std::runtime_error:: что() вызывает нарушение доступа при использовании вложенных исключений

#c #exception #windows-mobile #arm

#c #исключение #windows-mobile #arm

Вопрос:

Я не ищу способ исправить эту проблему, просто чтобы понять ее причину. Коллега показал мне некоторый код, который вызывал нарушение доступа при компиляции Visual Studio 2008 для запуска под Windows Mobile 6 ARMV4I. Этот же код отлично работал под Windows x86, и он утверждает, что он работает под Linux, скомпилированный GCC (я не проверял это). Я устранил проблему до приведенного ниже кода:

 int main( int argc, char* argv[] )
{
    try
    {
        throw std::runtime_error( "a" );
    }
    catch( std::runtime_erroramp; e1 )
    {
        try
        {
            try
            {
                throw std::runtime_error( "b" );
            }
            catch( std::runtime_erroramp; e11 )
            {
                throw;
            }
        }
        catch( std::runtime_erroramp; e12 )
        {
            e12.what(); // access violation
        }
    }
    return 0;
}
  

Оставляя в стороне вопросы о том, является ли этот код разумным, может ли кто-нибудь объяснить, что вызывает нарушение доступа при std::runtime_error::what() вызове в приведенном выше коде?

Спасибо, Пауль

Редактировать: Стек вызовов:

 test.exe!wmain(int argc = 1, wchar_t** argv = 0x00040080) Line: 169, Byte Offsets: 0xd8 C  
_CallSettingFrame   
test.exe!CallCatchBlock(EHExceptionRecord* pExcept = 0x1803eb0c, unsigned long int* pRN = 0x1803fc18, _CONTEXT* pContext = 0x1803f014, _s_FuncInfo* pFuncInfo = 0x00023960, void* handlerAddress = 0x00011494, int CatchDepth = 0, unsigned long int NLGCode = 256) Line: 878, Byte Offsets: 0x258  C  
test.exe!__InternalCxxFrameHandler(EHExceptionRecord* pExcept = 0x1803eb0c, unsigned long int* pRN = 0x1803f2f8, _CONTEXT* pContext = 0x1803f014, _DISPATCHER_CONTEXT* pDC = 0x1803e824, _s_FuncInfo* pFuncInfo = 0x00023960, int CatchDepth = 0) Line: 179, Byte Offsets: 0xfc C  
test.exe!__CxxFrameHandler3(EHExceptionRecord* pExcept = 0x1803eb0c, unsigned long int* pRN = 0x1803f2f8, _CONTEXT* pContext = 0x1803f014, _DISPATCHER_CONTEXT* pDC = 0x1803e824) Line: 242, Byte Offsets: 0x54 C  
0xf000fffc  
  

Окно вывода:

 RaiseException: Thread=96ec78d0 Proc=80096c70 'test.exe'
AKY=00000801 PC=03f91e7c(coredll.dll 0x00043e7c) RA=88037538(NK.EXE 0x00007538) BVA=00000000 FSR=00000000
RaiseException: Thread=96ec78d0 Proc=80096c70 'test.exe'
AKY=00000801 PC=03f91e7c(coredll.dll 0x00043e7c) RA=88037538(NK.EXE 0x00007538) BVA=00000000 FSR=00000000
RaiseException: Thread=96ec78d0 Proc=80096c70 'test.exe'
AKY=00000801 PC=03f91e7c(coredll.dll 0x00043e7c) RA=88037538(NK.EXE 0x00007538) BVA=00000000 FSR=00000000
Data Abort: Thread=96ec78d0 Proc=80096c70 'test.exe'
AKY=00000801 PC=000114ac(test.exe 0x000014ac) RA=0002095c(test.exe 0x0001095c) BVA=5061654c FSR=00000405
First-chance exception at 0x000114ac in test.exe: 0xC0000005: Access violation reading location 0x5061654c.
  

Правка2:
В Microsoft Connect имеется отчет о дефекте, касающийся этой проблемы.

Комментарии:

1. Я могу убедиться, что код отлично работает в GCC как в Linux, так и в Mac OS X.

2. Генерируется ли исключение за пределами библиотеки? Убедитесь, что соответствующие флаги (динамическая привязка) находятся в рабочем состоянии и что библиотеки компилируются с теми же флагами времени компиляции, что и клиентский код

3. @sehe — весь этот код полностью находится внутри main() функции. никакие библиотеки, кроме стандартной библиотеки, не используются.

4. @sehe — Да, это так. Но я удалил это в вопросе, чтобы избежать путаницы в проблеме. Проблема та же, даже если все, что я делаю, это вызываю e12.what();

5. Это редкость, но это может быть ошибка в генерации кода ARMV4I компилятором — бьюсь об заклад, она не так хорошо протестирована, как генераторы кода x86 или x64…

Ответ №1:

Это не ответ, а слишком длинный список, чтобы быть в комментарии.

Я просмотрел сборку для выпуска нарушающего кода. Смотрите ниже. Я пометил AV на правильной строке инструкции в 5 строках снизу.

 int _tmain(int argc, _TCHAR* argv[])
{
000116E8  mov         r12, sp 
000116EC  stmdb       sp!, {r11, r12, lr} 
000116F0  add         r11, sp, #0xC 
000116F4  sub         sp, sp, #0x98 
000116F8  ldr         r3, [pc, #0x10C] 
000116FC  ldr         r3, [r3] 
00011700  str         r3, [r11, #-0x10] 
    try
    {
        throw std::runtime_error( "a" );
00011704  mov         r2, #0 
00011708  mov         r1, #0 
0001170C  sub         r0, r11, #0x84 
00011710  bl          |std::basic_string<char,std::char_traits<char>,std::allocator<char> >::_Tidy ( 11118h )| 
00011714  ldr         r1, [pc, #0xEC] 
00011718  mov         r2, #1 
0001171C  sub         r0, r11, #0x84 
00011720  bl          |std::basic_string<char,std::char_traits<char>,std::allocator<char> >::assign ( 114d0h ) 
00011724  sub         r1, r11, #0x84 
00011728  sub         r0, r11, #0x68 
0001172C  bl          |std::runtime_error::runtime_error ( 115ach )| 
00011730  ldr         r1, [pc, #0xC4] 
00011734  sub         r0, r11, #0x68 
00011738  bl          000118F0 
    return 0;
0001173C  ldr         r0, [r11, #-0x10] 
00011740  bl          00011C70 
00011744  mov         r0, #0 
}
00011748  sub         sp, r11, #0xC 
0001174C  ldmia       sp, {r11, sp, pc} 
00011750  andeq       r3, r1, r8, ror r0 
00011754  andeq       r4, r1, r0, ror #3 
            }
            catch( std::runtime_erroramp; e11 )
00011758  str         lr, [sp, #-4]! 
            {
                throw;
0001175C  mov         r1, #0 
00011760  mov         r0, #0 
00011764  bl          000118F0 
00011768  andeq       r3, r1, r8, ror r0 
0001176C  andeq       r4, r1, r0, ror #3 
            }
        }
        catch( std::runtime_erroramp; e12 )
00011770  str         lr, [sp, #-4]! 
        {
            e12.what(); // access violation
00011774  ldr         r0, e12, #-0xA4 
00011778  ldr         r3, [r0]         // AV
0001177C  mov         lr, pc 
00011780  ldr         pc, [r3, #4] 
00011784  ldr         r0, [pc, #0x78] 
00011788  ldr         pc, [sp], #4