C++删除空指针的一个坑

14 篇文章 0 订阅
4 篇文章 0 订阅

最近使用了项目公共库中看起来很稳定的一个消息队列类(前同事留下的),起初用得还挺好。后来程序中突然出现了内存暴涨的情况,最后定位下来是这个类的问题。随后花了一些时间定位出现问题的代码,其实在DEBUG时都没有找到问题代码,真正找到问题是凭着感觉在一堆代码里揪出了这样一句话:

delete (void*)lParam;
灵感突现,这句应该有问题。当时在办公室,不能上网且手里又没有现成的参考资料,于是随手写了个简单的DEMO测试这句话。


class CA
{
public:
    CA()
    {
        m_Tmp = new char[1000];
        printf("创建CA");
    };
    ~CA()
    {
        delete [] m_Tmp ;
        printf("销毁CA");
    };

private:
    char *m_Tmp;
};


int _tmain(int argc, _TCHAR* argv[])
{
    while(true)
    {
        CA* ca = new CA;
        void* p1 = (void*) ca; 

        //delete ca;//

        delete p1;

        //delete (CA*)p1;
        Sleep(0);
    } 
    return 0;
}

果然内存蹭蹭蹭就涨上去了。看了的确不能这样用。那么问题又来了,delete p1;与delete ca 又有何区别呢?
怀着一颗好奇心,我用vs编译后下断点,直接查看反汇编。


        delete ca;//
0028106F  test        esi,esi  
00281071  je          wmain+85h (281085h)  
00281073  mov         eax,dword ptr [esi]  
00281075  push        eax  
00281076  call        edi  
00281078  push        offset string "\xcf\xfa\xbb\xd9CA" (2820FCh)  
0028107D  call        ebx  
0028107F  push        esi  
00281080  call        edi  
00281082  add         esp,0Ch  

        delete p1;
00281085  push        esi  
00281086  call        edi  
00281088  add         esp,4  

        delete (CA*)p1;
0028108B  test        esi,esi  
0028108D  je          wmain+0A1h (2810A1h)  
0028108F  mov         ecx,dword ptr [esi]  
00281091  push        ecx  
00281092  call        edi  
00281094  push        offset string "\xcf\xfa\xbb\xd9CA" (2820FCh)  
00281099  call        ebx  
0028109B  push        esi  
0028109C  call        edi  
0028109E  add         esp,0Ch  

汇编用得很少,不过基本的东西看懂应该没问题。由于是使用win32Release版本,所以没有那么多干扰项,edi的值就是delete操作的地址,esi的值是ca指针的地址。能够直接看到delete p1时,只将ca地址入栈,然后call delete操作。而delete ca时,汇编有一大堆,主要功能是将CA类的析构函数展开成汇编。当然这是msvc编译器做的事情。我就没有继续深究下去了。
回到家,顺便查了下资料。原来对一个void*类型的delete,是不会调用类本身的析构方法的。这个结论与我得出的相符,只不过我使用反汇编的推论局限于编译器。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值