         

        @ymfoi 
        第一个:不是很清楚。最开始我用Turbo C偶尔也会看到很多的字(好像也是屯吧),就是那种分隔的地方;不过平时很少见,屏幕还是很干净的。
        第二个:这个也没见过。不过我想是不是堆的限制的问题,可能Windows默认的堆的大小比Linux的少。这个纯属我个人猜测啦。有时候做ACM,要自己设置一下栈的大小。堆的大小也是可以设置的。

        [回复]

         
      5.  
        2011年2月20日21:08 | #8
         

        看来的确有可能是堆的问题。。
        还有一个值得注意的是我有一次写treap找k大元素时,在递归的函数getkth()里面忘了写 return getkth(….)的return
        在linux下面一切正常,后来学长分析的是eax寄存器保存返回值,所以没有写return在这里恰巧是正确的。但在win下面就爆了。。(其实本来就该爆= =)
        我windows用的比较少,平时都在linux下写代码,喜欢用指针。
        不知道windows下面对于指针这块儿的规范有什么特别的地方(用gcc的话)

  • 相关阅读:
    第二周:Python3的内存管理
    第一周:JDBC中批量插入数据问题
    PyTorch对ResNet网络的实现解析
    三素数定理的证明及其方法(二)
    三素数定理的证明及其方法(一)
    羊车门问题
    对python语言学习的期待
    My first page
    windowns右键notepad++ 打开文件
    Idea里新建类的快捷键
  • 原文地址:https://www.cnblogs.com/findumars/p/7128303.html
Copyright © 2020-2023  润新知