热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

STM32堆栈溢出检测

前言在单片机中,栈stack由编译器自动分配释放,用于存放函数调用,局部变量等数据。堆heap用于动态内存分配。堆栈可以在启动文件或者链接脚本中指定大小,但在实际开发中,尤其工程量

前言

在单片机中,栈stack由编译器自动分配释放,用于存放函数调用,局部变量等数据。堆heap用于动态内存分配。堆栈可以在启动文件或者链接脚本中指定大小,但在实际开发中,尤其工程量较大的项目中难以确定堆栈使用量,容易造成堆栈溢出,造成程序崩溃或数据错误。

参考网上的检测方法需要手动告诉检测程序堆栈地址和大小,使用起来不方便,每次堆栈地址或大小改变时都需要修改检测程序。用调试的方式一步一步查看msp寄存器是否溢出需要花费大量时间,而且难以找到堆栈的最高水位。

本文通过C语言使用汇编变量获取堆栈地址和大小,更方便使用。

一、堆栈大小设置

以MDK开发环境为例,堆栈在startup_stm32h743xx.s中设置,Stack_Size和Heap_Size分别表示栈和堆的大小。

Stack_Size EQU 0x1000
AREA STACK, NOINIT, READWRITE, ALIGN=3
Stack_Mem SPACE Stack_Size
__initial_sp
; Heap Configuration
; Heap Size (in Bytes) <0x0-0xFFFFFFFF:8>
;

Heap_Size EQU 0x1000
AREA HEAP, NOINIT, READWRITE, ALIGN=3
__heap_base
Heap_Mem SPACE Heap_Size
__heap_limit

二、修改汇编文件

在.map文件中搜索heap和stack可以找到堆栈的起始地址和大小。

《STM32 堆栈溢出检测》

还可以搜出来其他几个与堆栈有关的变量,这几个变量其实就是在startup_stm32h743xx.s汇编文件中定义的。这些汇编变量的值就是堆栈的起始地址,只要程序可以获取这些值就可以自动获取到堆栈地址。《STM32 堆栈溢出检测》

正常情况下堆栈是连续存放在一起的,因此只需要这三个变量就可以确定堆和栈的起始位置和大小,但对于有多段不连续的内存的单片机来说这三个值无法确定堆的大小,因此还需要修改.s启动文件,增加一个__stack_base变量,并导出变量由C语言调用,修改后的.s启动文件如下。

Stack_Size EQU 0x1000
AREA STACK, NOINIT, READWRITE, ALIGN=3
__stack_base
Stack_Mem SPACE Stack_Size
__initial_sp
; Heap Configuration
; Heap Size (in Bytes) <0x0-0xFFFFFFFF:8>
;

Heap_Size EQU 0x1000
AREA HEAP, NOINIT, READWRITE, ALIGN=3
__heap_base
Heap_Mem SPACE Heap_Size
__heap_limit
...
EXPORT __stack_base
EXPORT __initial_sp
EXPORT __heap_base
EXPORT __heap_limit
...

三、设置和检测堆栈函数

 在C语言中使用汇编变量首先需要声明变量,获取汇编变量的值需要使用取址符。

extern int __initial_sp;
extern int __stack_base;
extern int __heap_base;
extern int __heap_limit;

在单片机启动时在堆栈剩余空间内填充幻数,需要检测堆栈时再检测这些幻数即可得到堆栈使用情况。栈填充幻数和检测幻数的代码如下,其中调用__get_MSP()获取当前msp寄存器的值。下面代码以检测栈为例,检测堆的代码类似。

const int s_magic = 0x43218765;
const int h_magic = 0x56781234;
int stack_set_guard(void)
{
__disable_irq();

int* msp = (int *)__get_MSP();
int* base = &__stack_base;
if(msp __enable_irq();
return -1;
}


for( ; base != msp; base++)
*base = s_magic;

__enable_irq();

return (uint32_t)msp - (uint32_t)&__stack_base;
}
int stack_detect_guard(void)
{
__disable_irq();

int* msp = (int *)__get_MSP();
int* base = &__stack_base;
if(msp __enable_irq();
return -1;
}

for( ; base != msp; base++) {
if(*base != s_magic)
break;
}

__enable_irq();

return (uint32_t)base - (uint32_t)&__stack_base;
}

四、使用范例

首先在主函数开始时调用堆设置幻数函数,将堆中目前未使用部分进行标记,接着在合适的位置调用堆检测函数检测幻数,返回栈历史高水位时堆剩余大小,若返回值为-1则说明发生栈溢出。也可在单个函数前后分别调用设置和检测函数,检测单个函数(包括其中的函数调用)的堆使用量。完整示例可以下载。

int main(void)
{
int ret = stack_set_guard();

/* 初始化 */
...
/* 调用一些函数 */
...
/* 检测单个函数栈使用量 */
ret = stack_set_guard();
xxx_func();
ret = stack_detect_guard() - ret;
while (1)
{
/* 调用一些函数 */
...
ret = stack_detect_guard();
printf("stack_detect_guard %d\r\n", ret);
}
}


推荐阅读
  • 点击上方“新机器视觉”,选择加”星标”或“置顶”重磅干货,第一时间送达很早就想总结一下前段时间学习HALCON的心得,但由于其他的事情总是抽不出时间。去年有过一段时间的集中学习,做 ... [详细]
  • 如何用JNI技术调用Java接口以及提高Java性能的详解
    本文介绍了如何使用JNI技术调用Java接口,并详细解析了如何通过JNI技术提高Java的性能。同时还讨论了JNI调用Java的private方法、Java开发中使用JNI技术的情况以及使用Java的JNI技术调用C++时的运行效率问题。文章还介绍了JNIEnv类型的使用方法,包括创建Java对象、调用Java对象的方法、获取Java对象的属性等操作。 ... [详细]
  • 本文介绍了在wepy中运用小顺序页面受权的计划,包含了用户点击作废后的从新受权计划。 ... [详细]
  • 本文介绍了深入浅出Linux设备驱动编程的重要性,以及两种加载和删除Linux内核模块的方法。通过一个内核模块的例子,展示了模块的编译和加载过程,并讨论了模块对内核大小的控制。深入理解Linux设备驱动编程对于开发者来说非常重要。 ... [详细]
  • VueCLI多页分目录打包的步骤记录
    本文介绍了使用VueCLI进行多页分目录打包的步骤,包括页面目录结构、安装依赖、获取Vue CLI需要的多页对象等内容。同时还提供了自定义不同模块页面标题的方法。 ... [详细]
  • PHP反射API的功能和用途详解
    本文详细介绍了PHP反射API的功能和用途,包括动态获取信息和调用对象方法的功能,以及自动加载插件、生成文档、扩充PHP语言等用途。通过反射API,可以获取类的元数据,创建类的实例,调用方法,传递参数,动态调用类的静态方法等。PHP反射API是一种内建的OOP技术扩展,通过使用Reflection、ReflectionClass和ReflectionMethod等类,可以帮助我们分析其他类、接口、方法、属性和扩展。 ... [详细]
  • Python已成为全球最受欢迎的编程语言之一,然而Python程序的安全运行存在一定的风险。本文介绍了Python程序安全运行需要满足的三个条件,即系统路径上的每个条目都处于安全的位置、"主脚本"所在的目录始终位于系统路径中、若python命令使用-c和-m选项,调用程序的目录也必须是安全的。同时,文章还提出了一些预防措施,如避免将下载文件夹作为当前工作目录、使用pip所在路径而不是直接使用python命令等。对于初学Python的读者来说,这些内容将有所帮助。 ... [详细]
  • 前段时间做一个项目,需求是对每个视频添加预览图,这个问题最终选择方案是:用canvas.toDataYRL();来做转换获取视频的一个截图,添加到页面中,达到自动添加预览图的目的。 ... [详细]
  • 本文详细介绍了GetModuleFileName函数的用法,该函数可以用于获取当前模块所在的路径,方便进行文件操作和读取配置信息。文章通过示例代码和详细的解释,帮助读者理解和使用该函数。同时,还提供了相关的API函数声明和说明。 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文讨论了一个关于cuowu类的问题,作者在使用cuowu类时遇到了错误提示和使用AdjustmentListener的问题。文章提供了16个解决方案,并给出了两个可能导致错误的原因。 ... [详细]
  • PHP中的单例模式与静态变量的区别及使用方法
    本文介绍了PHP中的单例模式与静态变量的区别及使用方法。在PHP中,静态变量的存活周期仅仅是每次PHP的会话周期,与Java、C++不同。静态变量在PHP中的作用域仅限于当前文件内,在函数或类中可以传递变量。本文还通过示例代码解释了静态变量在函数和类中的使用方法,并说明了静态变量的生命周期与结构体的生命周期相关联。同时,本文还介绍了静态变量在类中的使用方法,并通过示例代码展示了如何在类中使用静态变量。 ... [详细]
  • React项目中运用React技巧解决实际问题的总结
    本文总结了在React项目中如何运用React技巧解决一些实际问题,包括取消请求和页面卸载的关联,利用useEffect和AbortController等技术实现请求的取消。文章中的代码是简化后的例子,但思想是相通的。 ... [详细]
author-avatar
縌风而行2010
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有