chunk
prev size包括free chunk的各种指针。
在malloc一个chunk时,如果不满一字节,系统会自动补全。例如,malloc(0x2f),系统会分配0x30大小的chunk出来。
当一个free chunk后面紧邻着一个malloc_chunk时,该chunk的prev size便可以被分配出去。
例如,一个0x20大小的free chunk紧邻着一个malloc_chunk,malloc(0x28),便可以将这个malloc_chunk的prev size作为free chunk的一部分分配出去。
bins
bins的链表全部由arena管理。
- fastbinY数组:大小为10。记录的是fast bin链。
- bins数组:大小为129。记录的是unsorted bin(1)、small bin(2~63)、large bin链(64~126)
unsorted bin
分配时先进来的先分配。fd指针指向下一个bin的prev size处,bk指针指向上一个bin的prev size处。第一个bin的bk指针和最后一个bin的fd指针指向arena中的链表头。
unsort bin链表中的大小可以是不一样的,部分在chunk被free时,在进入small bin和large bin 前会先进入unsort bin,在下一次malloc检查bins时会分配给small bin和large bin。
当操作系统在unsorted bin中寻找合适的chunk时,是由bk指针来寻址。
fast bin
fast bin的范围为0x20~0x80,每条链表中的free chunk大小都是一样的。
free bin的分配方式为后进先出(LIFO)。新进入的chunk插入链表头部,分配出去时也先从链表头分配。
fastibin的P位总是为1,这是为了防止fastbin与其他freechunk合并。
small bin
在64位系统中,small bin最小为32字节,最大为1008字节,即0x20~0x400,与fast bin存在一些重合的部分。
smallbin也是双向链表,同时也是由许多双链表组成,存在fd与bk指针。
分配方式为先进先出(FIFO)。新进入的chunk插入尾端,分配出去的chunk从链表头部取
large bin
tcache bin
在glibc2.26后,更新了tcache机制。
可存放0x20~0400大小的chunk。但最多存放七个chunk
分配方式也是先进后出,采用头插法。
tcachebin的fd指针指向下一个chunk的fd指针处。
top chunk
当我们第一次向操作系统申请空间时,为了减少与操作系统交互的次数,系统会直接分配一大块空间给用户,接下来从中切割用户所需要的chunk。直到bins和top chunk中的空间都不满足用户申请的chunk时,才会再次向操作系统申请新的空间。
top chunk会与它相邻的未被使用的堆块合并。