微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

c# – ref string []内存泄漏与NET / COM互操作

我最近发现了一个非常奇怪的(对我而言)内存泄漏,用于从C#中使用的 IEnumString COM对象.具体来说,使用已包含先前调用产生的值的字符串数组调用IEnumString.Next方法会导致内存泄漏.

IEnumString在C#端看起来像这样:

[InterfaceType(1)]
[Guid("00000101-0000-0000-C000-000000000046")]
public interface IEnumString
{
    void Clone(out IEnumString ppenum);
    void RemoteNext(int celt,string[] rgelt,out int pceltFetched);
    void Reset();
    void Skip(int celt);
}

像这样调用RemoteNext(Next)方法会导致泄漏,通过长时间反复运行并看到“Private Bytes”计数器无限制地上升来验证.

string[] item = new string[100]; // OBS! Will be re-used for each call!
for (; ; )
{
    int fetched;
    enumString.RemoteNext(item.Length,item,out fetched);
    if (fetched > 0)
    {
        for (int i = 0; i < fetched; ++i)
        {
            // do something with item[i]
        }
    }
    else
    {
        break;
    }
}

但是为每个调用创建一个新的字符串item []数组会以某种方式使泄漏消失.

for (; ; )
{
    int fetched;
    string[] item = new string[100]; // Create a new instance for each call.
    enumString.RemoteNext(item.Length,out fetched);
    if (fetched > 0)
    {
        for (int i = 0; i < fetched; ++i)
        {
            // do something with item[i]
        }
    }
    else
    {
        break;
    }
}

第一种情况出了什么问题?我想会发生的事情是,为IEnumString.Next的rgelt参数分配的COM内存应该由调用者释放,不知何故不是.

但第二种情况很奇怪.

编辑:有关其他信息,这就是RemoteDxt方法的“实现”在ILDASM和.NET Reflector中的样子.

.method public hidebysig newslot abstract virtual 
        instance void  RemoteNext([in] int32 celt,[in][out] string[]  marshal( lpwstr[ + 0]) rgelt,[out] int32& pceltFetched) runtime managed internalcall
{
} // end of method IEnumString::RemoteNext



[MethodImpl(MethodImplOptions.InternalCall,MethodCodeType=MethodCodeType.Runtime)]
void RemoteNext(
[In] int celt,[In,Out,MarshalAs(UnmanagedType.LPArray,ArraySubType=UnmanagedType.LPWStr,SizeP@R_404_6460@mIndex=0)] string[] rgelt,out int pceltFetched);

编辑2:在调用RemoteNext之前,只需将字符串值添加到字符串数组(仅包含空值),也可以使泄漏出现在第二个非泄漏情况中.

string[] item = new string[100]; // Create a new instance for each call.
item[0] = "some string value"; // THIS WILL CAUSE A LEAK
enumString.RemoteNext(item.Length,out fetched);

所以似乎item数组必须为空,以便编组层正确释放复制到它的未管理字符串.即便如此,数组将返回相同的值,即具有非空数组不会导致返回错误的字符串值,它只是泄漏了一些.

解决方法

IEnumString – 它只是一个界面.什么是底层的COM对象?这是主要的嫌疑人.

查看IEnumString的非托管声明:

HRESULT Next(
  [in]   ULONG celt,[out]  LPOLESTR *rgelt,[out]  ULONG *pceltFetched
);

如您所见,第二个参数rgelt只是一个指向字符串数组的指针 – 没有什么特别的,但是当你进行托管调用

string[] item = new string[100]; // Create a new instance for each call.
item[0] = "some string value"; // THIS WILL CAUSE A LEAK
enumString.RemoteNext(item.Length,out fetched);

似乎你在item [0]中的字符串被转换为LPOLESTR,它没有被正确释放.因此试试这个:

string[] item = new string[1];
for (; ; )
{
    int fetched;
    item[0] = null;
    enumString.RemoteNext(1,out fetched);
    if (fetched == 1)
    {
       // do something with item[0]
    }
    else
    {
        break;
    }
}

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐