You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Invalid read of size 8/execve参数指向不可寻址字节问题求助

简易Shell程序Valgrind报错排查思路

Valgrind报错信息

389 Invalid read of size 8
389 at 0x10B9C0: executor (shell.c:1696)
389 by 0x10BC3E: main (shell.c:1773)
389 Address 0x1ffefffad0 is on thread 1's stack
389 784 bytes below stack pointer

389 Syscall param execve(argv) points to unaddressable byte(s)
389 at 0x49620FB: execve (syscall-template.S:120)
389 by 0x10BA0B: executor (shell.c:1702)
389 by 0x10BC3E: main (shell.c:1773)
389 Address 0x1ffefffad0 is on thread 1's stack
389 776 bytes below stack pointer

虽然你定位到错误行在pid_t pid = fork();,但结合两个报错来看,核心问题是**execve的argv参数指向了不可访问的栈内存**,以下是具体排查方向:


1. 检查CommandArgs结构体的有效性

  • 确认args->data的终止符:execve要求argv数组必须以NULL结尾,如果args->data没有正确添加NULL作为最后一个元素,execve会越界读取栈内存,触发Invalid read错误。在调用executor前,确保args->data[argc] = NULL。
  • 检查args的内存位置:如果args是父进程栈上的临时变量,虽然子进程会继承栈,但如果父进程在子进程执行execve前(比如wait前意外修改)破坏了这块内存,也会导致子进程访问无效地址。建议将args分配在堆上,或者确保父进程在wait期间不会修改相关内存。

2. pathfinder函数的隐患排查

  • 静态变量的重入问题:pathfinder中使用了多个static缓冲区(path、p_token、p_file、result),如果父进程在子进程执行execve前再次调用pathfinder,会覆盖这些缓冲区的值,导致子进程中cmd_p指向的内容被篡改。可以将这些静态变量改为局部变量,用malloc分配内存返回(子进程中execve会替换地址空间,无需手动释放)。
  • strtok_r调用不一致:函数中第一次调用_strtok_r,后续循环却调用标准库strtok_r,如果自定义的_strtok_r与标准库实现行为不一致,会导致token解析错误,进而引发内存越界。统一使用标准库strtok_r或确保自定义实现兼容。
  • 字符串操作的边界验证:检查自定义字符串函数_strncpy、_strncat、_strlen的实现:
    • 确认_strncpy在目标缓冲区不足时,会在末尾添加'\0';
    • 确认_strlen能正确识别截断后的字符串长度,避免_strncat计算的剩余空间错误,导致缓冲区溢出破坏栈结构。

3. 栈溢出排查

Valgrind提示错误地址在栈上且低于栈指针,可能是栈溢出导致栈指针被破坏:

  • 检查CommandArgs结构体的定义,是否包含过大的数组或嵌套结构体,导致栈空间不足;
  • 检查父进程中调用executor前的栈使用情况,是否有其他函数占用过多栈内存。

快速验证步骤

  1. 手动给args->data添加NULL结尾,重新运行看Valgrind报错是否消失;
  2. 修改pathfinder用堆内存代替静态缓冲区,测试问题是否解决;
  3. 替换自定义字符串函数为标准库函数(如strncpy、strncat),排查是否是自定义实现的问题。

内容的提问来源于stack exchange,提问作者Yeeloman

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 10:02:08