目录
1. 为什么存在动态内存分配
现有的开辟空间的方式有两个特点:
1. 空间开辟大小是固定的。
2. 数组在申明的时候,必须指定数组的长度,它所需要的内存在编译时分配。
但是对于空间的需求,不仅仅是上述的情况。有时候我们需要的空间大小在程序运行的时候才能知道,那数组的编译时开辟空间的方式就不能满足了。
这时候就只能试试动态存开辟了
2. 动态内存函数的介绍
2.1 malloc和free
C语言提供了一个动态内存开辟的函数
malloc
形式:void* malloc (size_t size);
这个函数向内存申请一块连续可用的空间,并返回指向这块空间的指针。
如果开辟成功,则返回一个指向开辟好空间的指针。
如果开辟失败,则返回一个NULL指针,因此malloc的返回值一定要做检查。
返回值的类型是 void* ,所以malloc函数并不知道开辟空间的类型,具体在使用的时候使用者自己来进行强制类型转换。
如果参数 size 为0,malloc的行为是标准是未定义的,取决于编译器。free,专门是用来做动态内存的释放和回收的
形式:void free (void* ptr);
free函数用来释放动态开辟的内存。
如果参数 ptr 指向的空间不是动态开辟的,那free函数的行为是未定义的。
如果参数 ptr 是NULL指针,则函数什么事都不做。可以不free吗?
答:视情况而定。当我们不释放动态申请的内存时,如果程序结束,动态申请的内存由操作系统自动回收;但是如果程序不结束,动态内存不会自动回收,出现内存泄漏的问题
#include<stdio.h> #include<stdlib.h> int main() { //申请空间 int* p = (int*)malloc(40); int* ptr = p; if (p == NULL) { perror("malloc"); return 1; }//打印错误的原因 int i = 0; for (i = 0; i < 10; i++) { *p = i; p++; } //释放空间 free(ptr); //防止出现野指针 ptr = NULL; return 0; }
2.2 calloc
形式:void* calloc (size_t num, size_t size);
Allocates an array in memory with elements initialized to 0.
函数的功能是为 num 个大小为 size 的元素开辟一块空间,并且把空间的每个字节初始化为0。
与函数 malloc 的区别只在于 calloc 会在返回地址之前把申请的空间的每个字节初始化为全0。
2.3 realloc
realloc函数的出现让动态内存管理更加灵活。
有时会我们发现过去申请的空间太小了,有时候我们又会觉得申请的空间过大了,那为了合理的时候内存,我们一定会对内存的大小做灵活的调整。那 realloc 函数就可以做到对动态开辟内存大小的调整
形式:void* realloc (void* ptr, size_t size);
1.ptr 是要调整的内存地址
2.size 调整之后新大小
3.返回值为调整之后的内存起始位置。
4.这个函数调整原内存空间大小的基础上,还会将原来内存中的数据移动到 新 的空间。realloc在调整内存空间的是存在两种情况:
情况1:原有空间之后有足够大的空间
情况2:原有空间之后没有足够大的空间int main() { //申请空间 int* p = (int*)malloc(40); int* ptr = p; if (p == NULL) { perror("malloc"); return 1; } int i = 0; for (int i = 0; i < 10; i++) { *p = i; p++;//0,1,2,3,4,5,6,7,8,9 } //空间不够,希望放入80个元素,考虑扩容 int* pp=realloc(ptr, 80);//realloc所指向的空间指针,必须指向首位 if (pp != NULL) { p = pp; } //扩容成功 //释放空间 free(ptr); //防止出现野指针 ptr = NULL; return 0; }
情况1:
当是情况1 的时候,要扩展内存就直接原有内存之后直接追加空间,原来空间的数据不发生变化。
情况2:
当是情况2 的时候,原有空间之后没有足够多的空间时,扩展的方法是:在堆空间上另找一个合适大小的连续空间来使用。这样函数返回的是一个新的内存地址。
3. 常见的动态内存错误
3.1 对NULL指针的解引用操作
void test() { int* p = (int*)malloc(INT_MAX / 4); *p = 20;//如果p的值是NULL,就会有问题 free(p); }
因为p是malloc创作的所以并没有初始化,可能是空指针,对空指针解引用使用会出现一定的问题。
3.2 对动态开辟空间的越界访问
void test() { int i = 0; int* p = (int*)malloc(10 * sizeof(int)); if (NULL == p) { exit(EXIT_FAILURE); } for (i = 0; i <= 10; i++) { *(p + i) = i;//当i是10的时候越界访问 } free(p); }
malloc所产生的空间大小是10个int长度的,而下面却有11个int类型的数据
3.3 对非动态开辟内存使用free释放
void test() { int a = 10; int* p = &a; free(p);//ok? }
并未出现malloc却引用free释放,你在释放什么。malloc和free是绑定的
3.4 使用free释放一块动态开辟内存的一部分
void test() { int* p = (int*)malloc(100); p++; free(p);//p不再指向动态内存的起始位置 }
代码中那个p++以下使其所指向位置发生改变,而free所必需的是要指向对应的空间的首位
3.5 对同一块动态内存多次释放
void test() { int* p = (int*)malloc(100); free(p); free(p);//重复释放 }
free用一次就行了,不要贪心
3.6 动态开辟内存忘记释放(内存泄漏)
void test() { int* p = (int*)malloc(100); if (NULL != p) { *p = 20; } } int main() { test(); while (1); }
忘记释放不再使用的动态开辟的空间会造成内存泄漏。
切记:动态开辟的空间一定要释放,并且正确释放
4. 几个经典的笔试题
void GetMemory(char* p) { p = (char*)malloc(100); } void Test(void) { char* str = NULL; GetMemory(str); strcpy(str, "hello world"); printf(str); }
//程序将崩溃
返回的时候,p会直接销毁,他所对应的那个空间的首地址也销毁,导致str仍为空指针,对NULL解引用,导致程序崩溃。
修正:
void GetMemory(char** p, int num) { *p = (char*)malloc(num); } void Test(void) { char* str = NULL; GetMemory(&str, 100); strcpy(str, "hello"); printf(str); } //采用传址调用,因为传值调用后会销毁函数建立时所创立的内存,但传址操作不会
返回栈空间的地址的问题:
char* GetMemory(void) { char p[] = "hello world"; return p; } void Test(void) { char* str = NULL; str = GetMemory(); printf(str); } int main() { Test(); return 0; }
注意函数结束操作会销毁所有的东西
5. C/C++程序的内存开辟
C语言主要关注的是栈区,堆区,静态区
C/C++程序内存分配的几个区域:
1. 栈区(stack):在执行函数时,函数内局部变量的存储单元都可以在栈上创建,函数执行结束时这些存储单元自动被释放。栈内存分配运算内置于处理器的指令集中,效率很高,但是分配的内存容量有限。 栈区主要存放运行函数而分配的局部变量、函数参数、返回数据、返回地址等。
2. 堆区(heap):一般由程序员分配释放, 若程序员不释放,程序结束时可能由OS回收 。分配方式类似于链表。
3. 数据段(静态区)(static)存放全局变量、静态数据。程序结束后由系统释放。
4. 代码段:存放函数体(类成员函数和全局函数)的二进制代码实际上普通的局部变量是在栈区分配空间的,栈区的特点是在上面创建的变量出了作用域就销毁。
但是被static修饰的变量存放在数据段(静态区),数据段的特点是在上面创建的变量,直到程序结束才销毁所以生命周期变长
6.柔性数组
typedef struct st_type { int i; int a[];//柔性数组成员 }type_a; typedef struct st_type1 { int i; int a[0];//也是柔性数组成员,0不代表0个元素 }type_b;
最后一个元素的大小不确定。
6.1 柔性数组的特点:
结构中的柔性数组成员前面必须至少一个其他成员,一定是最后一个元素。
sizeof 返回的这种结构大小不包括柔性数组的内存。
包含柔性数组成员的结构用malloc ()函数进行内存的动态分配,并且分配的内存应该大于结构的大小,以适应柔性数组的预期大小。struct s2 { int i; int a[]; }; int main() { struct s2* p=(struct s2*)malloc(sizeof(struct s2) + 40);//为适应柔性数组大小 if (p == NULL) { perror("malloc\n"); return; } //如何访问 p->i = 40; int e = 0; for (e = 0; e < 10; e++) { p->a[e] = e; } for (e = 0; e < 10; e++) { printf("%d ", p->a[e]); } //扩容 struct s2* ps = (struct s2*)realloc(p, sizeof(struct s2) + 80); if (ps == NULL) { perror("realloc\n"); return 1; } else { p = ps; } for (e = 10; e < 20; e++) { p->a[e] = e; } for (e = 0; e < 20; e++) { printf("%d ", p->a[e]); } //释放 free(p); p = NULL; return 0; }
6.2 柔性数组的优势
//代码1 int i = 0; type_a* p = (type_a*)malloc(sizeof(type_a) + 100 * sizeof(int)); //业务处理 p->i = 100; for (i = 0; i < 100; i++) { p->a[i] = i; } free(p);
//代码2 typedef struct st_type { int i; int* p_a; }type_a; type_a* p = (type_a*)malloc(sizeof(type_a)); p->i = 100; p->p_a = (int*)malloc(p->i * sizeof(int)); //业务处理 for (i = 0; i < 100; i++) { p->p_a[i] = i; } //释放空间 free(p->p_a); p->p_a = NULL; free(p); p = NULL;
第一个好处是:方便内存释放
如果我们的代码是在一个给别人用的函数中,你在里面做了二次内存分配,并把整个结构体返回给用户。用户调用free可以释放结构体,但是用户并不知道这个结构体内的成员也需要free,所以你不能指望用户来发现这个事。所以,如果我们把结构体的内存以及其成员要的内存一次性分配好了,并返回给用户一个结构体指针,用户做一次free就可以把所有的内存也给释放掉
第二个好处是:这样有利于访问速度
连续的内存有益于提高访问速度,也有益于减少内存碎片。(其实,我个人觉得也没多高了,反正你跑不了要用做偏移量的加法来寻址)
多次malloc会增加碎片内存
1
2
与1不利用柔性数组相比,2中寄存器命中所选内存的概率高
且多使用柔性数组可以减少过多malloc所造成内存碎片化