返回顶部
首页 > 资讯 > 精选 >NSMutable对象的坑如何解决
  • 858
分享到

NSMutable对象的坑如何解决

2023-07-05 07:07:35 858人浏览 薄情痞子
摘要

本文小编为大家详细介绍“NSMutable对象的坑如何解决”,内容详细,步骤清晰,细节处理妥当,希望这篇“NSMutable对象的坑如何解决”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。背景最近处理了两个崩溃,都

本文小编为大家详细介绍“NSMutable对象的坑如何解决”,内容详细,步骤清晰,细节处理妥当,希望这篇“NSMutable对象的坑如何解决”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。

背景

最近处理了两个崩溃,都是在 NSMutableSet 调用 enumerateObjectsWithOptions 的时候发生的,崩溃类型悬垂指针。 查看崩溃堆栈里面的业务代码,发现 setremoveObjectaddObject 的操作,按照经验来讲这大概率是一个多线程操作 set 造成的。最开始怀疑的是 removeObject 导致遍历的时候访问到了 releaseobj 对象。但是当保证 removeObjectenumerateObjectsWithOptions 在同一个 queue 执行的时候崩溃仍然存在。

测试代码

尝试暴力复现,测试 addObjectenumerateObjectsWithOptions 是否存在多线程访问的问题。

NSMutableSet *_set = [NSMutableSet set];dispatch_async(dispatch_queue_create("queue", 0x0), ^{  for (int i = 0; i < 10000; i++) {    [_set enumerateObjectsUsingBlock:^(id  _Nonnull obj, BOOL * _Nonnull stop) {}];  }});for (int i = 0; i < 10000; i++) {  [_set addObject:[NSObject new]];}

复现了崩溃,非法地址访问,崩溃地址 0x14ff1f228

NSMutable对象的坑如何解决

崩溃时的汇编指令和 x22 寄存器相关。

    0x18a6cb260 <+148>: mov    w24, #0x0    0x18a6cb264 <+152>: adrp   x25, 358888    0x18a6cb268 <+156>: add    x25, x25, #0xd90          ; ___NSSetM_DeletedMarker->  0x18a6cb26c <+160>: ldr    x20, [x22, w24, uxtw #3]    0x18a6cb270 <+164>: cmp    x20, #0x0    0x18a6cb274 <+168>: ccmp   x20, x25, #0x4, ne

再次执行测试代码,断点到崩溃地址 0x18a6cb26c,此时 x22 的值 0x0000000280567d00

_set 的地址 0x0000000280098560

memory read _set:

NSMutable对象的坑如何解决

x22 这个值在 _set + 0x10 的位置。对 _set + 0x10 处添加内存断点查看修改这个值的逻辑。

(lldb) watchpoint set expression -w write -- 0x0000000282963fd0Watchpoint created: Watchpoint 1: addr = 0x282963fd0 size = 8 state = enabled type = w    new value: 4730418656

内存断点发现 set 在执行 addObject 可能会触发 __rehashs 方法,__rehashs 会修改 _set + 0x10 处的值。

#00x000000018a64a578 in __rehashs ()#10x000000018a64b96c in -[__NSSetM addObject:] ()#20x0000000102718990 in -[ViewController viewDidLoad] at /Users/yuencong/workplace/Test/Test/ViewController.mm:23

__rehashs 修改 _set + 0x10 上方 0x18a64a568 处有一次 free 的操作:

    0x18a64a564 <+212>: mov    x0, x22    0x18a64a568 <+216>: bl     0x18a7fc7d0               ; symbol stub for: free    0x18a64a56c <+220>: ldrsw  x8, [x25, #0x680]    0x18a64a570 <+224>: add    x8, x20, x8->  0x18a64a574 <+228>: str    x21, [x8]    0x18a64a578 <+232>: ldr    w9, [x8, #0xc]    0x18a64a57c <+236>: bfi    w9, w19, #26, #6    0x18a64a580 <+240>: str    w9, [x8, #0xc]

再次运行测试代码,查看 free 的值,断点到 0x18a64a568:

    0x18a64a560 <+208>: b.ne   0x18a64a518               ; <+136>    0x18a64a564 <+212>: mov    x0, x22->  0x18a64a568 <+216>: bl     0x18a7fc7d0               ; symbol stub for: free    0x18a64a56c <+220>: ldrsw  x8, [x25, #0x680]    0x18a64a570 <+224>: add    x8, x20, x8    0x18a64a574 <+228>: str    x21, [x8]

可以看到 free 的 x22 的值,也是 _set + 0x10 位置的值。

(lldb) reGISter read x22     x22 = 0x0000000282d245c0(lldb) _set __NSSetM * 3 elements 0x0000000282d24580error: '_set' is not a valid command.(lldb) memory read 0x0000000282d245900x282d24590: c0 45 d2 82 02 00 00 00 05 00 00 00 03 00 00 04  .E..............0x282d245a0: 80 00 32 80 02 00 00 00 00 00 00 00 00 00 00 00  ..2.............

_set +0x10 处是个啥?

打印 OBJC_CLASS$___NSSetM 的 ivars,offset == 0x10 的位置是 storage

ivars          0x593140 __OBJC_$_INSTANCE_VARIABLES___NSSetM  entsize   32  count     2  offset    0x59b3D8 _OBJC_IVAR_$___NSSetM.cow 8  name      0x39fe21 cow            type      0x3ff0ab A^{__cow_state_t}alignment 3  size      8  offset    0x59b3d0 _OBJC_IVAR_$___NSSetM.storage 16  name      0x39fe25 storage            type      0x400612 {?="objs"^@"state"(?="mutations"Q""{?="muts"I"used"b26"szidx"b6})}alignment 3  size      16

这个 type 略长,没有分析具体的类型,但是根据 xcode debug 的信息,可以得知 storage 存储了一个指针,指针指向存储 set item 的数组,这个字段的含义也就比较容易理解了。

NSMutable对象的坑如何解决

读到这里,这篇“NSMutable对象的坑如何解决”文章已经介绍完毕,想要掌握这篇文章的知识点还需要大家自己动手实践使用过才能领会,如果想了解更多相关内容的文章,欢迎关注编程网精选频道。

--结束END--

本文标题: NSMutable对象的坑如何解决

本文链接: https://lsjlt.com/news/350327.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • NSMutable对象的坑如何解决
    本文小编为大家详细介绍“NSMutable对象的坑如何解决”,内容详细,步骤清晰,细节处理妥当,希望这篇“NSMutable对象的坑如何解决”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。背景最近处理了两个崩溃,都...
    99+
    2023-07-05
  • NSMutable 对象的坑解决分析
    目录背景测试代码_set +0x10 处是个啥?结论NSMutable 对象共性问题背景 最近处理了两个崩溃,都是在 NSMutableSet 调用 enumerateOb...
    99+
    2023-02-28
    NSMutable 对象坑 NSMutable 对象
  • redis保存AtomicInteger对象踩坑及解决
    目录Redis保存AtomicInteger对象踩坑解决方案RedisAtomicInteger的使用redis保存AtomicInteger对象踩坑 redisTemplate 保存AtomicInteger对象异常:...
    99+
    2022-11-22
    redis保存AtomicInteger redis保存AtomicInteger对象 保存AtomicInteger对象踩坑
  • Vue关于对象直接赋值的坑及解决
    目录Vue对象直接赋值的坑Vue对象的赋值Object.assign({}, row)Vue对象直接赋值的坑 受JavaScript的限制,Vue不能监听到对象属性的添加或删除。如果...
    99+
    2024-04-02
  • SpringCloud feign对象传参和普通传参及遇到的坑如何解决
    这篇文章主要介绍“SpringCloud feign对象传参和普通传参及遇到的坑如何解决”,在日常操作中,相信很多人在SpringCloud feign对象传参和普通传参及遇到的坑如何解决问题上存在疑惑,小编查阅了各式资料,整理出简单好用的...
    99+
    2023-06-29
  • feignGET请求不支持对象传参的坑及解决
    目录GET请求不支持对象传参问题解决方法feign发get请求遇到的坑问题原因分析加上@RequestParam后问题解决GET请求不支持对象传参 问题 @GetMapping("/...
    99+
    2024-04-02
  • ScheduledThreadPoolExecutor的坑如何解决
    今天小编给大家分享一下ScheduledThreadPoolExecutor的坑如何解决的相关知识点,内容详细,逻辑清晰,相信大部分人都还太了解这方面的知识,所以分享这篇文章给大家参考一下,希望大家阅读完这篇文章后有所收获,下面我们一起来了...
    99+
    2023-07-05
  • 如何解决Go interface的坑
    本篇内容主要讲解“如何解决Go interface的坑”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何解决Go interface的坑”吧!例子一第一个例子,如下代码:func ma...
    99+
    2023-06-15
  • Java ScheduledThreadPoolExecutor的坑如何解决
    本篇内容介绍了“Java ScheduledThreadPoolExecutor的坑如何解决”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学...
    99+
    2023-07-04
  • 使用shardingsphere对SQLServer坑的解决
    背景:最近一个使用SQLServer的项目,业务量太大,开始对业务有影响了,因此用户要求升级改造,技术上采用shardingsphere进行分库分表。 经过一系列调研,设计。。。哐哐...
    99+
    2024-04-02
  • SpringCloud:feign对象传参和普通传参及遇到的坑解决
    目录feign对象传参和普通传参及遇到的坑对象传参普通传参遇到的坑-1遇到的坑-2feign传递复杂参数对象需要注意的地方传递复杂参数对象需要用Post在传递的过程中feign对象传...
    99+
    2024-04-02
  • feign GET请求不支持对象传参的坑怎么解决
    这篇“feign GET请求不支持对象传参的坑怎么解决”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“feign&n...
    99+
    2023-06-29
  • mapper的对象传参问题如何解决
    如果您指的是在Python中使用`mapper`对象时的参数传递问题,可以使用以下两种方式解决:1. 使用`mapper`对象的`c...
    99+
    2023-10-12
    mapper
  • Java中如何解决BigDecimal的坑
    这篇文章将为大家详细讲解有关Java中如何解决BigDecimal的坑,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。Java BigDecimal的坑采坑处BigDecimal bd ...
    99+
    2023-06-25
  • electron打包的坑如何解决
    这篇文章主要介绍“electron打包的坑如何解决”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“electron打包的坑如何解决”文章能帮助大家解决问题。两种方式,electron-builder打...
    99+
    2023-07-05
  • Pytorch中retain_graph的坑如何解决
    本篇内容主要讲解“Pytorch中retain_graph的坑如何解决”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“Pytorch中retain_graph的坑如何解决”吧!Pytorch中re...
    99+
    2023-07-05
  • ActiveX不能创建对象如何解决
    如果 ActiveX 无法创建对象,可能存在以下几种可能的解决方法:1. 检查 ActiveX 控件是否正确安装:确保所需的 Act...
    99+
    2023-09-13
    ActiveX
  • 如何解决axios返回空对象的问题
    这篇文章主要介绍如何解决axios返回空对象的问题,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!问题描述:使用 axios 请求数据的时候,已经请求成功,返回的参数也正确。但打印出来...
    99+
    2024-04-02
  • 如何解决Callable的对象中用@Autowired注入别的对象失败问题
    这篇文章给大家分享的是有关如何解决Callable的对象中用@Autowired注入别的对象失败问题的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。实现Callable的对象中,用@Autowired注入别的对象失...
    99+
    2023-06-20
  • 如何解决Go gorm踩过的坑
    这篇文章给大家分享的是有关如何解决Go gorm踩过的坑的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。什么是gogo是golang的简称,golang 是Google开发的一种静态强类型、编译型、并发型,并具有垃...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作