jjzjj

c - 为什么malloc有时不起作用?

coder 2023-11-09 原文

我正在将C项目从Linux移植到Windows。在Linux上,它是完全稳定的。在Windows上,大多数情况下都能正常运行,但是有时我遇到了段错误。

我正在使用Microsoft Visual Studio 2010进行编译和调试,看起来有时我的malloc调用根本不分配内存,返回NULL。机器有可用内存;它已经通过了该代码一千次,但仍然发生在不同的位置。

就像我说的,它不会一直或在同一地点发生;它看起来像一个随机错误。

在Windows上,我需要比在Linux上更加谨慎吗?我做错了什么?

最佳答案

malloc()无法为内存请求提供服务时,它将返回无效的NULL指针。在大多数情况下,C内存分配例程通过调用操作系统来管理内存可用内存的列表或堆,以在进行malloc()调用且列表或堆上没有块来满足请求时分配其他内存块。 。

因此malloc()失败的第一种情况是无法满足内存请求,因为(1)C运行时的列表或堆上没有可用的内存块,以及(2)C运行时内存管理请求更多的内存时从操作系统,该请求被拒绝。

这是有关Pointer Allocation Strategies的文章。

本论坛文章提供了malloc failure due to memory fragmentation的示例。
malloc()可能失败的另一个原因是,内存管理数据结构已损坏,可能是由于缓冲区溢出而导致的,在缓冲区溢出中,分配的内存区域用于大于分配的内存大小的对象。不同版本的malloc()可以使用不同的策略进行内存管理,并确定在调用malloc()时要提供多少内存。例如,malloc()可能会为您提供所请求的确切字节数,或者可能为您提供超出您要求的字节数,以便适合在内存边界内分配的块或使内存管理更轻松。

对于现代操作系统和虚拟内存,除非您要进行一些非常大的内存常驻存储,否则要用尽内存是非常困难的。但是,正如用户Yeow_Meng在下面的评论中提到的那样,如果您正在做算术以确定要分配的大小,并且结果为负数,则最终可能会请求大量的内存,因为malloc()的参数表示要分配的内存量未签名。

在执行指针算术以确定某些数据需要多少空间时,您可能会遇到负数大小的问题。对于非预期文本执行的文本解析,这种错误很常见。例如,以下代码将导致非常大的malloc()请求。

char pathText[64] = "./dir/prefix";  // a buffer of text with path using dot (.) for current dir
char *pFile = strrchr (pathText, '/');  // find last slash where the file name begins
char *pExt = strrchr (pathText, '.');    // looking for file extension 

// at this point the programmer expected that
//   - pFile points to the last slash in the path name
//   - pExt point to the dot (.) in the file extension or NULL
// however with this data we instead have the following pointers because rather than
// an absolute path, it is a relative path
//   - pFile points to the last slash in the path name
//   - pExt point to the first dot (.) in the path name as there is no file extension
// the result is that rather than a non-NULL pExt value being larger than pFile,
// it is instead smaller for this specific data.
char *pNameNoExt;
if (pExt) {  // this really should be if (pExt && pFile < pExt) {
    // extension specified so allocate space just for the name, no extension
    // allocate space for just the file name without the extension
    // since pExt is less than pFile, we get a negative value which then becomes
    // a really huge unsigned value.
    pNameNoExt = malloc ((pExt - pFile + 1) * sizeof(char));
} else {
    pNameNoExt = malloc ((strlen(pFile) + 1) * sizeof(char));
}

良好的运行时内存管理将尝试合并释放的内存块,以便许多较小的块在释放时将合并为较大的块。内存块的这种组合减少了使用由C内存管理运行时管理的内存列表或堆上已可用的内容无法满足内存请求的机会。

您可以重用已分配的内存的数量越多,对malloc()free()的依赖就越少。如果您不执行malloc(),则失败很困难。

您可以将对malloc()的许多小型调用更改为对malloc()的较大调用的可能性越大,则使内存碎片和扩展内存列表或堆内存大小的机会就越少,这些小块无法合并,因为它们是不彼此相邻。

您可以同时使用malloc()free()连续块的次数越多,内存管理运行时就可以合并块的可能性就越大。

没有规则说必须使用对象的特定大小来执行malloc(),提供给malloc()的size参数可以大于要为其分配内存的对象所需的大小。因此,您可能需要对malloc ()调用使用某种规则,以便通过舍入到一些标准内存量来分配标准大小的块。因此,您可以使用((size/16)+ 1)* 16或更可能的((size >> 4)+ 1)<>malloc()free()的机会,以使请求与列表或内存堆上的空闲块相匹配。

这是一个尝试减少分配和释放的块数的简单示例。可以说,我们有一个可变大小的内存块的链表。因此,链表中节点的结构如下所示:
typedef struct __MyNodeStruct {
    struct __MyNodeStruct *pNext;
    unsigned char *pMegaBuffer;
} MyNodeStruct;

可以使用两种方式为特定缓冲区及其节点分配此内存。首先是节点的标准分配,其次是缓冲区分配,如下所示。
MyNodeStruct *pNewNode = malloc(sizeof(MyNodeStruct));
if (pNewNode)
    pNewNode->pMegaBuffer = malloc(15000);

但是,另一种方法是执行类似以下的操作,该操作使用带有指针算术的单个内存分配,以便单个malloc()提供两个内存区域。
MyNodeStruct *pNewNode = malloc(sizeof(myNodeStruct) + 15000);
if (pNewNode)
    pNewNode->pMegaBuffer = ((unsigned char *)pNewNode) + sizeof(myNodeStruct);

但是,如果您使用的是这种单一分配方法,则需要确保在使用pMegaBuffer指针时保持一致,并且不要在指针上意外地执行free()。而且,如果您必须使用更大的缓冲区来更换缓冲区,则需要释放节点并重新分配缓冲区和节点。因此,程序员还有更多工作要做。

关于c - 为什么malloc有时不起作用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12433947/

有关c - 为什么malloc有时不起作用?的更多相关文章

  1. ruby - 为什么我可以在 Ruby 中使用 Object#send 访问私有(private)/ protected 方法? - 2

    类classAprivatedeffooputs:fooendpublicdefbarputs:barendprivatedefzimputs:zimendprotecteddefdibputs:dibendendA的实例a=A.new测试a.foorescueputs:faila.barrescueputs:faila.zimrescueputs:faila.dibrescueputs:faila.gazrescueputs:fail测试输出failbarfailfailfail.发送测试[:foo,:bar,:zim,:dib,:gaz].each{|m|a.send(m)resc

  2. ruby-on-rails - Rails - 子类化模型的设计模式是什么? - 2

    我有一个模型:classItem项目有一个属性“商店”基于存储的值,我希望Item对象对特定方法具有不同的行为。Rails中是否有针对此的通用设计模式?如果方法中没有大的if-else语句,这是如何干净利落地完成的? 最佳答案 通常通过Single-TableInheritance. 关于ruby-on-rails-Rails-子类化模型的设计模式是什么?,我们在StackOverflow上找到一个类似的问题: https://stackoverflow.co

  3. ruby - 什么是填充的 Base64 编码字符串以及如何在 ruby​​ 中生成它们? - 2

    我正在使用的第三方API的文档状态:"[O]urAPIonlyacceptspaddedBase64encodedstrings."什么是“填充的Base64编码字符串”以及如何在Ruby中生成它们。下面的代码是我第一次尝试创建转换为Base64的JSON格式数据。xa=Base64.encode64(a.to_json) 最佳答案 他们说的padding其实就是Base64本身的一部分。它是末尾的“=”和“==”。Base64将3个字节的数据包编码为4个编码字符。所以如果你的输入数据有长度n和n%3=1=>"=="末尾用于填充n%

  4. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  5. ruby - 为什么 4.1%2 使用 Ruby 返回 0.0999999999999996?但是 4.2%2==0.2 - 2

    为什么4.1%2返回0.0999999999999996?但是4.2%2==0.2。 最佳答案 参见此处:WhatEveryProgrammerShouldKnowAboutFloating-PointArithmetic实数是无限的。计算机使用的位数有限(今天是32位、64位)。因此计算机进行的浮点运算不能代表所有的实数。0.1是这些数字之一。请注意,这不是与Ruby相关的问题,而是与所有编程语言相关的问题,因为它来自计算机表示实数的方式。 关于ruby-为什么4.1%2使用Ruby返

  6. ruby - ruby 中的 TOPLEVEL_BINDING 是什么? - 2

    它不等于主线程的binding,这个toplevel作用域是什么?此作用域与主线程中的binding有何不同?>ruby-e'putsTOPLEVEL_BINDING===binding'false 最佳答案 事实是,TOPLEVEL_BINDING始终引用Binding的预定义全局实例,而Kernel#binding创建的新实例>Binding每次封装当前执行上下文。在顶层,它们都包含相同的绑定(bind),但它们不是同一个对象,您无法使用==或===测试它们的绑定(bind)相等性。putsTOPLEVEL_BINDINGput

  7. ruby - Infinity 和 NaN 的类型是什么? - 2

    我可以得到Infinity和NaNn=9.0/0#=>Infinityn.class#=>Floatm=0/0.0#=>NaNm.class#=>Float但是当我想直接访问Infinity或NaN时:Infinity#=>uninitializedconstantInfinity(NameError)NaN#=>uninitializedconstantNaN(NameError)什么是Infinity和NaN?它们是对象、关键字还是其他东西? 最佳答案 您看到打印为Infinity和NaN的只是Float类的两个特殊实例的字符串

  8. ruby-on-rails - 如果 Object::try 被发送到一个 nil 对象,为什么它会起作用? - 2

    如果您尝试在Ruby中的nil对象上调用方法,则会出现NoMethodError异常并显示消息:"undefinedmethod‘...’fornil:NilClass"然而,有一个tryRails中的方法,如果它被发送到一个nil对象,它只返回nil:require'rubygems'require'active_support/all'nil.try(:nonexisting_method)#noNoMethodErrorexceptionanymore那么try如何在内部工作以防止该异常? 最佳答案 像Ruby中的所有其他对象

  9. ruby - 为什么 SecureRandom.uuid 创建一个唯一的字符串? - 2

    关闭。这个问题需要detailsorclarity.它目前不接受答案。想改进这个问题吗?通过editingthispost添加细节并澄清问题.关闭8年前。Improvethisquestion为什么SecureRandom.uuid创建一个唯一的字符串?SecureRandom.uuid#=>"35cb4e30-54e1-49f9-b5ce-4134799eb2c0"SecureRandom.uuid方法创建的字符串从不重复?

  10. ruby - 当使用::指定模块时,为什么 Ruby 不在更高范围内查找类? - 2

    我刚刚被困在这个问题上一段时间了。以这个基地为例:moduleTopclassTestendmoduleFooendend稍后,我可以通过这样做在Foo中定义扩展Test的类:moduleTopmoduleFooclassSomeTest但是,如果我尝试通过使用::指定模块来最小化缩进:moduleTop::FooclassFailure这失败了:NameError:uninitializedconstantTop::Foo::Test这是一个错误,还是仅仅是Ruby解析变量名的方式的逻辑结果? 最佳答案 Isthisabug,or

随机推荐