C/C++的printf会调用malloc()

排查内存问题(或相关的疑难杂症)时,可能一句printf就能让bug出现,或者赶走bug。你可能觉得很神奇,但这并不神奇。

至少我们可以在 Linux-x64 下,通过 malloc hook,来验证当前的编译环境下, printf 确实是调用了 malloc。 而 malloc 底层也不是吃素的, 默认是 glibc 的 ptmalloc 这个内存管理器, 如果本身你的程序把内存控制块写坏了, 继续 malloc 那就容易出现问题, 也就表现为 printf 影响了 bug 的出现。

来看代码。 伸手党可以直接看 godbolt:

https://godbolt.org/z/PPYMW613d

hook.c

c 复制代码
#include <stdlib.h>
#include <stdio.h>
#include <unistd.h>
#include <dlfcn.h>
#include <malloc.h> // malloc_usable_size
#include <inttypes.h>
#include <pthread.h>

// 颜色定义
#define GREEN "\x1b[32m"
#define YELLOW "\x1b[33m"
#define BLUE "\x1b[34m"
#define RESET "\x1b[0m"

// 线程局部存储防止递归
static __thread int reentrancy_guard = 0;

// 真实函数指针
static void* (*real_malloc)(size_t size) = NULL;
static void (*real_free)(void* ptr) = NULL;
static void* (*real_realloc)(void* ptr, size_t size) = NULL;

// 初始化函数,使用 pthread_once 确保只初始化一次
static pthread_once_t init_once = PTHREAD_ONCE_INIT;

static void init_real_functions() {
    //real_malloc = dlsym(RTLD_NEXT, "malloc");
    real_malloc = (void* (*)(size_t))dlsym(RTLD_NEXT, "malloc");
    real_free = (void (*)(void*))dlsym(RTLD_NEXT, "free");
    real_realloc = (void* (*)(void*, size_t))dlsym(RTLD_NEXT, "realloc");
    if (!real_malloc || !real_free || !real_realloc) {
        const char *error = "Error in `dlsym`\n";
        write(STDERR_FILENO, error, sizeof("Error in `dlsym`\n") - 1);
        _exit(1);
    }
}

// malloc 钩子实现
void* malloc(size_t size) {
    if (reentrancy_guard) {
        return real_malloc ? real_malloc(size) : NULL;
    }

    pthread_once(&init_once, init_real_functions);

    reentrancy_guard++;
    void* ptr = real_malloc(size);
    reentrancy_guard--;

    if (ptr) {
        char buffer[256];
        int len = snprintf(buffer, sizeof(buffer), BLUE "malloc %ld %p\n" RESET, size, ptr);
        write(STDERR_FILENO, buffer, len);
    }

    return ptr;
}

// free 钩子实现
void free(void* ptr) {
    if (reentrancy_guard) {
        if (real_free) real_free(ptr);
        return;
    }

    pthread_once(&init_once, init_real_functions);

    reentrancy_guard++;
    if (ptr) {
        size_t size = malloc_usable_size(ptr);
        char buffer[256];
        int len = snprintf(buffer, sizeof(buffer), GREEN "free %ld %p\n" RESET, size, ptr);
        write(STDERR_FILENO, buffer, len);
    }
    real_free(ptr);
    reentrancy_guard--;
}

// realloc 钩子实现
void* realloc(void* ptr, size_t size) {
    if (reentrancy_guard) {
        return real_realloc ? real_realloc(ptr, size) : NULL;
    }

    pthread_once(&init_once, init_real_functions);

    reentrancy_guard++;
    void* new_ptr = real_realloc(ptr, size);
    reentrancy_guard--;

    if (new_ptr) {
        char buffer[256];
        int len = snprintf(buffer, sizeof(buffer), YELLOW "realloc %ld %p %p\n" RESET, size, ptr, new_ptr);
        write(STDERR_FILENO, buffer, len);
    }

    return new_ptr;
}

编译:

bash 复制代码
gcc -shared -fPIC hook4.c -o hook.so -ldl -O2

使用

cpp 复制代码
int main()
{
    printf("Hello, World");
    return 0;
}
bash 复制代码
g++ main.cpp
LD_PRELOAD=./hook.so ./a.out

输出内容:

bash 复制代码
malloc 4096 0x3a842b0
Hello, World
相关推荐
坚果派·白晓明11 小时前
【鸿蒙PC】SDL3 适配:AtomCode + Skills 快速集成 NAPI 测试工具
c++·华为·ai编程·harmonyos·atomcode
凡人叶枫12 小时前
Effective C++ 条款17:以独立语句将 newed 对象置入智能指针
java·linux·开发语言·c++·算法
凡人叶枫13 小时前
Effective C++ 条款16:成对使用 new 和 delete 时要采取相同形式
开发语言·c++·effective c++
不吃土豆的马铃薯13 小时前
C++ 高性能网络缓冲区 Buffer 源码解析
linux·服务器·开发语言·网络·c++
caimouse14 小时前
Reactos 第1章 概述
c语言·开发语言·架构
.千余14 小时前
【C++】C++继承入门(下):友元、静态成员与菱形继承的底层逻辑
开发语言·c++·笔记·学习·其他
初中就开始混世的大魔王14 小时前
6 Fast DDS-传输层
开发语言·c++·中间件·信息与通信
啊森要自信14 小时前
【GUI自动化测试】控件、鼠标键盘操作与多场景自动化
c语言·开发语言·python·adb·ipython
代码中介商16 小时前
C++ 智能指针完全指南(三):weak_ptr 与循环引用
开发语言·c++
BestOrNothing_201517 小时前
ROS2 C++ 小车控制完整实战(二):自定义 msg 消息发布与订阅保姆级教程
c++·ros2·subscriber·publisher·msg·topic通信·自定义接口