c-当影响到一个整数的值时,显然是Segfault



我正在用C编写内存分配器(从头开始重写mallocfree)。我使用mmap创建的堆,并在每个内存块之前使用标头来获取有关该块的信息。我使用以下结构来处理我的空闲列表(所有空闲块的"列表"):

typedef struct node_t {
         long int        size;
         struct node_t  *next;
}node_t;

在分配新内存块时,我使用临时node_t* temp。我们还有一个指向我的免费列表头的node_t* startfree指针
变量int size是包含该部分代码的函数的参数
bheader_t是我们稍后将使用的另一种结构。

node_t* temp = (node_t*) (startfree+size+sizeof(bheader_t));
printf("DEBUG : temp %pn",temp );
printf("DEBUG : startfree %p, size = %ld, next = %p n",startfree, startfree-> size, startfree -> next );`  
printf("DEBUG : future value of temp->size : %ldn",startfree -> size - size -sizeof(bheader_t));
printf("DEBUG : We want to do temp(%p)->size = startfree(%p)->size (=%ld) - size (=%d) - sizeof(bheader_t) (=%ld)n", temp, startfree, startfree->size, size, sizeof(bheader_t));
temp -> size = startfree->size - size -sizeof(bheader_t);
printf("DEBUG : temp %p, size : %ldn",temp,temp->size );
temp -> next = startfree -> next;
startfree = temp;

在某些情况下进展顺利,但在其他情况下,这就是我所得到的(在gdb中):

DEBUG : temp 0x7ffff7ff0a0c
DEBUG : startfree 0x7ffff7ef094c, size = 996000, next = (nil)
DEBUG : future value of temp->size : 930452 
DEBUG : We want to do temp(0x7ffff7ff0a0c)->size = startfree(0x7ffff7ef094c)->size (=996000) - size (=65536) - sizeof(bheader_t) (=12)
Program received signal SIGSEGV, Segmentation fault.
0x00007ffff7bd7a69 in Mem_Alloc_NF (size=65536) at src/nextfit.c:108
108          `temp -> size = startfree->size - size -sizeof(bheader_t);`

Segfault上的一个简单的int做作!有什么想法吗?

node_t* temp = (node_t*) (startfree+size+sizeof(bheader_t));几乎可以肯定是错误的。如果startfree的类型是node_t *,那么这将把(size + sizeof(bheader_t)) * sizeof(node_t)添加到原始指针。我怀疑你真的想要node_t* temp = (node_t*) ((char *)startfree+size+sizeof(bheader_t));

相关内容

  • 没有找到相关文章

最新更新