Microsoft MVP성태의 닷넷 이야기
오류 유형: 230. C++ 가변 인자 사용시 va_start 파라미터 전달 방법 [링크 복사], [링크+제목 복사],
조회: 26955
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

C++ 가변 인자 사용시 va_start 파라미터 전달 방법

아래의 코드를 Visual Studio 디버그 모드로 실행하면,

#include "stdafx.h"

#include <stdarg.h>
#include <string>

using namespace std;

void OutputText2(wstring fmt, ...);

int _tmain(int argc, _TCHAR* argv[])
{
    OutputText2(L"test %s\n", L"test");
    return 0;
}

void OutputText2(wstring fmt, ...)
{
    const wchar_t *pFmt = fmt.c_str();
    va_list args;
    va_start(args, pFmt);

    vwprintf(pFmt, args);

    va_end(args);
}

output.c 소스 코드가 열리면서 비정상 종료를 알립니다.

varargs_vc_1.png

Unhandled exception at 0x0F85AFBB (msvcr120d.dll) in ConsoleApplication1.exe: 0xC0000005: Access violation reading location 0xCCCCCCCC.


이유가 뭘까요? ^^ 반면에 OutputText 메서드의 첫 번째 인자를 "wchar_t *"로 바꿔주면 정상적으로 실행됩니다.

void OutputText(wchar_t *fmt, ...)
{
    va_list args;
    va_start(args, fmt);

    vwprintf(fmt, args);

    va_end(args);
}

도대체 이유가 뭘까요? ^^ 원인은 MSDN 문서를 찾아보니 나옵니다.

va_arg, va_copy, va_end, va_start
; https://docs.microsoft.com/en-us/cpp/c-runtime-library/reference/va-arg-va-copy-va-end-va-start

va_start sets arg_ptr to the first optional argument in the list of arguments that's passed to the function. The argument arg_ptr must have the va_list type. The argument prev_param is the name of the required parameter that immediately precedes the first optional argument in the argument list.


즉 va_start의 두 번째 인자로 전달되는 값은, 가변 인자 중 첫 번째 바로 이전에 오는 인자를 전달해야 하는 것입니다. 따라서 OutputText2 함수는 다음과 같이 바뀌어야 합니다.

void OutputText2(wstring fmt, ...)
{
    const wchar_t *pFmt = fmt.c_str();
    va_list args;
    va_start(args, fmt);

    vwprintf(pFmt, args);

    va_end(args);
}

즉, 가변 인자가 전달되는 "스택" 기준의 앞에 있는 인자를 전달해야 하는 것입니다. 그래서 다음과 같은 설명도 나옵니다.

If prev_param is declared with the register storage class, the macro's behavior is undefined.


만약, 앞의 인자가 레지스터를 통해 전달되는 경우라면 va_start는 va_list를 잘못된 값으로 초기화할 것이고 그 이후의 동작은 예측할 수 없는 상태로 빠지는 것입니다. (대개의 경우, 비정상 종료)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2015-12-20 09시25분
[흠흠] "따라서 OutputText2 함수는 다음과 같이 바뀌어야 합니다." 이 뒤의 수정된 코드가 잘못됐지 싶은데요.
앞의 잘못된 코드와 같은 코드입니다.

그리고 위의 코드에서 문제의 원인은 prev_param 으로써 참조될 wstring fmt 매개변수가 레지스터 변수라서가 아니라 크기가 큰 개체이기 때문입니다.
va_start 는 prev_param 으로써 전달된 매개변수가 ia32 에선 32bit, x64 에선 64bit 라고 간주하여 그 뒷주소에서 가변인자를 읽기 시작하는데, wstring fmt 처럼 개체를 통째로 스택에 넘길 경우 fmt 개체가 이 크기를 초과하므로 가변 매개변수 시작주소 계산에 문제가 생깁니다.
그래서 prev_param 은 반드시 포인터 내지 long 형으로만 넘겨야 합니다.
물론 가변인자들 역시 ia32 에선 32bit, x64 에선 64bit 단위로 삽입해야 하구요.
[guest]
2015-12-21 01시23분
제가 쓴 글을 약간 혼동하신 것 같은데요. 위의 글에서 첫 번째 소스코드의 문제 원인은 wstring fmt 변수가 "레지스터 변수라서"가 아닙니다. 마지막의 레지스터 관련해서는 그런 경우에도 잘못될 수 있다는 것을 말한 것뿐입니다.

그리고, 첫 번째 인자(prev_param)로 32비트/64비트 제약이 있다는 것은 어디에 근거를 두신 것인지요? 첫 번째 인자는 스택 크기만 제대로 반환할 수 있다면 어떠한 구조체(클래스)가 와도 무방합니다. 결국 va_start 내에서는 sizeof(...)를 통해 해당 크기만큼 포인터를 이동하는 것에 불과하기 때문에 포인터에 준하는 크기를 가질 필요가 없는 것입니다.

혹시, 첫 번째 인자의 타입 크기가 32/64가 아니라서 문제가 발생하는 경우를 재현해 주실 수 있나요?

그리고, 가변인자들 역시 (단지, 인자들이 전달될 때 데이터의 크기가 CPU에 따른 정렬은 되겠지만) 32비트/64비트 단위로 삽입하는 것은 강제 사항이 아닙니다. 만약 C 언어에 3바이트 정수 타입(예를 들어, int3)이 있었다면, printf를 만든 프로그래머는 형식 매개변수에 (%d가 아닌, 3바이트 정수를 전달받을 수 있는) %int3d라는 것을 추가했을 것입니다. (사실, 임의로 소스코드를 고친다면 현재도 3바이트 구조체를 만들어 전달하는 것이 가능합니다.)

참고로 가변인자는 va_list, va_start, va_arg로 인해 약간 스펙처럼 여겨질 수 있는데, 이것은 helper용 macro에 불과할 뿐 구현하는 측에서 전달된 스택의 매개변수에 대해 포인터 이동을 수작업으로 얼마든지 구현하는 것이 가능합니다. 단지 귀찮을 뿐!
정성태

... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202020548디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202019872디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016595오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017428오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018611.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019653VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018142디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019357DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022491DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018818디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019086.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016559.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019434디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019181.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017237디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919897디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921616VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919352.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918927.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917673디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201919981디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920094.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919049디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201917989Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918461디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201920990디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...