__crt_va_arg功能解析及LibTIFF访问违例问题咨询
LibTIFF访问违例问题排查:_TIFFVGetField中va_arg解引用错误
问题现象
使用LibTIFF加载TIFF文件时,获取图片宽度的逻辑触发访问违例:
- 代码中
TIFFDirectory *td = &tif->tif_dir;指向的结构体字段全部正常,直接读取td->td_imagewidth无问题 - 但执行以下代码时出错:
*va_arg(ap, uint16_t *) = td->td_imagewidth;
- 涉及的
__crt_va_arg宏定义为:
#define __crt_va_arg(ap, t) ((sizeof(t) > sizeof(__int64) || (sizeof(t) & (sizeof(t) - 1)) != 0) ? **(t**)((ap += sizeof(__int64)) - sizeof(__int64)) : *(t* )((ap += sizeof(__int64)) - sizeof(__int64)))
- 出错代码所在函数签名:
static int _TIFFVGetField(TIFF *tif, uint32_t tag, va_list ap)
代码逻辑解释
这段写法并非多余,_TIFFVGetField是LibTIFF设计的可变参数字段获取接口:
- 它的作用是通过可变参数列表
va_list ap接收一个或多个指针,把对应TIFF字段的值写入这些指针指向的内存 __crt_va_arg是编译器实现的可变参数处理宏,负责从ap中取出指定类型的参数(这里是uint16_t *类型的指针),后续代码把宽度值写入该指针指向的地址
问题根因
调用_TIFFVGetField(或其上层包装函数如TIFFGetField)时,未传入用于接收宽度值的指针参数:
- 导致
va_arg从可变参数列表中取出的是无效内存地址 - 对无效地址解引用赋值(
*... = td->td_imagewidth)直接触发访问违例
正确调用示例
uint16_t img_width; // 传入接收值的指针,让函数把宽度值写入该地址 TIFFGetField(tif, TIFFTAG_IMAGEWIDTH, &img_width);
内容的提问来源于stack exchange,提问作者Zebrafish
相关产品推荐
相关产品推荐

