c++ 有趣的动态转换之 delete 崩溃探究兼谈基类虚析构的重要性

简介: c++ 有趣的动态转换之 delete 崩溃探究兼谈基类虚析构的重要性

前言

《有趣的动态转换》 这篇文章中,运行 测试代码3 会崩溃。本文试图揭示崩溃的原因。

错误更正

在开始之前,需要更正《C++ 虚函数简介》中的一个错误。关于 CBaseCDerived 的虚表内容,析构函数的位置并不是直接存储了虚函数的地址,而是存储了一段编译器生成的函数,该函数内部会调用对应的析构函数。

view-CBase-CDerived-vtable-in-ida.png

所以正确的虚表应该是下面这样的:

CBase-CDerived-vtable.png

注意:debug 版默认会引入另外一层间接层,而 release 版不会。

错误回顾

回顾一下 测试代码3 运行后的错误提示,如下图:

delete-pBaseA-result.png

这是一个栈平衡被破坏的错误。在 vs 中单步调试可以知道是在执行 delete(pBaseA); 的时候导致的错误。奇怪的是,在崩溃之前,还输出了一个 NewB::PerfectFunctionName。光看源码,看不出什么问题了,需要查看反汇编代码了。

delete 的反汇编代码

disassembly-code-of-delete-pBaseA.png

根据上图中的解释,执行 delete (pBaseA); 会输出 NewB::PerfectFunctionName 已经很清楚了。但是为什么会崩溃呢?不知道有没有小伙伴儿注意到那个奇怪的 push 1。函数 NewB::PerfectFunctionName() 是没有参数的,而这里的 push 1 却向栈上压入了一个参数,所以栈就不平衡了。

至此,执行 delete (pBaseA); 会输出 NewB::PerfectFunctionName 并且崩溃的来龙去脉应该已经清楚了。但是那个 push 1 到底是什么呢?

奇怪的 push 1

为了弄清这个 push 1 的来历与作用,我把 delete pBaseA 改成了 delete((BaseB*)pBaseA);,这样代码会按正常的逻辑执行。 也就是会执行到 NewB::'vector deleting destructor'。查看对应的反汇编代码,如下图:

NewB-vector-deleting-destructor.png

从图中高亮的三句反汇编语句可知:NewB::vector deleting destructor 需要一个参数。该参数是一个标记,如果为 1,则调用 operator delete 释放内存,否则不释放内存。

从整个反汇编代码可知,NewB::vector deleting destructor 会先执行 NewB::~NewB(),然后根据外部传入的标记来决定是否调用 operator delete 释放内存。

至此,理清了 push 1 的用途,那什么时候会 push 0 呢?

不知道有没有小伙伴儿显式调用过析构函数,像下面这样。

manually-call-destructor.png

如果查看 pBaseB->~BaseB() 的反汇编代码,一切都会真相大白。如下图:

disassembly-code-of-manually-call-destructor-and-delete.png

为什么多态基类的析构函数要是虚的?

相信有经验的 C++ 开发人员一定听过类似的忠告:带有多态性质的基类应该声明一个虚析构函数。如果类带有任何虚函数,它就该拥有一个虚析构函数。

如果析构函数不是虚函数呢?会有什么问题吗?稍微改动一下测试代码,如下:
delete-non-virtual-destructor-base-class-pointer.png

运行结果如下图:

delete-non-virtual-destructor-base-class-pointer-result.png

只有基类的析构函数被调用,子类的析构函数并没有被调用!为什么会这样呢?真相就在反汇编代码里:

disassembly-code-of-delete-non-virtual-destructor-base-class-pointer

从上图可知,如果要 delete 的类型的析构函数是非虚的,那么 vs 中带的编译器在生成汇编代码时,会直接调用对应类型的 scalar deleting destructor,不存在多态行为!这会导致子类的析构函数没有被调用!

总结

  • 如果一个类会被当成基类使用,请确保其析构函数是虚函数。

  • 在生成 delete (pBaseA); 这条语句的汇编代码时,编译器是根据 pBaseA 的静态类型确定虚析构函数在虚表中的位置的。而不是根据 pBaseA 实际指向的类型。

  • delete pBaseA 会先执行 pBaseA 指向的类型的析构函数,然后再调用 operator delete 释放对应的内存。
  • 可以显式调用一个类的析构函数。当然,析构函数的访问级别必须是 public 的。

参考资料

  • vs 反汇编代码

  • 《effective c++》

相关文章
|
3月前
|
设计模式 编译器 C++
C++中的构造方法和析构方法详解
C++中的构造方法和析构方法详解
32 0
|
5天前
|
JavaScript Java C语言
面向对象编程(C++篇3)——析构
面向对象编程(C++篇3)——析构
13 2
|
15天前
|
编译器 C++
C++的基类和派生类构造函数
基类的成员函数可以被继承,可以通过派生类的对象访问,但这仅仅指的是普通的成员函数,类的构造函数不能被继承。构造函数不能被继承是有道理的,因为即使继承了,它的名字和派生类的名字也不一样,不能成为派生类的构造函数,当然更不能成为普通的成员函数。 在设计派生类时,对继承过来的成员变量的初始化工作也要由派生类的构造函数完成,但是大部分基类都有 private 属性的成员变量,它们在派生类中无法访问,更不能使用派生类的构造函数来初始化。 这种矛盾在C++继承中是普遍存在的,解决这个问题的思路是:在派生类的构造函数中调用基类的构造函数。 下面的例子展示了如何在派生类的构造函数中调用基类的构造函数:
17 1
|
26天前
|
机器学习/深度学习 算法 C++
C++多态崩溃问题之为什么在计算梯度下降时需要除以批次大小(batch size)
C++多态崩溃问题之为什么在计算梯度下降时需要除以批次大小(batch size)
|
1月前
|
存储 C语言 C++
【C/C++】动态内存管理( C++:new,delete)
C++的`new`和`delete`用于动态内存管理,分配和释放内存。`new`分配内存并调用构造函数,`delete`释放内存并调用析构函数。`new[]`和`delete[]`分别用于数组分配和释放。不正确匹配可能导致内存泄漏。内置类型分配时不初始化,自定义类型则调用构造/析构。`operator new`和`operator delete`是系统底层的内存管理函数,封装了`malloc`和`free`。定位`new`允许在已分配内存上构造对象,常用于内存池。智能指针等现代C++特性能进一步帮助管理内存。
|
2月前
|
C++
C/C++内存管理(2):`new`和`delete`的实现原理
C/C++内存管理(2):`new`和`delete`的实现原理
|
2月前
|
安全 C++ 开发者
C++一分钟之-动态内存管理:new与delete
【6月更文挑战第19天】在C++中,`new`和`delete`用于动态内存管理,分配和释放堆内存。不正确使用可能导致内存泄漏和悬挂指针。要避免这些问题,确保每次`new`都有匹配的`delete`,释放内存后设指针为`nullptr`。使用`delete[]`释放数组,避免重复释放。智能指针如`std::unique_ptr`可自动管理内存,减少手动管理的风险。通过实例展示了如何使用智能指针进行安全的内存操作。
30 4
|
1月前
|
编译器 程序员 C++
【C++高阶】掌握C++多态:探索代码的动态之美
【C++高阶】掌握C++多态:探索代码的动态之美
27 0
|
1月前
|
C++
C++基础知识(二:引用和new delete)
引用是C++中的一种复合类型,它是某个已存在变量的别名,也就是说引用不是独立的实体,它只是为已存在的变量取了一个新名字。一旦引用被初始化为某个变量,就不能改变引用到另一个变量。引用的主要用途包括函数参数传递、操作符重载等,它可以避免复制大对象的开销,并且使得代码更加直观易读。
|
3月前
|
编译器 C++
C++的基类和派生类构造函数
在 C++ 中,类的构造函数不能被继承,但基类的普通成员函数可以在派生类中访问。派生类必须通过其构造函数初始化继承的成员变量,由于私有成员变量无法直接初始化,因此需要在派生类构造函数中调用基类的构造函数来完成。示例代码显示了如何在派生类构造函数中调用基类构造函数,确保正确初始化。构造函数的调用顺序遵循自顶向下、从基类到派生类的规则,且只能调用直接基类的构造函数。如果基类没有默认构造函数,而派生类未指定构造函数调用,会导致编译错误。
39 4