Microsoft MVP성태의 닷넷 이야기
오류 유형: 230. C++ 가변 인자 사용시 va_start 파라미터 전달 방법 [링크 복사], [링크+제목 복사],
조회: 26965
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C++ 가변 인자 사용시 va_start 파라미터 전달 방법

아래의 코드를 Visual Studio 디버그 모드로 실행하면,

#include "stdafx.h"

#include <stdarg.h>
#include <string>

using namespace std;

void OutputText2(wstring fmt, ...);

int _tmain(int argc, _TCHAR* argv[])
{
    OutputText2(L"test %s\n", L"test");
    return 0;
}

void OutputText2(wstring fmt, ...)
{
    const wchar_t *pFmt = fmt.c_str();
    va_list args;
    va_start(args, pFmt);

    vwprintf(pFmt, args);

    va_end(args);
}

output.c 소스 코드가 열리면서 비정상 종료를 알립니다.

varargs_vc_1.png

Unhandled exception at 0x0F85AFBB (msvcr120d.dll) in ConsoleApplication1.exe: 0xC0000005: Access violation reading location 0xCCCCCCCC.


이유가 뭘까요? ^^ 반면에 OutputText 메서드의 첫 번째 인자를 "wchar_t *"로 바꿔주면 정상적으로 실행됩니다.

void OutputText(wchar_t *fmt, ...)
{
    va_list args;
    va_start(args, fmt);

    vwprintf(fmt, args);

    va_end(args);
}

도대체 이유가 뭘까요? ^^ 원인은 MSDN 문서를 찾아보니 나옵니다.

va_arg, va_copy, va_end, va_start
; https://docs.microsoft.com/en-us/cpp/c-runtime-library/reference/va-arg-va-copy-va-end-va-start

va_start sets arg_ptr to the first optional argument in the list of arguments that's passed to the function. The argument arg_ptr must have the va_list type. The argument prev_param is the name of the required parameter that immediately precedes the first optional argument in the argument list.


즉 va_start의 두 번째 인자로 전달되는 값은, 가변 인자 중 첫 번째 바로 이전에 오는 인자를 전달해야 하는 것입니다. 따라서 OutputText2 함수는 다음과 같이 바뀌어야 합니다.

void OutputText2(wstring fmt, ...)
{
    const wchar_t *pFmt = fmt.c_str();
    va_list args;
    va_start(args, fmt);

    vwprintf(pFmt, args);

    va_end(args);
}

즉, 가변 인자가 전달되는 "스택" 기준의 앞에 있는 인자를 전달해야 하는 것입니다. 그래서 다음과 같은 설명도 나옵니다.

If prev_param is declared with the register storage class, the macro's behavior is undefined.


만약, 앞의 인자가 레지스터를 통해 전달되는 경우라면 va_start는 va_list를 잘못된 값으로 초기화할 것이고 그 이후의 동작은 예측할 수 없는 상태로 빠지는 것입니다. (대개의 경우, 비정상 종료)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2015-12-20 09시25분
[흠흠] "따라서 OutputText2 함수는 다음과 같이 바뀌어야 합니다." 이 뒤의 수정된 코드가 잘못됐지 싶은데요.
앞의 잘못된 코드와 같은 코드입니다.

그리고 위의 코드에서 문제의 원인은 prev_param 으로써 참조될 wstring fmt 매개변수가 레지스터 변수라서가 아니라 크기가 큰 개체이기 때문입니다.
va_start 는 prev_param 으로써 전달된 매개변수가 ia32 에선 32bit, x64 에선 64bit 라고 간주하여 그 뒷주소에서 가변인자를 읽기 시작하는데, wstring fmt 처럼 개체를 통째로 스택에 넘길 경우 fmt 개체가 이 크기를 초과하므로 가변 매개변수 시작주소 계산에 문제가 생깁니다.
그래서 prev_param 은 반드시 포인터 내지 long 형으로만 넘겨야 합니다.
물론 가변인자들 역시 ia32 에선 32bit, x64 에선 64bit 단위로 삽입해야 하구요.
[guest]
2015-12-21 01시23분
제가 쓴 글을 약간 혼동하신 것 같은데요. 위의 글에서 첫 번째 소스코드의 문제 원인은 wstring fmt 변수가 "레지스터 변수라서"가 아닙니다. 마지막의 레지스터 관련해서는 그런 경우에도 잘못될 수 있다는 것을 말한 것뿐입니다.

그리고, 첫 번째 인자(prev_param)로 32비트/64비트 제약이 있다는 것은 어디에 근거를 두신 것인지요? 첫 번째 인자는 스택 크기만 제대로 반환할 수 있다면 어떠한 구조체(클래스)가 와도 무방합니다. 결국 va_start 내에서는 sizeof(...)를 통해 해당 크기만큼 포인터를 이동하는 것에 불과하기 때문에 포인터에 준하는 크기를 가질 필요가 없는 것입니다.

혹시, 첫 번째 인자의 타입 크기가 32/64가 아니라서 문제가 발생하는 경우를 재현해 주실 수 있나요?

그리고, 가변인자들 역시 (단지, 인자들이 전달될 때 데이터의 크기가 CPU에 따른 정렬은 되겠지만) 32비트/64비트 단위로 삽입하는 것은 강제 사항이 아닙니다. 만약 C 언어에 3바이트 정수 타입(예를 들어, int3)이 있었다면, printf를 만든 프로그래머는 형식 매개변수에 (%d가 아닌, 3바이트 정수를 전달받을 수 있는) %int3d라는 것을 추가했을 것입니다. (사실, 임의로 소스코드를 고친다면 현재도 3바이트 구조체를 만들어 전달하는 것이 가능합니다.)

참고로 가변인자는 va_list, va_start, va_arg로 인해 약간 스펙처럼 여겨질 수 있는데, 이것은 helper용 macro에 불과할 뿐 구현하는 측에서 전달된 스택의 매개변수에 대해 포인터 이동을 수작업으로 얼마든지 구현하는 것이 가능합니다. 단지 귀찮을 뿐!
정성태

... 61  62  63  64  65  66  67  68  69  70  [71]  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12161정성태2/26/202017722오류 유형: 597. manifest - The value "x64" of attribute "processorArchitecture" in element "assemblyIdentity" is invalid.
12160정성태2/26/202018208개발 환경 구성: 469. Reg-free COM 개체 사용을 위한 manifest 파일 생성 도구 - COMRegFreeManifest
12159정성태2/26/202015264오류 유형: 596. Visual Studio - The project needs to include ATL support
12158정성태2/25/202017853디버깅 기술: 165. C# - Marshal.GetIUnknownForObject/GetIDispatchForObject 사용 시 메모리 누수(Memory Leak) 발생파일 다운로드1
12157정성태2/25/202017915디버깅 기술: 164. C# - Marshal.GetNativeVariantForObject 사용 시 메모리 누수(Memory Leak) 발생 및 해결 방법파일 다운로드1
12156정성태2/25/202016467오류 유형: 595. LINK : warning LNK4098: defaultlib 'nafxcw.lib' conflicts with use of other libs; use /NODEFAULTLIB:library
12155정성태2/25/202015920오류 유형: 594. Warning NU1701 - This package may not be fully compatible with your project
12154정성태2/25/202015284오류 유형: 593. warning LNK4070: /OUT:... directive in .EXP differs from output filename
12153정성태2/23/202019413.NET Framework: 898. Trampoline을 이용한 후킹의 한계파일 다운로드1
12152정성태2/23/202018492.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202019262.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202019501.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202018323.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202020752디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202018496디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202019272.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202019095.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202019285.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/202015915.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202018292.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202017290.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/202017778.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202019073.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202023062.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/202016342오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/202017285Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
... 61  62  63  64  65  66  67  68  69  70  [71]  72  73  74  75  ...