Linux下利用Valgrind工具进行内存泄露检测和性能分析

Valgrind通常用来成分析程序性能及程序中的内存泄露错误


一 Valgrind工具集简绍

Valgrind包含下列工具:

    1、memcheck:检查程序中的内存问题,如泄漏、越界、非法指针等。

    2、callgrind:检测程序代码的运行时间和调用过程,以及分析程序性能。

    3、cachegrind:分析CPU的cache命中率、丢失率,用于进行代码优化。

    4、helgrind:用于检查多线程程序的竞态条件。

    5、massif:堆栈分析器,指示程序中使用了多少堆内存等信息。

    6、lackey:

    7、nulgrind:

这几个工具的使用是通过命令:valgrand --tool=name 程序名来分别调用的,当不指定tool参数时默认是 --tool=memcheck


二 Valgrind工具详解

1.Memcheck

    最常用的工具,用来检测程序中出现的内存问题,所有对内存的读写都会被检测到,一切对malloc、free、new、delete的调用都会被捕获。所以,它能检测以下问题:

       1、对未初始化内存的使用;

       2、读/写释放后的内存块;

       3、读/写超出malloc分配的内存块;

       4、读/写不适当的栈中内存块;

       5、内存泄漏,指向一块内存的指针永远丢失;

       6、不正确的malloc/free或new/delete匹配;

       7、memcpy()相关函数中的dst和src指针重叠。

这些问题往往是C/C++程序员最头疼的问题,Memcheck能在这里帮上大忙。
例如:

1.#include <stdlib.h> 
2.#include <malloc.h> 
3.#include <string.h> 
4. 
5.void test() 
6.{ 
7.    int *ptr = malloc(sizeof(int)*10); 
8. 
9.    ptr[10] = 7; // 内存越界 
10. 
11.    memcpy(ptr +1, ptr, 5); // 踩内存 
12. 
13. 
14.    free(ptr);  
15.    free(ptr);// 重复释放 
16. 
17.    int *p1; 
18.    *p1 = 1; // 非法指针 
19.} 
20. 
21.int main(void) 
22.{ 
23.    test(); 
24.    return 0; 
25.} 
将程序编译生成可执行文件后执行:valgrind --leak-check=full ./程序名

输出结果如下:

1.==4832== Memcheck, a memory error detector 
2.==4832== Copyright (C) 2002-2010, and GNU GPL'd, by Julian Seward et al. 
3.==4832== Using Valgrind-3.6.1 and LibVEX; rerun with -h for copyright info 
4.==4832== Command: ./tmp 
5.==4832==  
6.==4832== Invalid write of size 4      // 内存越界 
7.==4832==    at 0x804843F: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
8.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
9.==4832==  Address 0x41a6050 is 0 bytes after a block of size 40 alloc'd 
10.==4832==    at 0x4026864: malloc (vg_replace_malloc.c:236) 
11.==4832==    by 0x8048435: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
12.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
13.==4832==  
14.==4832== Source and destination overlap in memcpy(0x41a602c, 0x41a6028, 5) // 踩内存 
15.==4832==    at 0x4027BD6: memcpy (mc_replace_strmem.c:635) 
16.==4832==    by 0x8048461: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
17.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
18.==4832==  
19.==4832== Invalid free() / delete / delete[] // 重复释放 
20.==4832==    at 0x4025BF0: free (vg_replace_malloc.c:366) 
21.==4832==    by 0x8048477: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
22.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
23.==4832==  Address 0x41a6028 is 0 bytes inside a block of size 40 free'd 
24.==4832==    at 0x4025BF0: free (vg_replace_malloc.c:366) 
25.==4832==    by 0x804846C: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
26.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
27.==4832==  
28.==4832== Use of uninitialised value of size 4 // 非法指针 
29.==4832==    at 0x804847B: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
30.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
31.==4832==  
32.==4832==  
33.==4832== Process terminating with default action of signal 11 (SIGSEGV) //由于非法指针赋值导致的程序崩溃 
34.==4832==  Bad permissions for mapped region at address 0x419FFF4 
35.==4832==    at 0x804847B: test (in /home/yanghao/Desktop/testC/testmem/tmp) 
36.==4832==    by 0x804848D: main (in /home/yanghao/Desktop/testC/testmem/tmp) 
37.==4832==  
38.==4832== HEAP SUMMARY: 
39.==4832==     in use at exit: 0 bytes in 0 blocks 
40.==4832==   total heap usage: 1 allocs, 2 frees, 40 bytes allocated 
41.==4832==  
42.==4832== All heap blocks were freed -- no leaks are possible 
43.==4832==  
44.==4832== For counts of detected and suppressed errors, rerun with: -v 
45.==4832== Use --track-origins=yes to see where uninitialised values come from 
46.==4832== ERROR SUMMARY: 4 errors from 4 contexts (suppressed: 11 from 6) 
47.Segmentation fault 
从valgrind的检测输出结果看,这几个错误都找了出来。

2.Callgrind

和gprof类似的分析工具,但它对程序的运行观察更是入微,能给我们提供更多的信息。和gprof不同,它不需要在编译源代码时附加特殊选项,但加上调试选项是推荐的。Callgrind收集程序运行时的一些数据,建立函数调用关系图,还可以有选择地进行cache模拟。在运���结束时,它会把分析数据写入一个文件。callgrind_annotate可以把这个文件的内容转化成可读的形式。

生成可视化的图形需要下载gprof2dot:http://http://jrfonseca.googlecode.com/svn/trunk/gprof2dot/gprof2dot.py

这是个python脚本,把它下载之后修改其权限chmod +7 gprof2dot.py ,并把这个脚本添加到$PATH路径中的任一文件夹下,我是将它放到了/usr/bin目录下,这样就可以直接在终端下执行gprof2dot.py了。

Callgrind可以生成程序性能分析的图形,首先来说说程序性能分析的工具吧,通常可以使用gnu自带的gprof,它的使用方法是:在编译程序时添加-pg参数,例如:

1.#include <stdio.h> 
2.#include <malloc.h>   3.void test()  4.{ 
5.    sleep(1); 
6.} 
7.void f()  8.{ 
9.    int i;  10.    for( i = 0; i < 5; i ++)  11.        test(); 
12.} 
13.int main()  14.{ 
15.    f(); 
16.    printf("process is over!\n");  17.    return 0;  18.} 
首先执行 gcc -pg -o tmp tmp.c,然后运行该程序./tmp,程序运行完成后会在当前目录下生成gmon.out文件(这个文件gprof在分析程序时需要),
再执行gprof ./tmp | gprof2dot.py |dot -Tpng -o report.png,打开report.png结果:

 


显示test被调用了5次,程序中耗时所占百分比最多的是test函数。

再来看 Callgrind的生成调用图过程吧,执行:valgrind --tool=callgrind ./tmp,执行完成后在目录下生成"callgrind.out.XXX"的文件这是分析文件,可以直接利用:callgrind_annotate callgrind.out.XXX 打印结果,也可以使用:gprof2dot.py -f callgrind callgrind.out.XXX |dot -Tpng -o report.png 来生成图形化结果:

 


它生成的结果非常详细,甚至连函数入口,及库函数调用都标识出来了。

本篇文章来源于 Linux公社网站(www.linuxidc.com)  原文链接:http://www.linuxidc.com/Linux/2012-06/63754.htm

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值