瓦尔格林德:无效写入

valgrind: invalid write

本文关键字:无效 林德      更新时间:2023-10-16

在下面的代码中:

void ResourceFitter::copyToLarvalResources( const gsl_vector* input ){
    assert( input->size == invLarvalResources.size() );
    if( invLarvalResources.size() != 365 ){
        cout<<"error: iLR.size(): "<<invLarvalResources.size()<<endl;
        exit(21);
    }
    // inverting larval resources may help fitting algorithm, so we do that here:
    for( size_t i=0; i<invLarvalResources.size(); ++i ){
        if( i >= 365 ){
            cout<<"error: i="<<i<<endl;
            exit(22);
        }
        double val = gsl_vector_get( input, i );
        invLarvalResources[i] = 1.0 / val;
    }
}

这是来自ResourceFitter.cpp的几行。第 380 行是最后一行代码(在 invLarvalResources 中分配(。invLarvalResources是一个vector<double>

瓦尔格林德抱怨道:

==30152== Invalid write of size 8
==30152==    at 0x8ED3E5: OM::Transmission::Vector::ResourceFitter::copyToLarvalResources(gsl_vector const*) (ResourceFitter.cpp:380)
==30152==    by 0x8ECE99: OM::Transmission::Vector::ResourceFitter::sampler(gsl_vector const*) (ResourceFitter.cpp:334)
==30152==    by 0x8EB64D: OM::Transmission::Vector::ResourceFitter_minimise_sampler(gsl_vector const*, void*) (ResourceFitter.cpp:88)
==30152==    by 0x4F3249A: ??? (in /usr/lib/libgsl.so.0.16.0)
==30152==    by 0x8ED5C4: OM::util::MultidimMinimiser::MultidimMinimiser(gsl_multimin_fminimizer_type const*, unsigned long, double (*)(gsl_vector const*, void*), void*, gsl_vector*, gsl_vector*) (MultidimSolver.h:71)
==30152==    by 0x8EC45E: OM::Transmission::Vector::ResourceFitter::fit(unsigned long, OM::Transmission::Vector::ResourceFitter::FitMethod, unsigned long) (ResourceFitter.cpp:217)
==30152==    by 0x8EC308: OM::Transmission::Vector::ResourceFitter::fit() (ResourceFitter.cpp:183)
==30152==    by 0x8E474F: OM::Transmission::Vector::SpeciesModel::init2(unsigned long, std::list<OM::Host::Human, std::allocator<OM::Host::Human> > const&, int, double) (SpeciesModel.cpp:393)
==30152==    by 0x8DA29E: OM::Transmission::VectorModel::init2(std::list<OM::Host::Human, std::allocator<OM::Host::Human> > const&, int) (VectorModel.cpp:163)
==30152==    by 0x81C08F: OM::Population::createInitialHumans() (Population.cpp:165)
==30152==    by 0x8172E8: OM::Simulation::start() (Simulation.cpp:120)
==30152==    by 0x816615: main (openMalaria.cpp:53)
==30152==  Address 0x8ca3d10 is 0 bytes inside a block of size 2,920 free'd
==30152==    at 0x4C2658C: operator delete(void*) (in /usr/lib/valgrind/vgpreload_memcheck-amd64-linux.so)
==30152==    by 0x822515: __gnu_cxx::new_allocator<double>::deallocate(double*, unsigned long) (new_allocator.h:98)
==30152==    by 0x81FDBB: std::_Vector_base<double, std::allocator<double> >::_M_deallocate(double*, unsigned long) (stl_vector.h:156)
==30152==    by 0x81FC98: std::_Vector_base<double, std::allocator<double> >::~_Vector_base() (stl_vector.h:142)
==30152==    by 0x81E82B: std::vector<double, std::allocator<double> >::~vector() (stl_vector.h:351)
==30152==    by 0x8DB5D2: OM::Transmission::Vector::MosqLifeCycleParams::~MosqLifeCycleParams() (in /home/dhardy/code/openmalaria/build-debug/openMalaria)
==30152==    by 0x8DBA24: OM::Transmission::Vector::MosquitoTransmission::~MosquitoTransmission() (in /home/dhardy/code/openmalaria/build-debug/openMalaria)
==30152==    by 0x8E4719: OM::Transmission::Vector::SpeciesModel::init2(unsigned long, std::list<OM::Host::Human, std::allocator<OM::Host::Human> > const&, int, double) (SpeciesModel.cpp:391)
==30152==    by 0x8DA29E: OM::Transmission::VectorModel::init2(std::list<OM::Host::Human, std::allocator<OM::Host::Human> > const&, int) (VectorModel.cpp:163)
==30152==    by 0x81C08F: OM::Population::createInitialHumans() (Population.cpp:165)
==30152==    by 0x8172E8: OM::Simulation::start() (Simulation.cpp:120)
==30152==    by 0x816615: main (openMalaria.cpp:53)

调试行(cout<<...(永远不会打印。那么从瓦尔格林德所说的看来,invLarvalResources被释放了?从查看似乎不是这种情况的代码来看,在这种情况下,valgrind 不应该抱怨之前对 invLarvalResources 的读取吗?

那么瓦尔格林德在这一点上是完全错误的还是发生了其他事情?在没有 valgrind 的情况下运行我没有遇到这个问题,但我确实得到了一个奇怪的数值结果,这在孤立的单元测试中找不到。在解决另一个错误之前,我也遇到了一个 SIGSEGV(我适度确定它不应该导致 SIGSEGV(。

构建标志是 -g -rdynamic,编译器是通过 ccache 的 gcc 4.6.1。如果你想要完整的来源,我很乐意指出你:svn co http://openmalaria.googlecode.com/svn/branches/vec-lifecycle

任何帮助将不胜感激!

这是你那里的一大堆代码......

快速浏览一下就会发现invLarvalResources是指MosqLifeCycleParams拥有的vector

发生的情况是,您将 MosquitoTransmission 按值传递给 ResourceFitter 构造函数。当该对象被销毁时 - 即一旦构造函数返回 - 它就会破坏它的MosqLifeCycleParams,而又恰好拥有您刚刚存储引用的向量。
热闹随之而来。

您需要更加小心引用和所有权(包括将非常量引用返回私有变量的习惯。这使得它们有效地公开。

道德:当你认为你在工具中发现了一个错误时,它很可能是你的代码中的一个错误。

valgrind有时可能是错误的,但主要是关于内存泄漏。

在您的情况下,很可能是内存处理错误。不幸的是,我不确定是否可以仅用您发布的示例代码来回答。

基本上,valgrind 抱怨您的程序试图将 8 字节的数据写入"最近"以某种方式释放的位置。

这是您在输出列表中的第一个瓦尔格林德错误吗?如果没有,请尝试关注您收到的第一个 valgrind 错误/警告:就像编译器输出一样,最后一个错误通常是第一个错误的结果,有时在完全不同的位置。

当心"未初始化的值"警告,这些警告有时看起来无害,但实际上会导致您出现最奇怪的错误。

祝你好运:)

在 SpeciesModel 的第 391 行.cpp您正在以某种方式(可能间接(破坏 MosquiteTransmission 类型的对象,如下所示:

OM::Transmission::Vector::MosquitoTransmission::~MosquitoTransmission() (in /home/dhardy/code/openmalaria/build-debug/openMalaria)
by 0x8E4719: OM::Transmission::Vector::SpeciesModel::init2(unsigned long, std::list<OM::Host::Human, std::allocator<OM::Host::Human> > const&, int, double) (SpeciesModel.cpp:391)

然后,您就以某种方式将此对象传递给函数,如下所示:

by 0x8E474F: OM::Transmission::Vector::SpeciesModel::init2(unsigned long, std::list<OM::Host::Human, std::allocator<OM::Host::Human> > const&, int, double) (SpeciesModel.cpp:393)

这可能是由于过时的引用、指针或迭代器造成的。

请注意:

  • 瓦尔格林德有时不能完全正确获得行号。确保使用 -ggdb3 编译并使用非常 revent (svn( valgrind 版本。一个好方法是使用 --db-attach 选项,它将把你放入 gdb 来检查你的进程
  • 对 Vector 执行更改容量的操作将使迭代器、引用和指向 Vector 中元素的指针失效。