C – 如何在lldb / Xcode中获取std :: vector对象的地址

我有一个堆栈分配的std :: vector,被一些流氓代码覆盖.它不是被覆盖的数据,而是内部状态.我知道这是因为size()成员函数在程序中返回一段垃圾值.它正确初始化.我怀疑代码中的其他地方有一个常见的指针错误.

我正在使用Xcode 4.6.2.我想在内存访问向量的第一个内存位置(向量本身,而不是数据)时设置硬件断点(使用lldb),所以我可以看到覆盖它的内容.根据this我需要先找到向量的地址.通常人们会使用&运算符获取变量的地址,但由于某种原因使用lldb,这不会返回地址,而是打印某种类型的汇总字符串.

class myClass {
 public:
  myClass() : myVector(4) {}
 private:
  std::vector<double> myVector;
  double myDouble;
};

在构造完所有内容后,在任意断点处断开之后:

(lldb) frame variable &myObject.myVector
(std::vector<double, std::allocator<double> > *) $7 = size=4

‘expr’具有相同的结果:

(lldb) expr &myObject.myVector;
(std::vector<double, std::allocator<double> > *) $8 = size=4

通常我希望看到打印的地址,例如使用此普通数据成员:

(lldb) frame variable &myObject.myDouble
(double *) &myDouble = 0x0000000125589328

我尝试使用’expr’将地址分配给变量,但这也不起作用:

(lldb) expr std::vector<double, std::allocator<double> > * f = &myObject.myVector; f
(std::vector<double, std::allocator<double> > *) $12 = size=0

返回的零大小(而不是4)表明它实际上并没有实际获取正确的向量.

那么如何获取此向量的地址?如果我在Xcode的帧变量列表中右键单击它,并选择此向量的“查看内存”,则会打开0x0的视图,当然这是无效的.请注意,向量是在堆栈上分配的 – 它实际上位于其他几个对象中,但所有这些都是堆栈构造的.

请注意,我不想获取向量中的数据地址 – 这实际上并没有被覆盖.它是堆栈分配的矢量对象的内部存储,正在被损坏.

解决方法:

您的myObject对象可能是一个局部变量并存在于堆栈中:

(lldb) p &myObject
(myClass *) $0 = 0x00007fff5fbffad8
(lldb) p $fp >= &myObject && &myObject >= $sp
(bool) $1 = true

如果你想让lldb不漂亮地打印向量,请使用-R / –raw-output选项来构造变量:

(lldb) fr va -R myObject
(myClass) myObject = {
  myVector = {
    std::_Vector_base<double, std::allocator<double> > = {
      _M_impl = {
        _M_start = 0x00000001001008d0
        _M_finish = 0x00000001001008f0
        _M_end_of_storage = 0x00000001001008f0
      }
    }
  }
  myDouble = 6.95322297580907e-310
}

您会注意到向量上的地址是堆地址 – 也就是说,它们是malloc’ed(new’ed,无论如何),而不是直接位于myObject中.所以现在你必须决定你想要监控什么.如果你想监视向量以查看添加到向量末尾的新元素,那么你想要观察向量结束指针,

(lldb) p &myObject.myVector._M_impl._M_finish
(double **) $4 = 0x00007fff5fbffae0

如果你想监视其中一个向量的内容,比如说第一个,那么你想监视

(lldb) p myObject.myVector._M_impl._M_start
(double *) $6 = 0x00000001001008d0

当然,当元素被添加到向量时,它可以被移动到新的地址范围(如果堆上的内存区域不能生成以保存新元素),那么这将会有点脆弱.

通常lldb的类型格式化程序(对于本例中的std :: vector)比查看原始实现更可取 – 但是如果你想使用原始实现,在这种情况下可能更容易禁用格式化程序.例如

(lldb) type category disable  gnu-libstdc++
(lldb) p myObject
(myClass) $9 = {
  (std::vector<double, std::allocator<double> >) myVector = {
    (std::_Vector_base<double, std::allocator<double> >) std::_Vector_base<double, std::allocator<double> > = {
      (std::_Vector_base<double, std::allocator<double> >::_Vector_impl) _M_impl = {
        (double *) _M_start = 0x00000001001008d0
        (double *) _M_finish = 0x00000001001008f0
        (double *) _M_end_of_storage = 0x00000001001008f0
      }
    }
  }
  (double) myDouble = 6.95322297580907e-310
}

您可以使用type summary list命令查看lldb内置的所有类型格式化程序.

上一篇:【记录一个问题】macos下lldb调试opencv的一个程序,出现“failed to load objfile for”错误,并且无法调试进入opencv的函数


下一篇:__strong修饰符