0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

內(nèi)存泄漏如何避免

科技綠洲 ? 來源:Linux開發(fā)架構之路 ? 作者:Linux開發(fā)架構之路 ? 2023-11-10 11:04 ? 次閱讀

1. 內(nèi)存溢出

內(nèi)存溢出 OOM (out of memory),是指程序在申請內(nèi)存時,沒有足夠的內(nèi)存空間供其使用,出現(xiàn)out of memory;比如申請了一個int,但給它存了long才能存下的數(shù),那就是內(nèi)存溢出。

2. 內(nèi)存泄漏

內(nèi)存泄露 memory leak,是指程序在申請內(nèi)存后,無法釋放已申請的內(nèi)存空間,一次內(nèi)存泄露危害可以忽略,但內(nèi)存泄露堆積后果很嚴重,無論多少內(nèi)存,遲早會被占光。最終的結果就是導致OOM。

內(nèi)存泄漏是指你向系統(tǒng)申請分配內(nèi)存進行使用(new),可是使用完了以后卻不歸還(delete),結果你申請到的那塊內(nèi)存你自己也不能再訪問(也許你把它的地址給弄丟了),而系統(tǒng)也不能再次將它分配給需要的程序。

3. 造成內(nèi)存泄露常見的三種情況

1,指針重新賦值

2,錯誤的內(nèi)存釋放

3,返回值的不正確處理

3.1 指針重新賦值

如下代碼:

char * p = (char *)malloc(10);
char * np = (char *)malloc(10);

其中,指針變量 p 和 np 分別被分配了 10 個字節(jié)的內(nèi)存。

如果程序需要執(zhí)行如下賦值語句:

p=np;

這時候,指針變量 p 被 np 指針重新賦值,其結果是 p 以前所指向的內(nèi)存位置變成了孤立的內(nèi)存。它無法釋放,因為沒有指向該位置的引用,從而導致 10 字節(jié)的內(nèi)存泄漏。

因此,在對指針賦值前,一定確保內(nèi)存位置不會變?yōu)楣铝⒌摹?/p>

類似的情況,連續(xù)重復new的情況也是類似:

int *p = new int;
p = new int...;//錯誤

3.2 錯誤的內(nèi)存釋放

假設有一個指針變量 p,它指向一個 10 字節(jié)的內(nèi)存位置。該內(nèi)存位置的第三個字節(jié)又指向某個動態(tài)分配的 10 字節(jié)的內(nèi)存位置。

如果程序需要執(zhí)行如下賦值語句時:

free(p);

很顯然,如果通過調(diào)用 free 來釋放指針 p,則 np 指針也會因此而變得無效。np 以前所指向的內(nèi)存位置也無法釋放,因為已經(jīng)沒有指向該位置的指針。換句話說,np 所指向的內(nèi)存位置變?yōu)楣铝⒌?,從而導致?nèi)存泄漏。

因此,每當釋放結構化的元素,而該元素又包含指向動態(tài)分配的內(nèi)存位置的指針時,應首先遍歷子內(nèi)存位置(如本示例中的 np),并從那里開始釋放,然后再遍歷回父節(jié)點,如下面的代碼所示:

free(p->np);
free(p);

3.3 返回值的不正確處理

有時候,某些函數(shù)會返回對動態(tài)分配的內(nèi)存的引用,如下面的示例代碼所示:

char *f(){
return (char *)malloc(10);
}
void f1(){
f();
}

函數(shù) f1 中對 f 函數(shù)的調(diào)用并未處理該內(nèi)存位置的返回地址,其結果將導致 f 函數(shù)所分配的 10 個字節(jié)的塊丟失,并導致內(nèi)存泄漏。

4 在內(nèi)存分配后忘記使用 free 進行釋放

4. 如何避免內(nèi)存泄露?

  • 確保沒有在訪問空指針。
  • 每個內(nèi)存分配函數(shù)都應該有一個 free 函數(shù)與之對應,alloca 函數(shù)除外。
  • 每次分配內(nèi)存之后都應該及時進行初始化,可以結合 memset 函數(shù)進行初始化,calloc 函數(shù)除外。
  • 每當向指針寫入值時,都要確保對可用字節(jié)數(shù)和所寫入的字節(jié)數(shù)進行交叉核對。
  • 在對指針賦值前,一定要確保沒有內(nèi)存位置會變?yōu)楣铝⒌摹?/li>
  • 每當釋放結構化的元素(而該元素又包含指向動態(tài)分配的內(nèi)存位置的指針)時,都應先遍歷子內(nèi)存位置并從那里開始釋放,然后再遍歷回父節(jié)點。
  • 始終正確處理返回動態(tài)分配的內(nèi)存引用的函數(shù)返回值。

5.定位內(nèi)存泄漏(valgrind)(重點)

5.1、基本概念

Valgrind是一個GPL的軟件,用于Linux(For x86, amd64 and ppc32)程序的內(nèi)存調(diào)試和代碼剖析。你可以在它的環(huán)境中運行你的程序來監(jiān)視內(nèi)存的使用情況,比如C 語言中的malloc和free或者 C++中的new和 delete。使用Valgrind的工具包,你可以自動的檢測許多內(nèi)存管理和線程的bug,避免花費太多的時間在bug尋找上,使得你的程序更加穩(wěn)固。

安裝Valgrind

//valgrind下載
http://valgrind.org/downloads/valgrind-3.12.0.tar.bz2

valgrind安裝:
1. tar -jxvf valgrind-3.12.0.tar.bz2
2. cd valgrind-3.12.0
3. ./configure
4. make
5. sudo make install

應用環(huán)境:Linux

編程語言:C/C++

使用方法:編譯時加上-g選項,如 gcc -g filename.c -o filename,使用如下命令檢測內(nèi)存使用情況:

最常用的命令格式:
valgrind --tool=memcheck --leak-check=full ./test

valgrind --tool=memcheck --leak-check=full --show-reachable=yes --trace-children=yes ./filename

其中--leak-check=full指的是完全檢查內(nèi)存泄漏,--show-reachable=yes是顯示內(nèi)存泄漏的地點,--trace-children=yes是跟入子進程。

如果您的程序是會正常退出的程序,那么當程序退出的時候valgrind自然會輸出內(nèi)存泄漏的信息。如果您的程序是個守護進程,那么也不要緊,我們 只要在別的終端下殺死m(xù)emcheck進程(因為valgrind默認使用memcheck工具,就是默認參數(shù)--tools=memcheck)

參數(shù)選擇

-tool= 最常用的選項。運行 valgrind中名為toolname的工具。默認memcheck。
memcheck ------> 這是valgrind應用最廣泛的工具,一個重量級的內(nèi)存檢查器,能夠發(fā)現(xiàn)開發(fā)中絕大多數(shù)內(nèi)存錯誤使用情況,比如:使用未初始化的內(nèi)存,使用已經(jīng)釋放了的內(nèi)存,內(nèi)存訪問越界等。
callgrind ------> 它主要用來檢查程序中函數(shù)調(diào)用過程中出現(xiàn)的問題。
cachegrind ------> 它主要用來檢查程序中緩存使用出現(xiàn)的問題。
helgrind ------> 它主要用來檢查多線程程序中出現(xiàn)的競爭問題。
massif ------> 它主要用來檢查程序中堆棧使用中出現(xiàn)的問題。
extension ------> 可以利用core提供的功能,自己編寫特定的內(nèi)存調(diào)試工具
-h –help 顯示幫助信息。
-version 顯示valgrind內(nèi)核的版本,每個工具都有各自的版本。
-q –quiet 安靜地運行,只打印錯誤信息。
-v –verbose 更詳細的信息, 增加錯誤數(shù)統(tǒng)計。
-trace-children=no|yes 跟蹤子線程? [default: no]
-track-fds=no|yes 跟蹤打開的文件描述?[default: no]
-time-stamp=no|yes 增加時間戳到LOG信息? [default: no]
-log-fd= 輸出LOG到描述符文件 [2=stderr]
-log-file= 將輸出的信息寫入到filename.PID的文件里,PID是運行程序的進行ID
-log-file-exactly= 輸出LOG信息到 file
-log-file-qualifier= 取得環(huán)境變量的值來做為輸出信息的文件名。[none]
-log-socket=ipaddr:port 輸出LOG到socket ,ipaddr:port

LOG信息輸出

-xml=yes 將信息以xml格式輸出,只有memcheck可用
-num-callers= show callers in stack traces [12]
-error-limit=no|yes 如果太多錯誤,則停止顯示新錯誤? [yes]
-error-exitcode= 如果發(fā)現(xiàn)錯誤則返回錯誤代碼 [0=disable]
-db-attach=no|yes 當出現(xiàn)錯誤,valgrind會自動啟動調(diào)試器gdb。[no]
-db-command= 啟動調(diào)試器的命令行選項[gdb -nw %f %p]

設計思路:根據(jù)軟件的內(nèi)存操作維護一個有效地址空間表和無效地址空間表(進程的地址空間)

5.2、多個工具

1、Memcheck

最常用的工具,用來檢測程序中出現(xiàn)的內(nèi)存問題,所有對內(nèi)存的讀寫都會被檢測到,一切對malloc()/free()/new/delete的調(diào)用都會被捕獲。所以,Memcheck 工具主要檢查下面的程序錯誤

能夠檢測:

  • 使用未初始化的內(nèi)存 (Use of uninitialised memory)
  • 使用已經(jīng)釋放了的內(nèi)存 (Reading/writing memory after it has been free’d)
  • 使用超過 malloc分配的內(nèi)存空間(Reading/writing off the end of malloc’d blocks)
  • 對堆棧的非法訪問 (Reading/writing inappropriate areas on the stack)
  • 申請的空間是否有釋放 (Memory leaks – where pointers to malloc’d blocks are lost forever)
  • malloc/free/new/delete申請和釋放內(nèi)存的匹配(Mismatched use of malloc/new/new [] vs free/delete/delete [])
  • src和dst的重疊(Overlapping src and dst pointers in memcpy() and related functions)
  • 重復free

圖片

Callgrind

和gprof類似的分析工具,但它對程序的運行觀察更是入微,能給我們提供更多的信息。和gprof不同,它不需要在編譯源代碼時附加特殊選項,但加上調(diào)試選項是推薦的。Callgrind收集程序運行時的一些數(shù)據(jù),建立函數(shù)調(diào)用關系圖,還可以有選擇地進行cache模擬。在運行結束時,它會把分析數(shù)據(jù)寫入一個文件。callgrind_annotate可以把這個文件的內(nèi)容轉化成可讀的形式。

Cachegrind

Cache分析器,它模擬CPU中的一級緩存I1,Dl和二級緩存,能夠精確地指出程序中cache的丟失和命中。如果需要,它還能夠為我們提供cache丟失次數(shù),內(nèi)存引用次數(shù),以及每行代碼,每個函數(shù),每個模塊,整個程序產(chǎn)生的指令數(shù)。這對優(yōu)化程序有很大的幫助。

Helgrind

它主要用來檢查多線程程序中出現(xiàn)的競爭問題。Helgrind尋找內(nèi)存中被多個線程訪問,而又沒有一貫加鎖的區(qū)域,這些區(qū)域往往是線程之間失去同步的地方,而且會導致難以發(fā)掘的錯誤。Helgrind實現(xiàn)了名為“Eraser”的競爭檢測算法,并做了進一步改進,減少了報告錯誤的次數(shù)。不過,Helgrind仍然處于實驗階段。

Massif

堆棧分析器,它能測量程序在堆棧中使用了多少內(nèi)存,告訴我們堆塊,堆管理塊和棧的大小。Massif能幫助我們減少內(nèi)存的使用,在帶有虛擬內(nèi)存的現(xiàn)代系統(tǒng)中,它還能夠加速我們程序的運行,減少程序停留在交換區(qū)中的幾率。

5.3、使用原理

圖片

圖片

圖片

Memcheck 能夠檢測出內(nèi)存問題,關鍵在于其建立了兩個全局表。

1、Valid-Value 表:

對于進程的整個地址空間中的每一個字節(jié)(byte),都有與之對應的 8 個 bits;對于 CPU 的每個寄存器,也有一個與之對應的 bit 向量。這些 bits 負責記錄該字節(jié)或者寄存器值是否具有有效的、已初始化的值。

2、Valid-Address 表

對于進程整個地址空間中的每一個字節(jié)(byte),還有與之對應的 1 個 bit,負責記錄該地址是否能夠被讀寫。

檢測原理:

  • 當要讀寫內(nèi)存中某個字節(jié)時,首先檢查這個字節(jié)對應的 A bit。如果該A bit顯示該位置是無效位置,memcheck 則報告讀寫錯誤。
  • 內(nèi)核(core)類似于一個虛擬的 CPU 環(huán)境,這樣當內(nèi)存中的某個字節(jié)被加載到真實的 CPU 中時,該字節(jié)對應的 V bit也被加載到虛擬的 CPU 環(huán)境中。一旦寄存器中的值,被用來產(chǎn)生內(nèi)存地址,或者該值能夠影響程序輸出,則 memcheck 會檢查對應的V bits,如果該值尚未初始化,則會報告使用未初始化內(nèi)存錯誤。

5.4、具體使用

  1. 使用未初始化的內(nèi)存(使用野指針)

這里我們定義了一個指針p,但并未給他開辟空間,即他是一個野指針,但我們卻使用它了

圖片

Valgrind檢測出我們程序使用了未初始化的變量,但并未檢測出內(nèi)存泄漏。

圖片

2.在內(nèi)存被釋放后進行讀/寫(使用野指針)

p所指向的內(nèi)存被釋放了,p變成了野指針,但是我們卻繼續(xù)使用這片內(nèi)存。

圖片

Valgrind檢測出我們使用了已經(jīng)free掉的內(nèi)存,并給出這片內(nèi)存是哪里分配哪里釋放的。

圖片

3.從已分配內(nèi)存塊的尾部進行讀/寫(動態(tài)內(nèi)存越界)

我們動態(tài)地分配了一段數(shù)組,但我們在訪問個數(shù)組時發(fā)生了越界讀寫,程序crash掉。

圖片

Valgrind檢測出越界的位置。

圖片

注意:Valgrind不檢查靜態(tài)分配數(shù)組的使用情況!所以對靜態(tài)分配的數(shù)組,Valgrind表示無能為力!比如下面的例子,程序crash掉,我們卻不知道為什么。

圖片

圖片

4.內(nèi)存泄漏

內(nèi)存泄漏的原因在于沒有成對地使用malloc/free和new/delete,比如下面的例子。

圖片

Valgrind會給出程序中malloc和free的出現(xiàn)次數(shù)以判斷是否發(fā)生內(nèi)存泄漏,比如對上面的程序運行memcheck,Valgrind的記錄顯示上面的程序用了1次malloc,卻調(diào)用了0次free,明顯發(fā)生了內(nèi)存泄漏!

圖片

上面提示了我們可以使用–leak-check=full進一步獲取內(nèi)存泄漏的信息,比如malloc和free的具體行號。

圖片

  1. 不匹配地使用malloc/new/new[] 和 free/delete/delete[]

正常使用new/delete和malloc/free是這樣子的:

圖片

圖片

而不匹配地使用malloc/new/new[] 和 free/delete/delete[]則會被提示mismacth:

圖片

圖片

6.兩次釋放內(nèi)存

double free的情況同樣是根據(jù)malloc/free的匹配對數(shù)來體現(xiàn)的,比如free多了一次,Valgrind也會提示。

圖片

圖片

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 內(nèi)存
    +關注

    關注

    8

    文章

    3025

    瀏覽量

    74055
  • 程序
    +關注

    關注

    117

    文章

    3787

    瀏覽量

    81049
  • 函數(shù)
    +關注

    關注

    3

    文章

    4331

    瀏覽量

    62622
  • C 語言
    +關注

    關注

    0

    文章

    18

    瀏覽量

    14227
收藏 人收藏

    評論

    相關推薦

    Linux內(nèi)存泄漏檢測實現(xiàn)原理與實現(xiàn)

    在使用沒有垃圾回收的語言時(如 C/C++),可能由于忘記釋放內(nèi)存而導致內(nèi)存被耗盡,這叫 內(nèi)存泄漏。由于內(nèi)核也需要自己管理內(nèi)存,所以也可能出
    發(fā)表于 12-09 11:11 ?970次閱讀

    內(nèi)存泄漏定位該如何去實現(xiàn)呢

    嵌入式之內(nèi)存泄漏定位篇在嵌入式開發(fā)中,經(jīng)常會使用malloc,free分配釋放堆內(nèi)存,當malloc,free不配對使用時,就會導致內(nèi)存一點點地泄露,直至堆
    發(fā)表于 12-17 07:24

    內(nèi)存泄漏的特點和類型

    在計算機科學中,內(nèi)存泄漏(memory leak)指由于疏忽或錯誤使程序未能釋放而造成不能再使用的內(nèi)存的情況。內(nèi)存泄漏并非指
    的頭像 發(fā)表于 06-20 10:58 ?2825次閱讀

    內(nèi)存泄漏問題原理及檢視方法

    可能不少開發(fā)者都遇到過內(nèi)存泄漏導致的網(wǎng)上問題,具體表現(xiàn)為單板在現(xiàn)網(wǎng)運行數(shù)月以后,因為內(nèi)存耗盡而導致單板復位現(xiàn)象。一方面,內(nèi)存泄漏問題屬于比較
    的頭像 發(fā)表于 10-10 10:42 ?2550次閱讀

    如何避免內(nèi)存泄漏的方法和原則

    本文向讀者介紹了如何避免內(nèi)存泄漏的方法和原則,在細節(jié)和大體方向上均給出一些可行性方案。讀者可以嘗試文中提出的方法,改進自己的代碼,大大減少內(nèi)存泄漏
    的頭像 發(fā)表于 10-21 14:30 ?5911次閱讀
    如何<b class='flag-5'>避免</b><b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>的方法和原則

    如何使用ThreadLocal來避免內(nèi)存泄漏

    本次給大家介紹重要的工具ThreadLocal。講解內(nèi)容如下,同時介紹什么場景下發(fā)生內(nèi)存泄漏,如何復現(xiàn)內(nèi)存泄漏,如何正確使用它來避免
    的頭像 發(fā)表于 08-20 09:29 ?4242次閱讀
    如何使用ThreadLocal來<b class='flag-5'>避免</b><b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>

    什么是內(nèi)存泄漏?內(nèi)存泄漏有哪些現(xiàn)象

    內(nèi)存泄漏幾乎是很難避免的,不管是老手還是新手,都存在這個問題,甚至 Windows 與 Linux 這類系統(tǒng)軟件也或多或少存在著內(nèi)存泄漏。
    的頭像 發(fā)表于 09-05 17:24 ?9700次閱讀

    怎么解決C語言中的內(nèi)存泄漏問題呢?

    只有在堆內(nèi)存里面才會發(fā)生內(nèi)存泄漏的問題,在棧內(nèi)存中不會發(fā)生內(nèi)存泄漏。因為棧
    發(fā)表于 06-11 17:31 ?574次閱讀
    怎么解決C語言中的<b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>問題呢?

    什么是內(nèi)存泄漏?如何避免JavaScript內(nèi)存泄漏

    JavaScript 代碼中常見的內(nèi)存泄漏的常見來源: 研究內(nèi)存泄漏問題就相當于尋找符合垃圾回收機制的編程方式,有效避免對象引用的問題。
    發(fā)表于 10-27 11:30 ?399次閱讀
    什么是<b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>?如何<b class='flag-5'>避免</b>JavaScript<b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>

    內(nèi)存泄漏會產(chǎn)生哪些后果

    內(nèi)存泄漏原因 內(nèi)存泄漏在C/C++這種不帶GC(Garbage Collection)的語言里,是一個經(jīng)常發(fā)生的問題。因為沒有GC,所以分配的內(nèi)存
    的頭像 發(fā)表于 11-10 15:06 ?790次閱讀
    <b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>會產(chǎn)生哪些后果

    線程內(nèi)存泄漏問題的定位

    記錄一個關于線程內(nèi)存泄漏問題的定位過程,以及過程中的收獲。 1. 初步定位 是否存在內(nèi)存泄漏:想到內(nèi)存
    的頭像 發(fā)表于 11-13 11:38 ?619次閱讀
    線程<b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>問題的定位

    如何發(fā)現(xiàn)內(nèi)存泄漏

    檢測兩個角度介紹在 Linux 環(huán)境進行內(nèi)存泄漏檢測的方法,并重點介紹靜態(tài)分析工具 BEAM、動態(tài)監(jiān)測工具 Valgrind 和 rational purify 的使用方法。相信通過本文的介紹,能給大家對處理其它產(chǎn)品或項目內(nèi)存
    的頭像 發(fā)表于 11-13 15:41 ?604次閱讀

    內(nèi)存溢出與內(nèi)存泄漏:定義、區(qū)別與解決方案

    內(nèi)存溢出與內(nèi)存泄漏:定義、區(qū)別與解決方案? 內(nèi)存溢出和內(nèi)存泄漏是計算機科學中常見的問題,在開發(fā)和
    的頭像 發(fā)表于 12-19 14:10 ?2786次閱讀

    C語言內(nèi)存泄漏問題原理

    內(nèi)存泄漏問題只有在使用堆內(nèi)存的時候才會出現(xiàn),棧內(nèi)存不存在內(nèi)存泄漏問題,因為棧
    發(fā)表于 03-19 11:38 ?528次閱讀
    C語言<b class='flag-5'>內(nèi)存</b><b class='flag-5'>泄漏</b>問題原理

    如何檢測內(nèi)存泄漏

    檢測內(nèi)存泄漏是軟件開發(fā)過程中一項至關重要的任務,它有助于識別和解決那些導致程序占用過多內(nèi)存資源,從而影響程序性能甚至導致程序崩潰的問題。以下將詳細闡述幾種常見的內(nèi)存
    的頭像 發(fā)表于 07-30 11:50 ?1904次閱讀