为什么GCC生成的代码从堆栈中读取垃圾?

Rus*_*lan 6 c++ optimization assembly gcc

考虑以下代码(使用Eigen):

#include <Eigen/Dense>
#include <iostream>

template<int rows, int cols, int row, class R, class Rv, int N, class... Rs>
inline typename std::enable_if<sizeof...(Rs)==0>::type
    setRow(Eigen::Matrix<R,rows,cols>&)
{}

template<int rows, int cols, int row, class R, class Rv, int N=0, class... Rs>
inline typename std::enable_if<sizeof...(Rs)==cols-N-1>::type
    setRow(Eigen::Matrix<R,rows,cols>& m, Rv val, Rs...args)
{
    m(row,N)=val;
    setRow<rows,cols,row,R,Rv,N+1>(m,args...);
}
template<class T, int R, int C, int CUR_ROW>
class MatrixConstructor
{
    Eigen::Matrix<T,R,C> m;
public:
    MatrixConstructor(const Eigen::Matrix<T,R,C>& m)
        : m(m)
    {}
    MatrixConstructor()
    {}
    template<class...Ts>
    typename std::enable_if<sizeof...(Ts)==C && CUR_ROW<R-1,
    MatrixConstructor<T,R,C,CUR_ROW+1>>::type operator()(Ts... vals)
    {
        setRow<R,C,CUR_ROW>(m,vals...);                                                                                                                                                                                 
        return MatrixConstructor<T,R,C,CUR_ROW+1>(m);
    }

    template<class...Ts>
    typename std::enable_if<sizeof...(Ts)==C && CUR_ROW==R-1,
    Eigen::Matrix<T,R,C>>::type operator()(Ts... vals)
    {
        setRow<R,C,CUR_ROW>(m,vals...);
        return m;
    }
};

void test()
{
    Eigen::Matrix<double,4,3> m=MatrixConstructor<double,4,3,0>()(1,2,3)
                                                                 (4,5,6)
                                                                 (7,8,9)
                                                                 (5,4,3);
    std::cout << m;
}

int main()
{ test(); }
Run Code Online (Sandbox Code Playgroud)

我使用gcc-4.8编译它,并使用完全优化和生成汇编列表的选项.这是我使用的命令:

g++ minitest.cpp -I/usr/include/eigen3 -std=c++0x -O3 -march=native -S -masm=intel
Run Code Online (Sandbox Code Playgroud)

(我的CPU是Intel(R)Xeon(R)CPU E3-1226 v3,运行64位Linux系统 - 希望现在-march=native对读者有意义.)

令我惊讶的是,使用此命令行生成的某些指令似乎是荒谬的,甚至是多余的.请参阅例如test()设置堆栈后函数如何启动(两者的完整代码test(),main()请参见此处):

vmovsd   xmm4, QWORD PTR .LC6[rip] # 1.0
lea      rsi, [rsp+96]
vmovsd   xmm5, QWORD PTR .LC7[rip] # 2.0
vmovsd   QWORD PTR [rsp], xmm4
vmovapd  xmm3, XMMWORD PTR [rsp+16] # What does it read?!
vmovapd  xmm1, XMMWORD PTR [rsp]    # And this!
vmovsd   QWORD PTR [rsp+32], xmm5
vmovsd   xmm0, QWORD PTR .LC8[rip] # 3.0
vmovapd  XMMWORD PTR [rsp+304], xmm3 # And now even save this junk?!
vmovapd  XMMWORD PTR [rsp+192], xmm1
vmovapd  xmm3, XMMWORD PTR [rsp+48]
vmovapd  xmm1, XMMWORD PTR [rsp+32]
vmovsd   QWORD PTR [rsp+64], xmm0
vmovsd   xmm7, QWORD PTR .LC12[rip] # 7.0
vmovapd  XMMWORD PTR [rsp+336], xmm3
vmovapd  XMMWORD PTR [rsp+224], xmm1
vmovapd  xmm3, XMMWORD PTR [rsp+80]
vmovsd   QWORD PTR [rsp+304], xmm7   # Even stranger — overwrites the junk
Run Code Online (Sandbox Code Playgroud)

我在调试器中逐步完成了对这些垃圾的读取,并确认在它们之后xmm3,xmm1寄存器确实具有无意义的值.看看这个未定义值的读数,我开始怀疑我的程序确实试图访问一些应该无法访问的内存.但为什么?我在某处介绍过UB吗?

我也试过运行编译的程序-fsanitize=address,但它没有任何崩溃.

Ros*_*dge 4

您的代码需要执行以下步骤:

  1. 使用未初始化的 Eigen::Matrix 成员创建未初始化的 MatrixConstructor 对象
  2. 设置 Eigen::Matrix 成员的一行
  3. 创建一个新的 MatrixConstructor 对象,其 Eigen::Matrix 成员使用旧 MatrixConstruction 对象的 Eigen::Matrix 成员进行初始化

因此,在步骤 3 中,您将复制仅具有第一行集的 Eigen::Matrix 对象。对象的其余值仍未初始化。由于这些都是临时对象,它们都在堆栈中分配,因此您看到从堆栈中读取垃圾也就不足为奇了。

请注意,这假设 Eigen::Matrix() 构造函数不会初始化该对象,从快速查看源代码来看,默认情况下它似乎不会初始化该对象。