日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 軟件

記一次 .NET某工廠報警監控設置崩潰分析

來源: 責編: 時間:2024-06-14 08:47:37 135觀看
導讀一、背景1. 講故事前些天有位朋友在微信上丟了一個崩潰的dump給我,讓我幫忙看下為什么出現了崩潰,在 Windows 的事件查看器上顯示的是經典的 訪問違例 ,即 c0000005 錯誤碼,不管怎么說有dump就可以上windbg開干了。二、Wi

一、背景

1. 講故事

前些天有位朋友在微信上丟了一個崩潰的dump給我,讓我幫忙看下為什么出現了崩潰,在 Windows 的事件查看器上顯示的是經典的 訪問違例 ,即 c0000005 錯誤碼,不管怎么說有dump就可以上windbg開干了。DUd28資訊網——每日最新資訊28at.com

二、WinDbg 分析

1. 程序為誰崩潰了

在 Windows 平臺上比較簡單,可以用 !analyze -v 命令查看,輸出結果如下:DUd28資訊網——每日最新資訊28at.com

0:120> !analyze -v...CONTEXT:  (.ecxr)rax=0000000000000000 rbx=000000d5140fcf00 rcx=0000000000000000rdx=000001d7f61cf1d8 rsi=000001d7d3635a10 rdi=000000d5140fc890rip=00007ff80e17d233 rsp=000000d5140fc760 rbp=000000d5140fc8a0 r8=000001d7d3308144  r9=0000000000000000 r10=0000000000000000r11=000001d96736b620 r12=000000d5140fca08 r13=00007ff80d326528r14=000000d5140fcf00 r15=0000000000000000iopl=0         nv up ei pl nz na po nccs=0033  ss=002b  ds=002b  es=002b  fs=0053  gs=002b             efl=0001020600007ff8`0e17d233 3909            cmp     dword ptr [rcx],ecx ds:00000000`00000000=????????Resetting default scopeEXCEPTION_RECORD:  (.exr -1)ExceptionAddress: 00007ff80e17d233   ExceptionCode: c0000005 (Access violation)  ExceptionFlags: 00000000NumberParameters: 2   Parameter[0]: 0000000000000000   Parameter[1]: 0000000000000000Attempt to read from address 0000000000000000ERROR_CODE: (NTSTATUS) 0xc0000005 - 0x%p            0x%p                    %sEXCEPTION_CODE_STR:  c0000005STACK_TEXT:  000000d5`140fc760 00007ff8`6bcc6d93     : 000001d7`d3635a10 000000d5`140fcb80 00007ff8`6bcfda57 00007ff8`695acc92 : 0x00007ff8`0e17d233000000d5`140fc8b0 00007ff8`6bcc6c48     : 00000000`00000004 00007ff8`6be5ba73 00000000`00000000 00000000`00000000 : clr!CallDescrWorkerInternal+0x83000000d5`140fc8f0 00007ff8`6be5bf66     : 000001d7`d3635a10 00000000`00000000 000000d5`140fcad8 00000000`00000000 : clr!CallDescrWorkerWithHandler+0x4e000000d5`140fc930 00007ff8`6be5c41f     : 00000000`00000000 000000d5`140fca30 00000000`00000000 000000d5`140fcb60 : clr!CallDescrWorkerReflectionWrapper+0x1a000000d5`140fc980 00007ff8`69993ee4     : 00000000`00000000 00000000`00000000 000001d7`d3635a10 00007ff8`699f9700 : clr!RuntimeMethodHandle::InvokeMethod+0x45f000000d5`140fcf90 00007ff8`6997eeae     : 000001d7`d3376af0 00000000`00000000 00000000`0000011e 00007ff8`699f82f3 : mscorlib_ni!System.Reflection.RuntimeMethodInfo.UnsafeInvokeInternal+0x104000000d5`140fd000 00007ff8`699c3a06     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : mscorlib_ni!System.Reflection.RuntimeMethodInfo.Invoke+0x8e000000d5`140fd080 00007ff8`0dfb7bb3     : 000001d7`d3635998 000001d7`d45e28e0 00000000`0000011c 000001d7`d3376af0 : mscorlib_ni!System.RuntimeType.InvokeMember+0x306...STACK_COMMAND:  ~120s; .ecxr ; kb...

從卦中信息看崩潰的匯編語句是 dword ptr [rcx],ecx ,經常看C#匯編代碼的朋友我相信對這條語句非常敏感,對,它就是JIT自動插入的一條 this!=null 的防御性判斷,看樣子程序有 this=null 的情況,接下來入手點就是RIP處 ExceptionAddress: 00007ff80e17d233,用 !U 觀察下上下文。DUd28資訊網——每日最新資訊28at.com

0:120> !U 00007ff80e17d233Normal JIT generated codeMyScript.Process()Begin 00007ff80e17d1c0, size 3d500007ff8`0e17d1c0 55              push    rbp00007ff8`0e17d1c1 57              push    rdi00007ff8`0e17d1c2 56              push    rsi00007ff8`0e17d1c3 4881ec30010000  sub     rsp,130h00007ff8`0e17d1ca c5f877          vzeroupper...00007ff8`0e17d220 e813c1edfe      call    00007ff8`0d059338 (xxx.GetRegion(System.String, Boolean), mdToken: 000000000600034f)00007ff8`0e17d225 48898570ffffff  mov     qword ptr [rbp-90h],rax00007ff8`0e17d22c 488b8d70ffffff  mov     rcx,qword ptr [rbp-90h]>>> 00007ff8`0e17d233 3909            cmp     dword ptr [rcx],ecx00007ff8`0e17d235 e8de87edfe      call    00007ff8`0d055a18 (xxx.get_Region(), mdToken: 0000000006000073)

從卦中的匯編代碼看邏輯非常清晰,即 xxx.GetRegion() 方法返回為null,然后在取其中的 Region 屬性時直接崩掉,說白了這是一個簡單的 空引用異常,完整的代碼截圖如下:DUd28資訊網——每日最新資訊28at.com

圖片圖片DUd28資訊網——每日最新資訊28at.com

奇怪就奇怪在這里,代碼中明明用 try catch 給包起來了,為什么程序直接崩掉了。DUd28資訊網——每日最新資訊28at.com

2. 為什么try catch 無效

尼瑪,這是我這幾年做dump分析第一次遇到這種情況,真的是無語了,接下來我們驗證下這個異常是否到了托管層?DUd28資訊網——每日最新資訊28at.com

  • 是否有 NullReferenceException

熟悉dump分析的朋友應該知道,如果線程拋了異常在回溯的過程中會記錄到 Thread.m_LastThrownObjectHandle 字段中,同時 !t 命令可以在 Exception 列中看到此信息。DUd28資訊網——每日最新資訊28at.com

0:120> !tThreadCount:      48UnstartedThread:  0BackgroundThread: 47PendingThread:    0DeadThread:       0Hosted Runtime:   no                                                                                                        Lock         ID OSID ThreadOBJ           State GC Mode     GC Alloc Context                  Domain           Count Apt Exception   0    1 29dc 000001d7d162d5d0    26020 Preemptive  000001D7D8228A00:000001D7D8228D28 000001d7d1602380 0     STA  ... 159   18 22dc 000001d967906ff0  1029220 Preemptive  000001D7D834E558:000001D7D834E558 000001d7d1602380 1     MTA (GC) (Threadpool Worker)  ...

但從卦中數據看所有的 Exception 列都沒有異常信息,這就表示程序沒有走到 CLR 的異常處理鏈條上,至少是不完整的。DUd28資訊網——每日最新資訊28at.com

  • 是否有 AccessViolationException

參加過 C#內功修煉訓練營 的朋友應該都知道,這種 c0000005 的異常在 C#層面最終會被map成兩種異常中的其一,即 NullReferenceException 和 AccessViolationException,選擇其一的邏輯就是判斷 RIP 是在托管層還是非托管層,模型圖如下:DUd28資訊網——每日最新資訊28at.com

圖片圖片DUd28資訊網——每日最新資訊28at.com

但遺憾的是在 !t 的列表中也沒有任何的 AccessViolationException 字樣,這也更加確認了它沒有調用異常處理鏈中的 CreateThrowable 函數。。。DUd28資訊網——每日最新資訊28at.com

事出反常必有妖,在 !t 的輸出結果中可以看到此時 159號線程觸發了 GC,接下來切過去看一看。DUd28資訊網——每日最新資訊28at.com

0:120> ~159sntdll!NtQueryInformationThread+0x14:00007ff8`8317ea34 c3              ret0:159> k # Child-SP          RetAddr               Call Site00 000000d5`00c3e7d8 00007ff8`7f216e2e     ntdll!NtQueryInformationThread+0x1401 000000d5`00c3e7e0 00007ff8`6bcea731     KERNELBASE!GetThreadPriority+0x1e02 000000d5`00c3e850 00007ff8`6be69cc5     clr!Thread::GetThreadPriority+0x5603 000000d5`00c3e8a0 00007ff8`6be69bc4     clr!ThreadSuspend::SuspendRuntime+0xa504 000000d5`00c3e990 00007ff8`6bd814e3     clr!ThreadSuspend::SuspendEE+0x12805 000000d5`00c3ea90 00007ff8`6bd85f51     clr!WKS::GCHeap::GarbageCollectGeneration+0xb706 000000d5`00c3eaf0 00007ff8`6be7ee6b     clr!WKS::gc_heap::trigger_gc_for_alloc+0x2d07 000000d5`00c3eb30 00007ff8`470e53ec     clr!JIT_New+0x4d608 000000d5`00c3eee0 00007ff8`470e537c     Microsoft_VisualBasic_ni!Microsoft.VisualBasic.Strings.ReplaceInternal+0x3c [f:/dd/vb/runtime/msvbalib/Strings.vb @ 761] 09 000000d5`00c3ef80 00007ff8`0d04f81f     Microsoft_VisualBasic_ni!Microsoft.VisualBasic.Strings.Replace+0x15c [f:/dd/vb/runtime/msvbalib/Strings.vb @ 737] ...

從卦中的線程棧來看,此時正在 SuspendEE 階段,而且還是處于早期階段,正在準備給 SuspendThread 安排一個好的優先級,主要是怕優先級太低了,導致 線程饑餓 得不到調度,畢竟 GC Process 的過程一定要是快中再快,接下來我們看下程序的 framework 版本。DUd28資訊網——每日最新資訊28at.com

0:159> !eeversion4.7.3190.0 freeWorkstation modeSOS Version: 4.7.3190.0 retail build

可以看到還是比較老的 .netframework 4.7.3,結合這么多信息,我個人覺得這可能是 CLR 的一個 bug,在 SuspendEE 階段的早期(還沒有 foreach threads)剛好遇到了一個硬件異常,這個 硬件異常 CLR 在業務邏輯上沒處理好,導致 SEH 異常沒有引入到 托管層,或者中途的某一環斷掉了,我放一張C#內功修煉訓練營 中的硬件異常完整流程圖。DUd28資訊網——每日最新資訊28at.com

圖片圖片DUd28資訊網——每日最新資訊28at.com

最后給到朋友的建議比較簡單:DUd28資訊網——每日最新資訊28at.com

  • 判 null 的時候一定要加 null 判斷,避免異常邏輯。
  • 升級 framework 到最新的 4.8.1 觀察。

三:總結

這次程序崩潰的原因很簡單,就是 空引用異常 ,但詭異就詭異在明明有 trycatch 在外部,硬是沒接住,這個大概率是 CLR 的 bug,讓我這個分析多年dump的老手都嘆為觀止,開了眼界,無語了無語了...DUd28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-26-93680-0.html記一次 .NET某工廠報警監控設置崩潰分析

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 對比Word和Markdown,為什么LaTeX更受專業人士歡迎

下一篇: React 實現給密碼輸入框加上【密碼強度】展示?

標簽:
  • 熱門焦點
  • 中興AX5400Pro+上手體驗:再升級 雙2.5G網口+USB 3.0這次全都有

    2021年11月的時候,中興先后發布了兩款路由器產品,中興AX5400和中興AX5400 Pro,從產品命名上就不難看出這是隸屬于同一系列的,但在外觀設計上這兩款產品可以說是完全沒一點關系
  • 得物效率前端微應用推進過程與思考

    一、背景效率工程隨著業務的發展,組織規模的擴大,越來越多的企業開始意識到協作效率對于企業團隊的重要性,甚至是決定其在某個行業競爭中突圍的關鍵,是企業長久生存的根本。得物
  • 三言兩語說透柯里化和反柯里化

    JavaScript中的柯里化(Currying)和反柯里化(Uncurrying)是兩種很有用的技術,可以幫助我們寫出更加優雅、泛用的函數。本文將首先介紹柯里化和反柯里化的概念、實現原理和應用
  • 微信語音大揭秘:為什么禁止轉發?

    大家好,我是你們的小米。今天,我要和大家聊一個有趣的話題:為什么微信語音不可以轉發?這是一個我們經常在日常使用中遇到的問題,也是一個讓很多人好奇的問題。讓我們一起來揭開這
  • 一文掌握 Golang 模糊測試(Fuzz Testing)

    模糊測試(Fuzz Testing)模糊測試(Fuzz Testing)是通過向目標系統提供非預期的輸入并監視異常結果來發現軟件漏洞的方法。可以用來發現應用程序、操作系統和網絡協議等中的漏洞或
  • 一文搞定Java NIO,以及各種奇葩流

    大家好,我是哪吒。很多朋友問我,如何才能學好IO流,對各種流的概念,云里霧里的,不求甚解。用到的時候,現百度,功能雖然實現了,但是為什么用這個?不知道。更別說效率問題了~下次再遇到,
  • 新電商三兄弟,“抖快紅”成團!

    來源:價值研究所作 者:Hernanderz 隨著內容電商的概念興起,抖音、快手、小紅書組成的“新電商三兄弟”成為業內一股不可忽視的勢力,給阿里、京東、拼多多帶去了巨大壓
  • iQOO Neo8系列新品發布會

    旗艦雙芯 更強更Pro
  • 蘋果140W USB-C充電器:采用氮化鎵技術

    據10 月 30 日 9to5 Mac 消息報道,當蘋果推出新的 MacBook Pro 2021 時,該公司還推出了新的 140W USB-C 充電器,附贈在 MacBook Pro 16 英寸機型的盒子里,也支
Top 主站蜘蛛池模板: 通化县| 平果县| 庄河市| 玉山县| 山阳县| 尚义县| 宕昌县| 揭东县| 弥渡县| 许昌县| 扶余县| 黔江区| 九江市| 容城县| 海丰县| 长治县| 石渠县| 于田县| 奉贤区| 灌阳县| 芒康县| 北辰区| 和龙市| 孝昌县| 綦江县| 容城县| 留坝县| 宁武县| 安图县| 崇信县| 威信县| 黑水县| 营山县| 潮安县| 桦甸市| 屏边| 昌宁县| 山西省| 博罗县| 西吉县| 横峰县|