精确定位“有条件的跳转或移动取决于未初始化的值”(valgrind消息)

所以我一直在从Valgrind那里得到一些神秘的未初始化值的消息,这个坏的价值源于哪里,这是一个相当神秘的事情。

似乎valgrind显示单位化值最终被使用的地方,但不是未初始化值的来源。

==11366== Conditional jump or move depends on uninitialised value(s) ==11366== at 0x43CAE4F: __printf_fp (in /lib/tls/i686/cmov/libc-2.7.so) ==11366== by 0x43C6563: vfprintf (in /lib/tls/i686/cmov/libc-2.7.so) ==11366== by 0x43EAC03: vsnprintf (in /lib/tls/i686/cmov/libc-2.7.so) ==11366== by 0x42D475B: (within /usr/lib/libstdc++.so.6.0.9) ==11366== by 0x42E2C9B: std::ostreambuf_iterator<char, std::char_traits<char> > std::num_put<char, std::ostreambuf_iterator<char, std::char_traits<char> > >::_M_insert_float<double>(std::ostreambuf_iterator<char, std::char_traits<char> >, std::ios_base&, char, char, double) const (in /usr/lib/libstdc++.so.6.0.9) ==11366== by 0x42E31B4: std::num_put<char, std::ostreambuf_iterator<char, std::char_traits<char> > >::do_put(std::ostreambuf_iterator<char, std::char_traits<char> >, std::ios_base&, char, double) const (in /usr/lib/libstdc++.so.6.0.9) ==11366== by 0x42EE56F: std::ostream& std::ostream::_M_insert<double>(double) (in /usr/lib/libstdc++.so.6.0.9) ==11366== by 0x81109ED: Snake::SnakeBody::syncBodyPos() (ostream:221) ==11366== by 0x810B9F1: Snake::Snake::update() (snake.cpp:257) ==11366== by 0x81113C1: SnakeApp::updateState() (snakeapp.cpp:224) ==11366== by 0x8120351: RoenGL::updateState() (roengl.cpp:1180) ==11366== by 0x81E87D9: Roensachs::update() (rs.cpp:321) 

可以看出,它变得相当神秘..特别是因为当它通过Class :: MethodX说,它有时直接指向ostream等。也许这是由于优化?

 ==11366== by 0x81109ED: Snake::SnakeBody::syncBodyPos() (ostream:221) 

就这样。 有什么我失踪? 如果不采取超长的printf侦查工作来抓住坏的价值,最好的办法是什么?

更新:

我发现哪里出了什么问题,但奇怪的是,valgrind在第一次使用这个不好的值的时候没有报告。 它被用在乘法函数中:

 movespeed = stat.speedfactor * speedfac * currentbendfactor.val; 

speedfac是一个单位浮动。 然而,当时没有报告,直到要打印的价值,我得到的错误..是否有valgrind改变这种行为的设置?

使用valgrind选项--track-origins=yes可以跟踪未初始化值的来源。 这会使速度变慢并占用更多的内存,但如果需要追踪未初始化值的来源,则可能会非常有帮助。

更新:关于未初始化值的报告点, valgrind手册指出 :

理解你的程序可以尽可能多地拷贝垃圾(未初始化)的数据是非常重要的。 Memcheck注意到这一点,并跟踪数据,但不抱怨。 只有在您的程序尝试使用未初始化的数据时,才会发出投诉,从而影响程序的外部可见行为。

从Valgrind FAQ :

至于急于报告未初始化的内存值的副本,这已被多次提出。 不幸的是,几乎所有的程序都合法地复制了未初始化的内存值(因为编译器的结构保持alignment),并且急切的检查会导致数百个误报。 因此Memcheck目前不支持急于检查。

这意味着你正试图打印输出一个至less部分未初始化的值。 你可以缩小它,以便你确切知道什么是价值? 之后,通过您的代码来查看它正在被初始化的位置。 有机会,你会看到它没有被完全初始化。

如果您需要更多的帮助,张贴相关的源代码部分可能会让别人提供更多的指导。

编辑

我发现你已经发现了这个问题。 请注意,valgrind监视条件跳转或基于单位variables移动 。 这意味着如果程序的执行由于未初始化的值而被改变(例如程序在if语句中采用不同的分支),它将只会发出警告。 由于实际的算术并不涉及有条件的跳跃或移动,所以valgrind并没有提醒你。 相反,它将“未初始化”状态传播到使用它的语句的结果。

看起来似乎违反直觉,它并没有马上警告你,但是正如mark4o指出的那样,它是这样做的,因为在C中始终使用未初始化的值(例如:结构中的padding, realloc()调用等),所以这些警告由于误报频率而不会非常有用。