Linux下利用backtrace追蹤函式呼叫堆疊
http://www.linuxidc.com/Linux/2012-11/73470.htm
一般察看函式執行時堆疊的方法是使用GDB(bt命令)之類的外部偵錯程式,但是,有些時候為了分析程式的BUG,(主要針對長時間執行程式的分析),在程式出錯時打印出函式的呼叫堆疊是非常有用的。
在glibc標頭檔案"execinfo.h"中聲明瞭三個函式用於獲取當前執行緒的函式呼叫堆疊。
int backtrace(void **buffer,int size)
該函式用於獲取當前執行緒的呼叫堆疊,獲取的資訊將會被存放在buffer中,它是一個指標列表。引數 size 用來指定buffer中可以儲存多少個void* 元素。函式返回值是實際獲取的指標個數,最大不超過size大小
在buffer中的指標實際是從堆疊中獲取的返回地址,每一個堆疊框架有一個返回地址
注意:某些編譯器的優化選項對獲取正確的呼叫堆疊有干擾,另外行內函數沒有堆疊框架;刪除框架指標也會導致無法正確解析堆疊內容
char ** backtrace_symbols (void *const *buffer, int size)
backtrace_symbols將從backtrace函式獲取的資訊轉化為一個字串陣列. 引數buffer應該是從backtrace函式獲取的指標陣列,size是該陣列中的元素個數(backtrace的返回值)
函式返回值是一個指向字串陣列的指標,它的大小同buffer相同.每個字串包含了一個相對於buffer中對應元素的可列印資訊.它包括函式名,函式的偏移地址,和實際的返回地址
現在,只有使用ELF二進位制格式的程式才能獲取函式名稱和偏移地址.在其他系統,只有16進位制的返回地址能被獲取.另外,你可能需要傳遞相應的符號給連結器,以能支援函式名功能(比如,在使用GNU ld連結器的系統中,你需要傳遞(-rdynamic), -rdynamic可用來通知連結器將所有符號新增到動態符號表中,如果你的連結器支援-rdynamic的話,建議將其加上!)
該函式的返回值是通過malloc函式申請的空間,因此呼叫者必須使用free函式來釋放指標.
注意:如果不能為字串獲取足夠的空間函式的返回值將會為NULL
void backtrace_symbols_fd (void *
backtrace_symbols_fd與backtrace_symbols 函式具有相同的功能,不同的是它不會給呼叫者返回字串陣列,而是將結果寫入檔案描述符為fd的檔案中,每個函式對應一行.它不需要呼叫malloc函式,因此適用於有可能呼叫該函式會失敗的情況
下面是glibc中的例項(稍有修改):
#include <execinfo.h>
#include <stdio.h>
#include <stdlib.h>
/* Obtain a backtrace and print it to @code{stdout}. */
void print_trace (void)
{
void *array[10];
size_t size;
char **strings;
size_t i;
size = backtrace (array, 10);
strings = backtrace_symbols (array, size);
if (NULL == strings)
{
perror("backtrace_synbols");
Exit(EXIT_FAILURE);
}
printf ("Obtained %zd stack frames.\n", size);
for (i = 0; i < size; i++)
printf ("%s\n", strings[i]);
free (strings);
strings = NULL;
}
/* A dummy function to make the backtrace more interesting. */
void dummy_function (void)
{
print_trace ();
}
int main (int argc, char *argv[])
{
dummy_function ();
return 0;
}
輸出如下:
Obtained 4 stack frames.
./execinfo() [0x80484dd]
./execinfo() [0x8048549]
./execinfo() [0x8048556]
/lib/i386-linux-gnu/libc.so.6(__libc_start_main+0xf3) [0x70a113]
我們還可以利用這backtrace來定位段錯誤位置。