我正在用C编写内存分配器(从头开始重写malloc和free)。我使用mmap创建的堆,并在每个内存块之前使用标头来获取有关该块的信息。我使用以下结构来处理我的空闲列表(所有空闲块的"列表"):
typedef struct node_t {
long int size;
struct node_t *next;
}node_t;
在分配新内存块时,我使用临时node_t* temp
。我们还有一个指向我的免费列表头的node_t* startfree
指针
变量int size
是包含该部分代码的函数的参数bheader_t
是我们稍后将使用的另一种结构。
node_t* temp = (node_t*) (startfree+size+sizeof(bheader_t));
printf("DEBUG : temp %pn",temp );
printf("DEBUG : startfree %p, size = %ld, next = %p n",startfree, startfree-> size, startfree -> next );`
printf("DEBUG : future value of temp->size : %ldn",startfree -> size - size -sizeof(bheader_t));
printf("DEBUG : We want to do temp(%p)->size = startfree(%p)->size (=%ld) - size (=%d) - sizeof(bheader_t) (=%ld)n", temp, startfree, startfree->size, size, sizeof(bheader_t));
temp -> size = startfree->size - size -sizeof(bheader_t);
printf("DEBUG : temp %p, size : %ldn",temp,temp->size );
temp -> next = startfree -> next;
startfree = temp;
在某些情况下进展顺利,但在其他情况下,这就是我所得到的(在gdb中):
DEBUG : temp 0x7ffff7ff0a0c
DEBUG : startfree 0x7ffff7ef094c, size = 996000, next = (nil)
DEBUG : future value of temp->size : 930452
DEBUG : We want to do temp(0x7ffff7ff0a0c)->size = startfree(0x7ffff7ef094c)->size (=996000) - size (=65536) - sizeof(bheader_t) (=12)
Program received signal SIGSEGV, Segmentation fault.
0x00007ffff7bd7a69 in Mem_Alloc_NF (size=65536) at src/nextfit.c:108
108 `temp -> size = startfree->size - size -sizeof(bheader_t);`
Segfault上的一个简单的int
做作!有什么想法吗?
node_t* temp = (node_t*) (startfree+size+sizeof(bheader_t));
几乎可以肯定是错误的。如果startfree
的类型是node_t *
,那么这将把(size + sizeof(bheader_t)) * sizeof(node_t)
添加到原始指针。我怀疑你真的想要node_t* temp = (node_t*) ((char *)startfree+size+sizeof(bheader_t));
。