欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

NSMutable?對象的坑解決分析

 更新時間:2023年02月28日 16:24:02   作者:yuec  
這篇文章主要為大家介紹了NSMutable?對象的坑解決分析,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

背景

最近處理了兩個崩潰,都是在 NSMutableSet 調(diào)用 enumerateObjectsWithOptions 的時候發(fā)生的,崩潰類型懸垂指針。 查看崩潰堆棧里面的業(yè)務(wù)代碼,發(fā)現(xiàn) setremoveObjectaddObject 的操作,按照經(jīng)驗來講這大概率是一個多線程操作 set 造成的。最開始懷疑的是 removeObject 導致遍歷的時候訪問到了 releaseobj 對象。但是當保證 removeObjectenumerateObjectsWithOptions 在同一個 queue 執(zhí)行的時候崩潰仍然存在。

測試代碼

嘗試暴力復現(xiàn),測試 addObjectenumerateObjectsWithOptions 是否存在多線程訪問的問題。

NSMutableSet *_set = [NSMutableSet set];
dispatch_async(dispatch_queue_create("queue", 0x0), ^{
  for (int i = 0; i < 10000; i++) {
    [_set enumerateObjectsUsingBlock:^(id  _Nonnull obj, BOOL * _Nonnull stop) {}];
  }
});
for (int i = 0; i < 10000; i++) {
  [_set addObject:[NSObject new]];
}

復現(xiàn)了崩潰,非法地址訪問,崩潰地址 0x14ff1f228

崩潰時的匯編指令和 x22 寄存器相關(guān)。

    0x18a6cb260 <+148>: mov    w24, #0x0
    0x18a6cb264 <+152>: adrp   x25, 358888
    0x18a6cb268 <+156>: add    x25, x25, #0xd90          ; ___NSSetM_DeletedMarker
->  0x18a6cb26c <+160>: ldr    x20, [x22, w24, uxtw #3]
    0x18a6cb270 <+164>: cmp    x20, #0x0
    0x18a6cb274 <+168>: ccmp   x20, x25, #0x4, ne

再次執(zhí)行測試代碼,斷點到崩潰地址 0x18a6cb26c,此時 x22 的值 0x0000000280567d00,

_set 的地址 0x0000000280098560

memory read _set:

x22 這個值在 _set + 0x10 的位置。對 _set + 0x10 處添加內(nèi)存斷點查看修改這個值的邏輯。

(lldb) watchpoint set expression -w write -- 0x0000000282963fd0
Watchpoint created: Watchpoint 1: addr = 0x282963fd0 size = 8 state = enabled type = w
    new value: 4730418656

內(nèi)存斷點發(fā)現(xiàn) set 在執(zhí)行 addObject 可能會觸發(fā) __rehashs 方法,__rehashs 會修改 _set + 0x10 處的值。

#0	0x000000018a64a578 in __rehashs ()
#1	0x000000018a64b96c in -[__NSSetM addObject:] ()
#2	0x0000000102718990 in -[ViewController viewDidLoad] at /Users/yuencong/workplace/Test/Test/ViewController.mm:23

__rehashs 修改 _set + 0x10 上方 0x18a64a568 處有一次 free 的操作:

    0x18a64a564 <+212>: mov    x0, x22
    0x18a64a568 <+216>: bl     0x18a7fc7d0               ; symbol stub for: free
    0x18a64a56c <+220>: ldrsw  x8, [x25, #0x680]
    0x18a64a570 <+224>: add    x8, x20, x8
->  0x18a64a574 <+228>: str    x21, [x8]
    0x18a64a578 <+232>: ldr    w9, [x8, #0xc]
    0x18a64a57c <+236>: bfi    w9, w19, #26, #6
    0x18a64a580 <+240>: str    w9, [x8, #0xc]

再次運行測試代碼,查看 free 的值,斷點到 0x18a64a568:

    0x18a64a560 <+208>: b.ne   0x18a64a518               ; <+136>
    0x18a64a564 <+212>: mov    x0, x22
->  0x18a64a568 <+216>: bl     0x18a7fc7d0               ; symbol stub for: free
    0x18a64a56c <+220>: ldrsw  x8, [x25, #0x680]
    0x18a64a570 <+224>: add    x8, x20, x8
    0x18a64a574 <+228>: str    x21, [x8]

可以看到 free 的 x22 的值,也是 _set + 0x10 位置的值。

(lldb) register read x22
     x22 = 0x0000000282d245c0
(lldb) _set __NSSetM * 3 elements 0x0000000282d24580
error: '_set' is not a valid command.
(lldb) memory read 0x0000000282d24590
0x282d24590: c0 45 d2 82 02 00 00 00 05 00 00 00 03 00 00 04  .E..............
0x282d245a0: 80 00 32 80 02 00 00 00 00 00 00 00 00 00 00 00  ..2.............

_set +0x10 處是個啥?

打印 OBJC_CLASS$___NSSetM 的 ivars,offset == 0x10 的位置是 storage

ivars          0x593140 __OBJC_$_INSTANCE_VARIABLES___NSSetM
  entsize   32
  count     2
  offset    0x59b3d8 _OBJC_IVAR_$___NSSetM.cow 8
  name      0x39fe21 cow
            type      0x3ff0ab A^{__cow_state_t}
alignment 3
  size      8
  offset    0x59b3d0 _OBJC_IVAR_$___NSSetM.storage 16
  name      0x39fe25 storage
            type      0x400612 {?="objs"^@"state"(?="mutations"Q""{?="muts"I"used"b26"szidx"b6})}
alignment 3
  size      16

這個 type 略長,沒有分析具體的類型,但是根據(jù) xcode debug 的信息,可以得知 storage 存儲了一個指針,指針指向存儲 set item 的數(shù)組,這個字段的含義也就比較容易理解了。

結(jié)論

NSMutableSet 對象 addObject 可能會觸發(fā) __rehashs,_rehashs 會釋放 storage 指針, enumerateObjectsUsingBlock 會訪問 storage 指針,多線程訪問的情況下會觸發(fā) use-after-free的崩潰。如果存在多線程同時執(zhí)行 enumerateObjectsUsingBlockaddObject 方法需要保證線程安全。

NSMutable 對象共性問題?

嘗試了 NSMutableDictionary & NSMutableArray rehash 都有可能會觸發(fā) use-after-free。

以上就是NSMutable 對象的坑解決分析的詳細內(nèi)容,更多關(guān)于NSMutable 對象坑的資料請關(guān)注腳本之家其它相關(guān)文章!

相關(guān)文章

  • ios動態(tài)庫和靜態(tài)庫的區(qū)別

    ios動態(tài)庫和靜態(tài)庫的區(qū)別

    這篇文章主要介紹了ios動態(tài)庫和靜態(tài)庫的區(qū)別,幫助大家更好的理解和學習使用ios開發(fā),感興趣的朋友可以了解下
    2021-04-04
  • iOS新增繪制圓的方法實例代碼

    iOS新增繪制圓的方法實例代碼

    這篇文章主要給大家介紹了關(guān)于iOS新增繪制圓的方法,文中通過示例代碼介紹的非常詳細,對各位iOS開發(fā)者們具有一定的參考學習價值,需要的朋友們下面來一起學習學習吧
    2020-05-05
  • iOS視頻壓縮存儲至本地并上傳至服務(wù)器實例代碼

    iOS視頻壓縮存儲至本地并上傳至服務(wù)器實例代碼

    本篇文章主要介紹了iOS視頻壓縮存儲至本地并上傳至服務(wù)器實例代碼,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2017-04-04
  • IOS 禁止縮放頁面的實現(xiàn)方法

    IOS 禁止縮放頁面的實現(xiàn)方法

    這篇文章主要介紹了IOS 禁止縮放頁面的實現(xiàn)方法的相關(guān)資料,這里主要介紹了IOS 10如何通過設(shè)置來實現(xiàn)禁止縮放及實現(xiàn)方法,需要的朋友可以參考下
    2017-07-07
  • IOS點擊按鈕隱藏狀態(tài)欄詳解及實例代碼

    IOS點擊按鈕隱藏狀態(tài)欄詳解及實例代碼

    這篇文章主要介紹了IOS點擊按鈕隱藏狀態(tài)欄詳解及實例代碼的相關(guān)資料,需要的朋友可以參考下
    2017-02-02
  • iOS實現(xiàn)啟動引導頁與指紋解鎖的方法詳解

    iOS實現(xiàn)啟動引導頁與指紋解鎖的方法詳解

    這篇文章主要給大家介紹了關(guān)于iOS實現(xiàn)啟動引導頁與指紋解鎖的相關(guān)資料,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧。
    2018-02-02
  • iOS編程學習中關(guān)于throttle的那些事

    iOS編程學習中關(guān)于throttle的那些事

    這篇文章主要給大家介紹了關(guān)于iOS編程學習中throttle的那些事,文中通過示例代碼介紹的非常詳細,對各位iOS的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧。
    2017-12-12
  • iOS圖片模糊效果的實現(xiàn)方法

    iOS圖片模糊效果的實現(xiàn)方法

    這篇文章主要為大家詳細介紹了iOS圖片模糊效果的三種實現(xiàn)方式,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2016-09-09
  • iOS獲取Label高度的幾種方法與對比

    iOS獲取Label高度的幾種方法與對比

    這篇文章主要介紹了給大家介紹了iOS獲取Label高度的幾種方法,包括 view的sizeThatFits 方法、view的sizeToFit方法、NSString的sizeWithAttributes方法和NSString 的 boundingRectWithSize 方法,文中不僅介紹四種方法的實現(xiàn),還進行了對比,下面來一起看看吧。
    2016-11-11
  • iOS touch事件區(qū)分單擊雙擊響應的方法

    iOS touch事件區(qū)分單擊雙擊響應的方法

    如果您的 iPhone 應用里有個 view,既有單擊操作又有雙擊操作。用戶雙擊 view 時,總是先執(zhí)行一遍單擊的操作再執(zhí)行雙擊的操作。所以直接判斷時就會發(fā)現(xiàn)不能直接進入雙擊操作。下面是區(qū)分 touch 事件是單擊還是雙擊的方法,需要的朋友可以參考下
    2016-10-10

最新評論