free 부분에서 에러가 나네요.
데이타 구조론 숙제로 간단한 주소록 프로그램을 짰는데.
잘 실행되다가 아래와 같은 오류가 납니다.
내부 자료구조는 더블 링크드 리스트를 사용하고 있구요.
각 노드에는 이름, 주소, 전화번호, 나이가 들어갑니다.
이름, 주소, 전화번호는 문자열 포인터로 선언되어 있고
입력 받을 때마다 메모리 할당을 받아서 저장하게 되어있습니다.
문제가 나는 부분은 삭제 부분인데요.
특히 각 노드가 메모리할당 받은 문자열을 가지고 있어서
요놈들을 먼저 free해준 다음 해당 노드를 삭제해도록 프로그래밍 했습니다.
특히 free 부분에 문제가 있는거 같은데.
아래 메세지가 어떤 내용인지 설명해주시면 디버깅에 도움이 많이 될 듯하네요.
*** glibc detected *** a.out: free(): invalid next size (fast): 0x09f98300 ***
======= Backtrace: =========
/lib/libc.so.6[0xb09124]
/lib/libc.so.6(__libc_free+0x77)[0xb0965f]
a.out[0x8048f11]
a.out[0x8048e0d]
a.out[0x80485fa]
/lib/libc.so.6(__libc_start_main+0xdf)[0xabad5f]
a.out[0x80484cd]
======= Memory map: ========
0032b000-00334000 r-xp 00000000 08:05 224153 /lib/libgcc_s-4.0.1-20050727.so.1
00334000-00335000 rwxp 00009000 08:05 224153 /lib/libgcc_s-4.0.1-20050727.so.1
00a88000-00aa2000 r-xp 00000000 08:05 224094 /lib/ld-2.3.5.so
00aa2000-00aa3000 r-xp 00019000 08:05 224094 /lib/ld-2.3.5.so
00aa3000-00aa4000 rwxp 0001a000 08:05 224094 /lib/ld-2.3.5.so
00aa6000-00bc9000 r-xp 00000000 08:05 224095 /lib/libc-2.3.5.so
00bc9000-00bcb000 r-xp 00123000 08:05 224095 /lib/libc-2.3.5.so
00bcb000-00bcd000 rwxp 00125000 08:05 224095 /lib/libc-2.3.5.so
00bcd000-00bcf000 rwxp 00bcd000 00:00 0
00fa0000-00fa1000 r-xp 00fa0000 00:00 0
00ff9000-00ffa000 r-xp 00000000 08:05 448305 /etc/libcwait.so
00ffa000-00ffb000 rwxp 00000000 08:05 448305 /etc/libcwait.so
08048000-0804a000 r-xp 00000000 09:00 24334422 /home/account/regular/amun/programming/white_pages/a.out
0804a000-0804b000 rw-p 00001000 09:00 24334422 /home/account/regular/amun/programming/white_pages/a.out
09f98000-09fb9000 rw-p 09f98000 00:00 0 [heap]
b7e00000-b7e21000 rw-p b7e00000 00:00 0
b7e21000-b7f00000 ---p b7e21000 00:00 0
b7fa7000-b7fa8000 rw-p b7fa7000 00:00 0
b7fb1000-b7fb4000 rw-p b7fb1000 00:00 0
bf89f000-bf8b4000 rw-p bf89f000 00:00 0 [stack]
Aborted
메모리 경계 검사를 잘 해보시기 바랍니다.
*** glibc detected *** a.out: free(): invalid next size (fast): 0x09f98300 ***
이렇게 에러가 나온 것으로 보아 heap의 무결성 검사 과정에서 문제가 있는 것을 발견한 듯 싶습니다.
보통 문자열 저장할 때 딱 문자열 길이만큼 메모리를 할당하거나 해서 (문자열 길이 + 1 바이트 만큼 할당
해야죠 ASCIIZ 문자열이니까요) 할당된 메모리를 넘겨서 쓰는 경우가 종종 있는데 그런 경우가 아닌지
재확인 해보시기 바랍니다. 그 외의 원인으로는 더블 링크드 리스트의 연결 포인터를 제대로 초기화 해주지
않았거나 연결 해제가 잘못되어 한번 해제됐던 노드가 다시 해제되는 경우도 있을 수 있습니다.
(free를 두번하면 꽤 다양한 오류가 발생하죠)
그럼.. 즐거운 프로그래밍 되시길...
오프토픽인거 같지만...
이중프리도 위험하죠 ㅎㅎ
이런 식으로 디버그용이면 안전하지만...(위처럼 glibc detected인 경우)
만일 free가 그냥 이중 프리를 하면 Double-free Bug로 인해 "보안구멍"이 뚫립니다.
더블프리버그가 힙 BOF에 이은 힙 관련 해킹 루트 중 하나거든요.
댓글 달기