记一次StackOverflow

本文记录了一次StackOverflow问题的分析过程,涉及Chromium的base模块和友商模块的交互。问题出现在base库的task_runner线程中,调用友商模块时栈溢出。通过IDA分析发现,栈在调用_alloca_probe时崩溃,原因是线程栈大小不足。在main函数和std::thread线程中调用则正常,因为栈会自动增长。调整线程栈大小为10*1024(0x2800)导致问题,但实际使用达到了0xA000,原因待进一步研究。
摘要由CSDN通过智能技术生成

概述

  1. 目前项目会使用chromium项目的base模块
  2. 在调用友商一模块时,出现StackOverflow

事件分析

  1. 在base库的task_runner线程中,调用该模块,会出现StackOverflow
  2. 在另一种std::thread创建的线程中,调用该模块,正常
  3. 在main函数中,调用该模块,正常

因此初步推断友商模块可能对base模块的task_runner水土不符?

上IDA进行分析,发现在调用 _alloca_probe函数时出现的崩溃。

参考连接:解析__alloca_probe
该函数有1个参数,表示要展开的栈的大小。

所以 _alloca_probe 是用来开栈的,也就是说,问题不在友商,而是我们,因为线程栈耗尽,而导致崩溃
在调用友商模块时,分析线程状态:

StackBase:            043a0000
StackLimit:           04396000

esp=0439ad90

根据这几个参数,可以看出:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值