关于堆的一些数据结构(个人笔记

chunk

39452bc50335476bb8f8d7bdd3f36d71.png

prev size包括free chunk的各种指针。

在malloc一个chunk时,如果不满一字节,系统会自动补全。例如,malloc(0x2f),系统会分配0x30大小的chunk出来。

当一个free chunk后面紧邻着一个malloc_chunk时,该chunk的prev size便可以被分配出去。

例如,一个0x20大小的free chunk紧邻着一个malloc_chunk,malloc(0x28),便可以将这个malloc_chunk的prev size作为free chunk的一部分分配出去。

bins

bins的链表全部由arena管理。

  • fastbinY数组:大小为10。记录的是fast bin链。
  • bins数组:大小为129。记录的是unsorted bin(1)、small bin(2~63)、large bin链(64~126)
unsorted bin

分配时先进来的先分配。fd指针指向下一个bin的prev size处,bk指针指向上一个bin的prev size处。第一个bin的bk指针和最后一个bin的fd指针指向arena中的链表头。

unsort bin链表中的大小可以是不一样的,部分在chunk被free时,在进入small bin和large bin 前会先进入unsort bin,在下一次malloc检查bins时会分配给small bin和large bin。

当操作系统在unsorted bin中寻找合适的chunk时,是由bk指针来寻址。

fdf1f469cb784ae99b947ffce5715b01.png

fast bin

fast bin的范围为0x20~0x80,每条链表中的free chunk大小都是一样的。

free bin的分配方式为后进先出(LIFO)。新进入的chunk插入链表头部,分配出去时也先从链表头分配。

fastibin的P位总是为1,这是为了防止fastbin与其他freechunk合并。

small bin

在64位系统中,small bin最小为32字节,最大为1008字节,即0x20~0x400,与fast bin存在一些重合的部分。

smallbin也是双向链表,同时也是由许多双链表组成,存在fd与bk指针。

分配方式为先进先出(FIFO)。新进入的chunk插入尾端,分配出去的chunk从链表头部取

224538e2b0844d09ab111ef7b7777a8c.png

large bin
tcache bin

在glibc2.26后,更新了tcache机制。

可存放0x20~0400大小的chunk。但最多存放七个chunk

分配方式也是先进后出,采用头插法。

tcachebin的fd指针指向下一个chunk的fd指针处。

top chunk

当我们第一次向操作系统申请空间时,为了减少与操作系统交互的次数,系统会直接分配一大块空间给用户,接下来从中切割用户所需要的chunk。直到bins和top chunk中的空间都不满足用户申请的chunk时,才会再次向操作系统申请新的空间。

top chunk会与它相邻的未被使用的堆块合并。

  • 6
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值