iOS野指針

最近在調(diào)研野指針的定位工具,對野指針有了更深入的理解,寫篇文章總結(jié)下。

一、那什么是野指針?這是維基百科上的定義:

當(dāng)所指向的對象被釋放或者收回,但是對該指針沒有作任何的修改,以至于該指針仍舊指向已經(jīng)回收的內(nèi)存地址,此情況下該指針便稱迷途指針(即通常說的野指針)。

可以看出普通指針變成野指針需要滿足兩個條件:
1、其所指向的對象被釋放或者收回,2、其本身沒有做任何的修改。

   // ARC環(huán)境下:
    __unsafe_unretained UIView *testObj1 = [[UIView alloc] init];
   // testObj1 指向的內(nèi)存區(qū)域已釋放,本身未做任何修改,已成為野指針,向其發(fā)消息會閃退。

    __weak UIView *testObj2 = [[UIView alloc] init];
   // testObj2 指向的內(nèi)存區(qū)域已釋放,但本身被置為nil,不會成為野指針。

需要指出一點(diǎn):訪問野指針本身是沒有問題的,不會引起異常;只有使用野指針時才會異常(比如OC里給對象發(fā)消息),表現(xiàn)就是閃退。

  // ARC環(huán)境下
    __unsafe_unretained UIView *testObj = [[UIView alloc] init];
    NSLog(@"testObj 指針指向的地址:%p 指針本身的地址:%p", testObj, &testObj);
    [testObj setNeedsLayout];
    // 可以看到NSlog打印不會閃退,調(diào)用[testObj setNeedsLayout];會閃退

二、什么情況下會產(chǎn)生野指針?

從產(chǎn)生過程上分析,有以下幾種情況:
(1)指針變量未初始化:任何指針變量剛被創(chuàng)建時不會自動成為NULL指針,所以,指針變量在創(chuàng)建的同時應(yīng)當(dāng)被初始化,要么將指針設(shè)置為NULL,要么讓它指向合法的內(nèi)存。
(2)指針釋放之后未置空:有時指針在dealloc或free后未賦值 NULL\nil,dealloc或free后它們只是把指針?biāo)傅膬?nèi)存給釋放掉,但并沒有把指針本身干掉。此時指針指向的就是“垃圾”內(nèi)存。
釋放后的指針應(yīng)立即將指針置為NULL\nil,防止產(chǎn)生“野指針”。
(3)指針操作超越變量作用域:不要返回指向棧內(nèi)存的指針或引用,因為棧內(nèi)存在函數(shù)結(jié)束時會被釋放。

第一點(diǎn)主要指使用C語言時。但是給初始化的指針賦個默認(rèn)值是個好習(xí)慣,也是有必要的,不同的平臺和編譯環(huán)境對未初始化的指針的處理是有差異的。比如ARC環(huán)境下,定義NSInteger num,num 就可能被初始化成一個極大值。

下圖是使用野指針可能出現(xiàn)的情況:


image.png

三、怎么檢測野指針?

Xcode已經(jīng)提供了比較完善的檢測方法,Malloc ScribbleZoombie Objects。也可以自己實(shí)現(xiàn)這兩種檢測方法。
1、實(shí)現(xiàn)Xcode的Malloc Scribble功能,Hook系統(tǒng)的free()函數(shù),可以適用于c\c++類,標(biāo)記每個要釋放的對象:修改其指針指向的內(nèi)存區(qū)域,在指針指向的內(nèi)存區(qū)域填充數(shù)據(jù)(0x55), 使指針指向不可讀的內(nèi)存,再給這個對方發(fā)消息時,就會閃退。

static void (*orig_free)(void *);
void safe_free(void* p){
    size_t memSiziee= malloc_size(p);
   // 給指針指向的內(nèi)存區(qū)域填充值,指針本身沒有發(fā)生改變
    memset(p, 0x55, memSiziee);
    orig_free(p);
    return;
}

int main(int argc, char * argv[]) {
    @autoreleasepool {
       // 使用fishhook庫,替換系統(tǒng)的free(void *)函數(shù)實(shí)現(xiàn)
        rebind_symbols((struct rebinding[1]){{"free", safe_free, (void *)&orig_free}}, 1);
        return UIApplicationMain(argc, argv, nil, NSStringFromClass([AppDelegate class]));
    }
}

2、實(shí)現(xiàn)Xcode的Zoombie Objects功能,實(shí)現(xiàn)自己的Zoombie Object(僵尸類),然后Hook系統(tǒng)的- (void)dealloc方法,只適用于oc類,修改對象的 isa 指針,令其指向特殊的僵尸類。僵尸類只有isa指針,沒有任何方法實(shí)現(xiàn),如果這個對象再次收到消息,就會閃退。

- (void)dealloc
{
   const char *className = object_getClassName(self);
   char *zombieClassName = NULL;
   do {
       Class zombieClass = objc_getClass(zombieClassName);

       objc_destructInstance(self); //關(guān)鍵

       object_setClass(self, zombieClass);

   } while (0);

   if (zombieClassName != NULL)
   {
       free(zombieClassName);
   }
}

這兩種方法都是在產(chǎn)生野指針后,使用野指針時,讓APP崩潰來發(fā)現(xiàn)是那里出的問題。也就是說需要盡量覆蓋各種場景,才能發(fā)現(xiàn)野指針,并不能用掃描的方式提早發(fā)現(xiàn)。所以還是需要保證編碼質(zhì)量,從源頭上避免出現(xiàn)野指針的問題。

參考資料:
https://blog.csdn.net/weibo1230123/article/details/81476085
http://www.lxweimin.com/p/4c8a68bd066c
http://www.lxweimin.com/p/8aba0ee41cd7

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,250評論 6 530
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 97,923評論 3 413
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,041評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,475評論 1 308
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,253評論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 54,801評論 1 321
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 42,882評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,023評論 0 285
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,530評論 1 331
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,494評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,639評論 1 366
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,177評論 5 355
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 43,890評論 3 345
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,289評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,552評論 1 281
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,242評論 3 389
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,626評論 2 370

推薦閱讀更多精彩內(nèi)容

  • 成因 野指針就是指向一個已刪除的對象或者受限內(nèi)存區(qū)域的指針。我們寫C++的時候強(qiáng)調(diào)指針初始化為NULL,強(qiáng)調(diào)用完后...
    上官soyo閱讀 20,936評論 4 80
  • 一. 前言 最近被指派去解決一些線上的崩潰問題,經(jīng)常遇到野指針導(dǎo)致的崩潰。相對于其他的原因引起的崩潰來說,野指針導(dǎo)...
    林大鵬閱讀 20,571評論 24 136
  • 一 野指針 C語言當(dāng)我們聲明1個指針變量,沒有為這個指針變量賦初始值.這個指針變量的值是1個垃圾指 指向1塊隨機(jī)的...
    路飛_Luck閱讀 3,166評論 5 10
  • 前言 野指針就像是代碼中的炸彈,它的存在會導(dǎo)致很多隱患,因為不知道什么時候就會觸發(fā)。在開發(fā)中經(jīng)常會發(fā)生莫名其妙的c...
    不丶是你的益達(dá)閱讀 4,094評論 2 8
  • 原文地址: https://ctinusdev.github.io/2017/03/03/WriteWildPoi...
    shannoon閱讀 647評論 0 1