VirtualFree后 loadLibrary失败....

imdemon 2009-06-19 06:20:23

大家好...

我碰到个问题..需要对WINDOWS内存机制比较熟悉的朋友指点..

情况是这样...

我将系统DLL读入内存(比如kernel32)-----是通过VirtualAlloc分配的内存

代码大意如下:
code = (unsigned char *)VirtualAlloc(NULL,
SizeOfImage,
MEM_RESERVE,
PAGE_READWRITE);


VirtualAlloc(code,
SizeOfImage,
MEM_COMMIT,
PAGE_READWRITE);


根据调试,分配的这片内存地址大概是:00EA1000,大小大概是01D00000
之后对这片内存做一系列处理....

然后我将这片内存VirtualFree掉
VirtualFree(Base, 0, MEM_RELEASE);


之后,程序进入下一步,却在LoadLibrary处出错,...
调试显示原因是00EA1210不可读..显然,是因为这片内存被我VirtualFree掉的缘故.

但是我很奇怪...这片内存本来就是我VirtualAlloc得到的,VirtualFree掉理所当然.

Loadlibrary如果要使用这个地址的内存,应该自己去VirtualAlloc得到才对.

我将VirtualFree的代码去掉,程序能运行--至少不崩溃.


为什么会这样?能解释一下么?
...全文
1261 45 打赏 收藏 转发到动态 举报
写回复
用AI写文章
45 条回复
切换为时间正序
请发表友善的回复…
发表回复
IORI915189 2009-06-25
  • 打赏
  • 举报
回复
你的 函数使用 可能有点问题 具体的看下面VirtualFree 参数说明

试试 在申请时用 MEM_COMMIT 释放时 用MEM_DECOMMIT
尽量把申请的长度也传递给VirtualFree


VC声明
  BOOL VirtualFree(
  LPVOID lpAddress, // 区域地址
  SIZE_T dwSize, // 区域大小
  DWORD dwFreeType // 类型
  );
说明
  该函数的功能是取消或者释放调用进程的虚地址空间页的一个区域
  如果想释放一块调用VirtualAllocEx函数分配的内存(包括虚拟内存),就使用VirtualFreeEx函数
参数说明
  LPVOID lpAddress, 要释放的页的区域的地址,如果dwFreeType指定为MEM_RELEASE且这个区域是被保留的话,那么这个地址就要指定为分配区域的首地址
  SIZE_T dwSize, 要释放页的大小,如果dwFreeType类型中包含了MEN_RELEASE(应该是MEM_RELEASE),则dwSize必须为0
  DWORD dwFreeType 类型说明
  MEM_DECOMMIT 取消VirtualAlloc提交的页
  MEM_RELEASE 释放指定页,如果指定了这个类型而dwSize为设置为0,则函数会调用失败
一笑拔剑 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 23 楼 arong1234 的回复:]
我觉得这依赖于LoadLibrary怎么确保dll的唯一性的算法。如果你所谓的修改使得LoadLibrary认为那个内存位置已经有了一个该dll的实例,他不会重新分配内存来放他自己东西的(如果每次都分配,loadlibrary显然无法保证dll的唯一性),我想这回答你“LoadLibrary应该自己VirtualAlloc”的问题了吧?
至于你所谓的修改,我个人觉得你应该在LoadLibrary之后去到对应的位置去找,而不应该自己先load一遍

你要么自己实现一个完整的…
[/Quote]
有道理
估计lz是想反hook
反hook有很多办法的
自己模拟LoadLibrary比较靠谱
arong1234 2009-06-22
  • 打赏
  • 举报
回复
我觉得这依赖于LoadLibrary怎么确保dll的唯一性的算法。如果你所谓的修改使得LoadLibrary认为那个内存位置已经有了一个该dll的实例,他不会重新分配内存来放他自己东西的(如果每次都分配,loadlibrary显然无法保证dll的唯一性),我想这回答你“LoadLibrary应该自己VirtualAlloc”的问题了吧?
至于你所谓的修改,我个人觉得你应该在LoadLibrary之后去到对应的位置去找,而不应该自己先load一遍

你要么自己实现一个完整的LoadLibrary,不要再使用系统缺省的LoadLibrary去载入那个dll,我觉得你的算法不伦不类的,使得系统api都糊涂了
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 18 楼 wocow3 的回复:]
跟LoadLibrary没什么关系吧,WSOCK32.dll的preferred基地址是0x71A40000
跟地址00EA1210不相干
[/Quote]

有一个事我得交代一下...我的机器装了卡巴,所以LoadLibrary被卡巴做了HOOK,应该是跳到卡巴的R0空间里去了:A8A61C30

这导致的结果是我无法的R3下进一步单步调试LoadLibrary

但是...这应该不能成为出现这种问题的理由...因为我的客户如果装了卡巴,我还是得在我自己这儿做改动让程序不出问题.
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 19 楼 na_he 的回复:]
貌似那边内存没有被释放,在释放之前确保在unlock的情况下面。
[/Quote]

我没有lock内存的代码呀....

请问如何在释放之前确保在unlock??
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 18 楼 wocow3 的回复:]
跟LoadLibrary没什么关系吧,WSOCK32.dll的preferred基地址是0x71A40000
跟地址00EA1210不相干
[/Quote]

很奇怪,根据调试--我用的调试器是OD,就是在LoadLibrary处出的错...所以我很郁闷...


00768EB7 FF15 C4B07700 call dword ptr [<&KERNEL32.LoadLibrar>; kernel32.LoadLibraryA
参数
0012FF64 0063C914 \FileName = "WSOCK32.dll"


兄弟对于找出错误的代码位置有什么建议么?
na_he 2009-06-22
  • 打赏
  • 举报
回复
貌似那边内存没有被释放,在释放之前确保在unlock的情况下面。
wocow3 2009-06-22
  • 打赏
  • 举报
回复
跟LoadLibrary没什么关系吧,WSOCK32.dll的preferred基地址是0x71A40000
跟地址00EA1210不相干
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 16 楼 aspower_ 的回复:]
你在VirtualFree释放前
VirtualProtect设置内存权限试下

LoadLibrary不会自己修改内存权限的
[/Quote]


释放前的权限修改,释放后应该就没有意义了吧?

不过我已经有点绝望了,只要有一线希望我还真这么做了..但是错误继续...
DWORD dwOldProtect;
VirtualProtect(codeBase, SizeOfImage, PAGE_EXECUTE_READWRITE, &dwOldProtect);
// 释放内存
VirtualFree(codeBase, 0, MEM_RELEASE);

一笑拔剑 2009-06-22
  • 打赏
  • 举报
回复
你在VirtualFree释放前
VirtualProtect设置内存权限试下

LoadLibrary不会自己修改内存权限的
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 13 楼 aspower_ 的回复:]
引用 10 楼 imdemon 的回复:
引用 8 楼 wocow3 的回复:
Loadlibrary?
你怎么确定DLL load到了00EA1000这个地址


你好..不是DLL load到了这个地址...

是之前我为了对DLL做一些处理,申请了00EA1000这个地址的内存...然后我释放掉了这片内存

之后,我的代码调用了Loadlibrary,然后出错...提示的错误是00EA1210内存不可读


既然是不可读
你重新设置那片内存的权限啊
VirtualProtect
[/Quote]

问题是..那片内存被我VirtualFree掉了....我怎么去设置权限呢...

系统的LoadLibrary如果要使用那片内存,应该自己申请,自己设置权限才对啊...


整个流程是这样的

|
|
我virtualAlloc申请内存--分配的这片内存地址大概是:00EA1000,大小大概是01D00000
|
|
我对00EA1000这片内存做一些处理,
|
|
我VirtualFree释放掉00EA1000这片内存
|
|
我调用LoadLibrary加载DLL,比如WSOCK32.DLL 这里出错,提示的错误是:00EA1210内存不可读

如果系统的LoadLibrary要使用00EA1210这片内存,应该自己去申请,自己设置权限才对啊..




NTooL 2009-06-22
  • 打赏
  • 举报
回复
帮顶。
一笑拔剑 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 10 楼 imdemon 的回复:]
引用 8 楼 wocow3 的回复:
Loadlibrary?
你怎么确定DLL load到了00EA1000这个地址



你好..不是DLL load到了这个地址...

是之前我为了对DLL做一些处理,申请了00EA1000这个地址的内存...然后我释放掉了这片内存

之后,我的代码调用了Loadlibrary,然后出错...提示的错误是00EA1210内存不可读
[/Quote]
既然是不可读
你重新设置那片内存的权限啊
VirtualProtect
jaron05447 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 7 楼 imdemon 的回复:]
引用 5 楼 jaron05447 的回复:
还有一种可能,代码有问题。。
多线程跑的情况下,有内存违规。。那么调试的时候,就在那出了问题。。

或者那段代码有踩内存。


你好,能具体说说么?我要怎么确定内存违规的代码处?
[/Quote]

相关代码的内存不初始化,极端容易引发此类问题。
当时不出问题,等你跑啊跑的,出错啦。。让你头都摸不到。。

还有就是你在什么地方释放了内存,但是没有将指针置空(置空的时候要注意是不是指针的拷贝体),也会在你想不到的时候出现问题。
zhanghongbo1126 2009-06-22
  • 打赏
  • 举报
回复
非常的问题。
我以前开了三个线程。加载两个Dll。

就出现了这个问题。 郁闷了好多天。后来换方法做了。

希望能大家给解释解释。

我也迫切希望答案。

imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 8 楼 wocow3 的回复:]
Loadlibrary?
你怎么确定DLL load到了00EA1000这个地址
[/Quote]

你好..不是DLL load到了这个地址...

是之前我为了对DLL做一些处理,申请了00EA1000这个地址的内存...然后我释放掉了这片内存

之后,我的代码调用了Loadlibrary,然后出错...提示的错误是00EA1210内存不可读
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 6 楼 imdemon 的回复:]
引用 4 楼 arong1234 的回复:
我估计在载入时系统去搜索是不是已经载入被你此前的操作给误导了,你怎么读入内存,读入后又做什么处理?处理的目的又是什么?如果和你载入无关,你为什么要做这个?如果有关,说明你需要想想这样做的合理性了



是这样,我将DLL读入内存:主要是做一下的工作:处理Section(PE格式),重定位,建导入表 等于自己实现一个Loadlibrary,以使我可以调用该DLL导出的函数.
这期间所需的内存我都是通过…
[/Quote]

我甚至还模拟调用了DLL_PROCESS_DETACH和DLL_PROCESS_ATTACH的过程...
wocow3 2009-06-22
  • 打赏
  • 举报
回复
Loadlibrary?
你怎么确定DLL load到了00EA1000这个地址
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 5 楼 jaron05447 的回复:]
还有一种可能,代码有问题。。
多线程跑的情况下,有内存违规。。那么调试的时候,就在那出了问题。。

或者那段代码有踩内存。
[/Quote]

你好,能具体说说么?我要怎么确定内存违规的代码处?
imdemon 2009-06-22
  • 打赏
  • 举报
回复
[Quote=引用 4 楼 arong1234 的回复:]
我估计在载入时系统去搜索是不是已经载入被你此前的操作给误导了,你怎么读入内存,读入后又做什么处理?处理的目的又是什么?如果和你载入无关,你为什么要做这个?如果有关,说明你需要想想这样做的合理性了
[/Quote]

是这样,我将DLL读入内存:主要是做一下的工作:处理Section(PE格式),重定位,建导入表 等于自己实现一个Loadlibrary,以使我可以调用该DLL导出的函数.
这期间所需的内存我都是通过VirtualAlloc申请的
得到我需要的导出函数并调用之后,我将内存释放,使用VirtualFree释放


这个过程有什么不合理的地方么?我没看出来啊....


加载更多回复(25)
内容概要:本文围绕“阶梯碳下考虑P2G-CCS与供需灵活响应的IES优化调度”展开,基于Matlab平台构建综合能源系统(IES)在阶梯式碳交易机制下的优化调度模型。研究深度融合电制气(P2G)与碳捕集、利用与封存(CCS)技术,结合需求侧灵活响应机制,旨在提升系统的低碳运行能力与经济性。通过建立多能流耦合的优化模型,协调电力、天然气、热力等多种能源形式的协同调度,有效降低系统碳排放强度,并借助YALIMIP工具包调用求解器进行高效求解。文档提供了完整的代码实现、模型构建流程与结果分析方法,涵盖从问题建模到仿真实现的全过程,具备较强的可复现性与科研参考价值。; 适合人群:具备电力系统、能源系统或优化建模相关背景的研究生、高校教师及工程技术人员,尤其适合从事综合能源系统、碳减排策略、P2G与CCS技术集成研究的专业人员,需熟练掌握Matlab编程与基本的数学规划知识。; 使用场景及目标:①用于研究阶梯式碳交易政策下综合能源系统的低碳经济调度策略;②支撑P2G-CCS技术与需求响应机制在IES中的仿真集成与性能评估;③作为撰写高水平学术论文(如EI/SCI收录)的技术基础与复现资源,推动碳中和背景下能源系统优化方向的创新研究。; 阅读建议:建议结合百度网盘提供的完整代码与资料包,按照模块逐步调试程序,重点理解目标函数的设计逻辑、碳交易成本的建模方式、约束条件的数学表达及求解器的配置方法,同时关注多能耦合设备的建模细节,配合公众号“荔枝科研社”获取持续的技术支持与案例拓展。
内容概要:本文系统研究了基于卷积神经网络(CNN)与支持向量机(SVM)融合的CNN-SVM混合模型在数据分类预测中的应用,尤其聚焦于工业故障识别领域。通过Matlab平台实现,该方法首先利用CNN强大的多层次特征提取能力对原始输入数据进行深度特征学习,自动捕获关键局部模式与空间结构信息,随后将提取的高层特征作为输入传递至SVM分类器,借助SVM在高维空间中小样本条件下卓越的分类性能与泛化能力完成最终判别任务。文中详尽阐述了模型的整体架构设计、网络参数配置、训练优化流程及特征迁移机制,充分结合了深度学习在特征表达上的优势与传统机器学习在分类决策上的稳健性。实验部分通过实际故障数据集验证了该混合模型相较于单一CNN或SVM模型在分类准确率、鲁棒性和抗过拟合能力方面的显著提升,证明了其在复杂故障诊断任务中的有效性与先进性; 适合人群:具备一定机器学习与深度学习理论基础,熟悉Matlab编程环境,从事故障诊断、模式识别、智能制造、电力系统监控或工业数据分析等相关领域的研究生、科研人员及工程技术开发者; 使用场景及目标:① 应用于旋转机械、电力设备、航空航天等领域的多类别故障识别与状态监测;② 掌握深度特征提取与传统分类器融合的技术路径,提升小样本、高噪声环境下数据分类的精度与可靠性;③ 为撰写高水平学术论文、开展科研项目或工程实践提供可复现的算法框架与完整代码支持; 阅读建议:读者应深入理解CNN与SVM的协同工作机制,重点分析特征提取层与分类层之间的接口设计,建议动手运行并调试所提供的Matlab代码,尝试在不同数据集上进行迁移实验与参数调优,以全面掌握该混合模型的应用技巧与优化策略。

15,466

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC 进程/线程/DLL
社区管理员
  • 进程/线程/DLL社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧