首页 > 代码库 > 从一个笔误引起的思考
从一个笔误引起的思考
几天前组内一个同事做技术分享,其中谈到一个问题,如果new出一个对象但是delete的时候,如果写成delete[]效果会如何。其中有同事在实际测试中发现如果是debug版本会抛异常,但是Release会反复执行该对象的析构函数。debug版本拋异常很容易理解,本来这么写就不对的,但是Release版本为什么会不断执行析构函数呢?如果是这样那又会执行多少次才会结束?笔者做了一下简单分析找到了其中原因,在解决这个问题之前我们先看看下面的代码和内存布局:
#include "stdafx.h"#include <windows.h>DWORDLONG g_dwTestCount = 0;class CTest{public: ~CTest() { ++g_dwTestCount; } int i;};int _tmain(int argc, _TCHAR* argv[]){ CTest *pTestAry = new CTest[10]; delete[] pTestAry; CTest *pTest = new CTest; printf("%p\n",pTest); delete [] pTest; printf("%x",g_dwTestCount); getchar(); return 0;}
当程序执行过CTest *pTestAry = new CTest[10];,查看pTestAry内存发现数据如下:
前后cd部分就是系统分给用户的可用内存,其中红色标记的部分代表后面元素的个数,而delete[]的时候首先会读取这里的值,很明显的可以看出来在实际分配的堆内存中,往前4个自己代表分配元素个数;但是对new出来的单个对象却没有这个标识。但是如果说修改掉这个值会怎么样呢?通过实际测试,在delete之前直接把内存中的值修改掉,结果发现改成多少析构函数就执行多少次。
写到这里相信读者已经可以想到Release的情况,因为Release版本的堆结构和Debug版本有一定差别,在实际调试中并没有前后4个fd的情况。而之前的数字也并不固定,所以执行析构函数的次数也并非固定,但是考虑到目前4字节的无符号整形最大值是4294967295,所以执行次数也就在0到这个值中间`(*∩_∩*)′
附图:笔者用windbg截图出Release版本的执行结果和内存数据:
从一个笔误引起的思考
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。