• 设为首页
  • 点击收藏
  • 手机版
    手机扫一扫访问
    迪恩网络手机版
  • 关注官方公众号
    微信扫一扫关注
    公众号

ios - NSData 转换上的堆缓冲区溢出

[复制链接]
菜鸟教程小白 发表于 2022-12-12 22:17:58 | 显示全部楼层 |阅读模式 打印 上一主题 下一主题

我注意到 XCode 8 中 AddressSanitizer 的有趣行为。在一种情况下,它会导致捕获断点:AddressSanitizer: heap-buffer-overflow on address 但我真的不明白为什么:

    char * buffer = malloc(length);
    memset(buffer, 0, length);
    [output getBytes:buffer
              length:length];
    stringOutput = [NSString stringWithUTF8String:buffer]; // here is crash

与:

stringOutput = [NSString stringWithUTF8Stringutput.bytes];

但是对于案例来说一切都很好:

stringOutput = [[NSString alloc] initWithDatautput
                                         encoding:NSUTF8StringEncoding];

另外,经过一些实验,我发现如果我们在缓冲区末尾添加“0”,一切都会好起来的:

char * buffer = malloc(length + 1);
memset(buffer, 0, length + 1);
[output getBytes:buffer
          length:length];
stringOutput = [NSString stringWithUTF8String:buffer];

这种行为对我来说是出乎意料的,因为我已经在实时代码上使用了 stringWithUTF8Stringutput.bytes 几十次,没有任何问题......那么我错在哪里了?



Best Answer-推荐答案


[NSString stringWithUTF8String:]const char * 作为参数, 并读取字节,从给定的内存位置开始,直到终止 0 字节 被发现。 如果在分配和写入的范围内没有 0 字节 内存,它将继续读取未定义的内存,甚至从 无效的内存位置。该方法没有信息关于 定义了从给定指针开始的字节数。

另一方面 [[NSString alloc] initWithData: encoding:] 接受一个 NSData 参数(它包含一个指向数据的指针一个长度)并从定义的字节中准确读取 那个对象。

关于ios - NSData 转换上的堆缓冲区溢出,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39754353/

回复

使用道具 举报

懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注0

粉丝2

帖子830918

发布主题
阅读排行 更多
广告位

扫描微信二维码

查看手机版网站

随时了解更新最新资讯

139-2527-9053

在线客服(服务时间 9:00~18:00)

在线QQ客服
地址:深圳市南山区西丽大学城创智工业园
电邮:jeky_zhao#qq.com
移动电话:139-2527-9053

Powered by 互联科技 X3.4© 2001-2213 极客世界.|Sitemap