首页
/ Selfie项目中Rotor模块浮点异常问题分析

Selfie项目中Rotor模块浮点异常问题分析

2025-07-01 08:28:37作者:钟日瑜

在Selfie项目的Rotor分支近期更新中,开发团队发现了一个导致Rotor模块无法正常执行反汇编操作的严重问题。该问题表现为程序在执行过程中抛出"Floating point exception"错误并导致核心转储。

问题现象

当用户尝试使用Rotor模块对编译后的RISC-U可执行文件进行反汇编操作时,系统会输出以下错误信息:

./rotor: ================================================================================
./rotor: this is the selfie system from selfie.cs.uni-salzburg.at with
./rotor: 64-bit unsigned integers and 64-bit pointers hosted on Linux
./rotor: ================================================================================
./rotor: 10688 bytes with 1497 64-bit RISC-U instructions and 2496 bytes of data loaded from /home/jean/Desktop/test
./rotor: ********************************************************************************
./rotor: 146733 lines of model formulae generated
./rotor: --------------------------------------------------------------------------------
Floating point exception (core dumped)

问题复现步骤

  1. 首先编译Rotor模块:

    make rotor
    
  2. 使用RISC-V工具链编译测试用例:

    riscv64-unknown-elf-gcc -Wall -Wextra -D'uint64_t=unsigned long' examples/symbolic/division-by-zero-3-35.c -o test
    
  3. 运行Rotor进行反汇编:

    ./rotor -l test - 0 -s
    

技术分析

浮点异常(Floating point exception)通常发生在以下几种情况:

  1. 除以零操作
  2. 无效的算术运算
  3. 溢出或下溢
  4. 精度损失

在Selfie项目的上下文中,Rotor模块负责符号执行和反汇编功能。从错误发生的时机来看,问题出现在模型公式生成之后,反汇编过程之前,表明可能是在处理某些特定指令或数据时触发了异常。

解决方案

开发团队在后续提交(84cae663)中修复了这个问题。虽然具体修复细节未完全披露,但可以推测修复可能涉及:

  1. 对除法操作增加了数值范围验证
  2. 修正了某些算术运算的异常处理逻辑
  3. 改进了符号执行引擎对特殊情况的处理

预防措施

为避免类似问题再次发生,建议:

  1. 在关键算术运算前增加数值范围验证
  2. 实现更完善的异常处理机制
  3. 增加针对特殊输入值的测试用例
  4. 考虑使用安全数学库替代原始运算

总结

这个问题的发现和修复展示了Selfie项目团队对代码质量的重视。浮点异常这类问题虽然看似简单,但在符号执行和反汇编这种复杂场景下,可能会引发连锁反应。及时的修复确保了Rotor模块的稳定性和可靠性,为后续的符号执行和分析工作奠定了坚实基础。

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
161
2.05 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
146
191
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
16
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
198
279
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
0
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
949
556
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
96
15
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
346
1.33 K