linux下调试内存泄露的利器Valgrind

[后端设计]innovus命令editPin详解? 先放命令,有空慢慢写。 阅读详情

Valgrind的主要作者Julian Seward刚获得了今年的Google-O'Reilly开源大奖之一──Best Tool Maker。让我们一起来看一下他的作品。Valgrind是运行在Linux上一套基于仿真技术的程序调试和分析工具,它包含一个内核──一个软件合成的CPU,和一系列的小工具,每个工具都可以完成一项任务──调试,分析,或测试等。Valgrind可以检测内存泄漏和内存违例,还可以分析cache的使用等,灵活轻巧而又强大,能直穿程序错误的心脏,真可谓是程序员的瑞士军刀。

更详细的文档可以参考:Valgrind Documentation

. Valgrind概观

Valgrind的最新版是3.2.0,它一般包含下列工具:

1.Memcheck

最常用的工具,用来检测程序中出现的内存问题,所有对内存的读写都会被检测到, 一切对malloc()/free()/new/delete的调用都会被捕获。所以,它能检测以下问题:

1.对未初始化内存的使用;

2./写释放后的内存块;

3./写超出malloc分配的内存块;

4./写不适当的栈中内存块;

5.内存泄漏,指向一块内存的指针永远丢失;

6.不正确的malloc/freenew/delete匹配;

7,memcpy()相关函数中的dstsrc指针重叠。

这些问题往往是C/C++程序员最头疼的问题,Memcheck在这里帮上了大忙。

2.Callgrind

gprof类似的分析工具,但它对程序的运行观察更是入微,能给我们提供更多的信息。和gprof不同,它不需要在编译源代码时附加特殊选项,但加上调试选项是推荐的。Callgrind收集程序运行时的一些数据,建立函数调用关系图,还可以有选择地进行cache模拟。在运行结束时,它会把分析数据写入一个文件。callgrind_annotate可以把这个文件的内容转化成可读的形式。

3.Cachegrind

Cache分析器,它模拟CPU中的一级缓存I1Dl和二级缓存,能够精确地指出程序中cache的丢失和命中。如果需要,它还能够为我们提供cache丢失次数,内存引用次数,以及每行代码,每个函数,每个模块,整个程序产生的指令数。这对优化程序有很大的帮助。

4.Helgrind

它主要用来检查多线程程序中出现的竞争问题。Helgrind寻找内存中被多个线程访问,而又没有一贯加锁的区域,这些区域往往是线程之间失去同步的地方,而且会导致难以发掘的错误。Helgrind实现了名为“Eraser”的竞争检测算法,并做了进一步改进,减少了报告错误的次数。不过,Helgrind仍然处于实验阶段。

5. Massif

堆栈分析器,它能测量程序在堆栈中使用了多少内存,告诉我们堆块,堆管理块和栈的大小。Massif能帮助我们减少内存的使用,在带有虚拟内存的现代系统中,它还能够加速我们程序的运行,减少程序停留在交换区中的几率。


此外,lackeynulgrind也会提供。Lackey是小型工具,很少用到;Nulgrind只是为开发者展示如何创建一个工具。我们就不做介绍了。

使用Valgrind

Valgrind的使用非常简单,valgrind命令的格式如下:

valgrind [valgrind-options] your-prog [your-prog options]

一些常用的选项如下:

选项

作用

-h --help

显示帮助信息。

--version

显示valgrind内核的版本,每个工具都有各自的版本。

-q --quiet

安静地运行,只打印错误信息。

-v --verbose

打印更详细的信息。

--tool=<toolname> [default: memcheck]

最常用的选项。运行valgrind中名为toolname的工具。如果省略工具名,默认运行memcheck

--db-attach=<yes|no> [default: no]

绑定到调试器上,便于调试错误。

我们通过例子看一下它的具体使用。我们构造一个存在内存泄漏的C程序,如下:

#include <stdlib.h>
#include <stdio.h>
void f(void)
{
    int* x = malloc(10 * sizeof(int));
    x[10] = 0; // problem 1: heap block overrun
    } // problem 2: memory leak -- x not freed
    int main(void)
    {
    int i;
    f();
    printf("i=%d\n",i); //problem 3: use uninitialised value.
    return 0;
}

保存为memleak.c并编译,然后用valgrind检测。

$ gcc -Wall -o memleak memleak.c

$ valgrind --tool=memcheck ./memleak

我们得到如下错误信息:


==3649== Invalid write of size 4

==3649== at 0x80483CF: f (in /home/wangcong/memleak)

==3649== by 0x80483EC: main (in /home/wangcong/memleak)

==3649== Address 0x4024050 is 0 bytes after a block of size 40 alloc'd

==3649== at 0x40051F9: malloc (vg_replace_malloc.c:149)

==3649== by 0x80483C5: f (in /home/wangcong/memleak)

==3649== by 0x80483EC: main (in /home/wangcong/memleak)


前面的3649是程序运行时的进程号。第一行是告诉我们错误类型,这里是非法写入。下面的是告诉我们错误发生的位置,在main()调用的f()函数中。


==3649== Use of uninitialised value of size 4

==3649== at 0xC3A264: _itoa_word (in /lib/libc-2.4.so)

==3649== by 0xC3E25C: vfprintf (in /lib/libc-2.4.so)

==3649== by 0xC442B6: printf (in /lib/libc-2.4.so)

==3649== by 0x80483FF: main (in /home/wangcong/memleak)


这个错误是使用未初始化的值,在main()调用的printf()函数中。这里的函数调用关系是通过堆栈跟踪的,所以有时会非常多,尤其是当你使用C++STL时。其它一些错误都是由于把未初始化的值传递给libc函数而被检测到。在程序运行结束后,valgrind还给出了一个小的总结:


==3649== ERROR SUMMARY: 20 errors from 6 contexts (suppressed: 12 from 1)

==3649== malloc/free: in use at exit: 40 bytes in 1 blocks.

==3649== malloc/free: 1 allocs, 0 frees, 40 bytes allocated.

==3649== For counts of detected errors, rerun with: -v

==3649== searching for pointers to 1 not-freed blocks.

==3649== checked 47,256 bytes.

==3649==

==3649== LEAK SUMMARY:

==3649== definitely lost: 40 bytes in 1 blocks.

==3649== possibly lost: 0 bytes in 0 blocks.

==3649== still reachable: 0 bytes in 0 blocks.

==3649== suppressed: 0 bytes in 0 blocks.

==3649== Use --leak-check=full to see details of leaked memory.


我们可以很清楚地看出,分配和释放了多少内存,有多少内存泄漏。这对我们查找内存泄漏十分方便。然后我们重新编译程序并绑定调试器:


$ gcc -Wall -ggdb -o memleak memleak.c

$ valgrind --db-attach=yes --tool=memcheck ./memleak


一出现错误,valgrind会自动启动调试器(一般是gdb):


==3893== ---- Attach to debugger ? --- [Return/N/n/Y/y/C/c] ---- y

starting debugger

==3893== starting debugger with cmd: /usr/bin/gdb -nw /proc/3895/fd/1014 3895


退出gdb后我们又能回到valgrind继续执行程序。


还是用上面的程序,我们使用callgrind来分析一下它的效率:


$ valgrind --tool=callgrind ./memleak


Callgrind会输出很多,而且最后在当前目录下生成一个文件: callgrind.out.pid。用callgrind_annotate来查看它:


$ callgrind_annotate callgrind.out.3949


详细的信息就列出来了。而且,当callgrind运行你的程序时,你还可以使用callgrind_control来观察程序的执行,而且不会干扰它的运行。


再来看一下cachegrind的表现:

$ valgrind --tool=cachegrind ./memleak


得到如下信息:

==4073== I refs: 147,500

==4073== I1 misses: 1,189

==4073== L2i misses: 679

==4073== I1 miss rate: 0.80%

==4073== L2i miss rate: 0.46%

==4073==

==4073== D refs: 61,920 (46,126 rd + 15,794 wr)

==4073== D1 misses: 1,759 ( 1,545 rd + 214 wr)

==4073== L2d misses: 1,241 ( 1,062 rd + 179 wr)

==4073== D1 miss rate: 2.8% ( 3.3% + 1.3% )

==4073== L2d miss rate: 2.0% ( 2.3% + 1.1% )

==4073==

==4073== L2 refs: 2,948 ( 2,734 rd + 214 wr)

==4073== L2 misses: 1,920 ( 1,741 rd + 179 wr)

==4073== L2 miss rate: 0.9% ( 0.8% + 1.1% )


上面的是指令缓存,I1L2i缓存,的访问信息,包括总的访问次数,丢失次数,丢失率。

中间的是数据缓存,D1L2d缓存,的访问的相关信息,下面的L2缓存单独的信息。Cachegrind也生成一个文件,名为cachegrind.out.pid可以通过cg_annotate来读取。输出是一个更详细的列表。Massif的使用和cachegrind类似,不过它也会生成一个名为massif.pid.psPostScript文件,里面只有一幅描述堆栈使用状况的彩图。

以上只是简单的演示了valgrind的使用,更多的信息可以在它附带的文档中得到,也可以访问valgrind的主页:http://www.valgrind.org。学会正确合理地使用valgrind对于调试程序会有很大的帮助。


原文地址:http://wangcong.org/articles/valgrind.html

Matlab PolySpace 静态分析实战:从零搭建嵌入式代码安全防线 本文详细介绍了如何使用Matlab PolySpace进行嵌入式代码静态分析,从环境搭建到实战配置,帮助开发者提前发现内存溢出、未初始化变量等潜在缺陷。通过案例分享和进阶技巧,展示如何提升代码安全性和可靠性,特别适合汽车ECU、医疗设备等安全关键系统开发。 阅读详情

相关推荐

Linux下内存检测利器Valgrind之Memcheck工具详解

本文介绍Linux下的一款重量级调式与分析工具Valgrind,并针对其中最常用的工具Memcheck的使用进行较详细的介绍。

dvlinker的技术专栏 3万+

Valgrind 的使用

Valgrind 的安装与使用 1、安装 sudo apt install valgrind 参数信息 用法: valgrind [options] prog-and-args [options]: 常用选项,适用于所有Valgrind工具 --tool=<name> 最常用的选项。运行 valgrind中名为toolname的工具。默认memcheck。 -h --help 显示所有选项的帮助,包括内核和选定的工具两者。 --version 显示valgrind内核的版本,每

ws_ear的博客 848

图片批量转换,轻松搞定格式转换

在日常工作和生活中,我们常常需要对图片进行格式转换。无论是为了上传到社交媒体、制作文档,还是进行设计工作,手动逐个转换图片格式不仅耗时,还容易出错。这里给大家推荐一款超级实用的图片批量转换工具,它不仅能快速转换多种格式,还能批量处理大量图片,简直是办公和设计的必备神器!

gdb attach到已经存在的进程进行在线调试------能获取当前栈的所有变量值!

不久前, 我们玩过valgrind定位程序的各类内存问题, 当时非常希望valgrind能对一个已经存在的进程进行attach在线调试, 后来看了valgrind的原理, 发现这样不可行。 只能让valgrind重新拉取新进程进行调试。 在前面的文章中, 也介绍了kill -6和abort函数, 让程序core dump来获取当时栈的值, 其实, 这样似乎没有必要。 ...

认知 行动 坚持 5万+

瑞士军刀──Valgrind

瑞士军刀──Valgrind作者:王聪@西邮2006年8月1号Valgrind的主要作者Julian Seward刚获得了今年的Google-OReilly开源大奖之一──Best Tool Maker。让我们一起来看一下他的作品。Valgrind是运行在Linux上一套基于仿真技术的程序调试和分析工具,它包含一个内核──一个软件合成的CPU,和一系列的小工具,每个工具都可以完成一项任

lurker0ster的专栏 3477

内存泄漏定位工具valgrind(一)

主要是介绍 valgrind 在联咏 NT98X 系列芯片的 ARM 平台上的编译使用及在使用过程中遇到的问题。

大橙子的博客 4392

Valgrind手册翻译(上)

[转] Valgrind手册翻译(上)2008-03-28 14:19名字:       valgrind是一个调试和剖析的程序工具集。概要用法:       valgrind [[valgrind] [options]] [your-program] [[your-program-options]]概述:       Valgrind是一个Linux下灵活的调

rufeng18的专栏 2165

C/C++内存泄露检查利器valgrind

Valgrind是一套Linux下,开放源代码(GPL V2)的仿真调试工具的集合。Valgrind由内核(core)以及基于内核的其他调试工具组成。内核类似于一个框架(framework),它模拟了一个CPU环境,并提供服务给其他工具;而其他工具则类似于插件 (plug-in),利用内核提供的服务完成各种特定的内存调试任务。Memcheck。

Linuxer_Martin 3615

Valgrind学习总结

Valgrind查找内存泄露利器 Valgrind是一个GPL的软件,用于Linux(For x86, amd64 and ppc32)程序的内存调试和代码剖析。你可以在它的环境中运行你的程序来监视内存的使用情况,比如C 语言中的malloc和free或者 C++中的new和 delete。使用Valgrind工具包,你可以自动的检测许多内存管理和线程的bug,避免花费太多的时间在bug寻找上...

andylauren的专栏 6万+

内存调试利器 valgrind

新入职的员工往往会遇到的第一个项目是解决一个已有项目的bug,C/C++的BUG常常是由C和C++的细节程序员掌握不到位,或者处理不到位造成的,最常见的错误就是内存相关的错误,对于新手而言,去单纯的review代码无异于大海捞针,一脸茫然。 现在给大家介绍一种调试内存BUG的方式——valgrindvalgrind官网: http://www.valgrind.org/

邢文鹏 Linux 传智播客 1516

linux下检测 内存泄露利器 valgrind

valgrind  ,是在linux平台下,检测内存泄露利器,它的用法如下:

majinfei的专栏 712

Valgrind对ROS程序的可视化分析

Valgrind对ROS程序的可视化分析Valgrind查找内存泄露利器Memcheck 工具主要检查下面的程序错误:CallgrindCachegrindHelgrindMassif安装基于ROS使用Valgrindroscoreroslaunch系统函数解释使用[callgrind](https://shigaro.org/2019/05/15/profile-with-gprof-dot/)来看系统函数的占用时间使用massif来看系统函数的堆栈问题 Valgrind查找内存泄露利器 Valgrind

lovely_yoshino的博客 4424

linux 系统下 Valgrind 内存调试、内存泄漏检测和性能分析

linux 系统下 Valgrind 内存调试、内存泄漏检测和性能分析

qq_56834784的博客 646

valgrind的介绍、安装和使用

Valgrind manual: http://valgrind.org/docs/manual/manual.html   valgrind介绍: l   Valgrind查找内存泄露利器 Valgrind是一个GPL的软件,用于Linux(For x86, amd64 and ppc32)程序的内存调试和代码剖析。你可以在它的环境中运行你的程序来监视内存的使用情况

stepup 3万+

分析linux程序的内存泄露利器 valgrind

valgrind这款免费软件时linux上一款强大的调试和分析工具。其中一个较为厉害的功能就是内存泄漏分析和定位。 使用valgrind分析内存泄漏时需要请注意: 1、尽可能的让程序处于全符号和未优化状态运行。这样的话,valgrind甚至可以定位到导致内存泄露的那一行。最不济也可以定位到泄露位置的前后几行,很方便的可以分析泄露位置。 2、让程序正常退出。如果是一直运行的服务的话,可以捕获ctrl+c或者ctrl+v,然后再事件响应回调中让服务正常退出。这样即可极大减小valgrind的误报率。 .

神神秘秘 378

valgrind安装及使用方法详解

Valgrind manual: http://valgrind.org/docs/manual/manual.html valgrind介绍: lValgrind查找内存泄露利器 Valgrind是一个GPL的软件,用于Linux(For x8...

582

深入Linux内存泄漏排查:Valgrind与系统工具的联合应用

深入Linux内存泄漏排查:Valgrind与系统工具的联合应用

探索C++编程的奥秘,分享深入的技术见解和实践,旨在激发读者创造力与解决问题的思维。 952

Linux环境C++多线程调试工具和内存泄漏工具介绍

幸运的是,Linux 提供了多种调试工具来帮助我们排查多线程相关的问题和内存泄漏。AddressSanitizer 是 GCC 和 Clang 编译器中的另一个强大的工具,用于检测内存错误,包括越界访问、堆栈溢出和内存泄漏。除了多线程问题,内存管理也是 C++ 程序中常见的挑战之一。执行该命令后,Valgrind 会跟踪程序的所有内存分配和释放情况,并在程序结束时给出详细的报告,指出泄漏的内存位置和大小。是一个用于跟踪程序执行时系统调用的工具,对于多线程程序,它可以帮助开发者检查线程相关的系统调用(例如。

ye_yumo的博客 1899

动态内存检测工具 Valgrind

Valgrind是一个GPL的软件,用于Linux(For x86, amd64 and ppc32)程序的内存调试和代码剖析。你可以在它的环境中运行你的程序来监视内存的使用情况,比如C语言中的malloc和free或者 C++中的new和delete。使用Valgrind工具包,你可以自动的检测许多内存管理和线程的bug,避免花费太多的时间在bug寻找上,使得你的程序更加稳固。

人无远虑,必有近忧 5865
上一篇: 随机排列生成算法的一些随想
下一篇: Valgrind中文使用手册
sunlylorn
博客等级 码龄19年 202粉丝 69原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值