故事要從前兩天交流群中一位同學提到的這個問題開始:

這個問題看起來十分刁鉆,不過稍有常識的人都知道,制定 C 標準的那幫語言律師也不是吃白飯的,對這種奇奇怪怪的問題一定會有定義。翻閱C17 標準 草案 N2176,在 7.22.3 節(jié)里,有如下說法:
The order and contiguity of storage allocated by successivecalls to the aligned_alloc, calloc, malloc, and realloc functions is unspecified. The pointer returned if the allocation succeeds is suitably aligned so that it may be assigned to a pointer to any type of object with a fundamental alignment requirement and then used to access such an object or an array of such objects in the space allocated (until the space is explicitly deallocated). The lifetime of an allocated object extends from the allocation until the deallocation. Each such allocation shall yield a pointer to an object disjoint from any other object. The pointer returned points to the start (lowest byte address) of the allocated space. If the space cannot be allocated, a null pointer is returned. If the size of the space requested is zero, the behavior is implementation-defined: either a null pointer is returned to indicate an error, or the behavior is as if the size were some nonzero value, except that the returned pointer shall not be used to access an object.在這里,標準委員會明確規(guī)定了:當 malloc 接到的參數(shù)為 0 時,其行為是由實現(xiàn)定義的(implementation-defined)。由實現(xiàn)定義的行為這個詞就提醒我們,在實際編程時如果要考慮到程序在多個運行環(huán)境下進行運行時,不能對 malloc 返回的數(shù)值進行任何假設。換言之,沒事兒不要吃飽了撐的在實際編程中寫下 malloc(0) 這種天怒人怨的代碼。但是,這個無意義的問題吸引了我的興趣。因此我開始查閱 glibc 的源代碼,依此了解在 glibc 下,mallloc(0) 的行為。在 glibc2.27/malloc/malloc.c 中,有如下注釋:
/*
malloc(size_t n)
Returns a pointer to a newly allocated chunk of at least n bytes, or null
if no space is available. Additionally, on failure, errno is
set to ENOMEM on ANSI C systems.
If n is zero, malloc returns a minumum-sized chunk. (The minimum
size is 16 bytes on most 32bit systems, and 24 or 32 bytes on 64bit
systems.) On most systems, size_t is an unsigned type, so calls
with negative arguments are interpreted as requests for huge amounts
of space, which will often fail. The maximum supported value of n
differs across systems, but is in all cases less than the maximum
representable value of a size_t.
*/
注釋已經說的很清楚了,當我們執(zhí)行 malloc(0) 時,我們實際會拿到一個指向一小塊內存的指針,這個指針指向的(分配給我們的)內存的大小是由機器決定的。
細讀代碼,可以發(fā)現(xiàn),將讀入的內存大小進行轉換是由宏 checked_request2size 實現(xiàn)的。
相關的宏定義如下:
/* pad request bytes into a usable size -- internal version */
(((req) + SIZE_SZ + MALLOC_ALIGN_MASK < MINSIZE) ?
MINSIZE :
((req) + SIZE_SZ + MALLOC_ALIGN_MASK) & ~MALLOC_ALIGN_MASK)
/* Same, except also perform an argument and result check. First, we check
that the padding done by request2size didn't result in an integer
overflow. Then we check (using REQUEST_OUT_OF_RANGE) that the resulting
size isn't so large that a later alignment would lead to another integer
overflow. */
({
(sz) = request2size (req);
if (((sz) < (req))
|| REQUEST_OUT_OF_RANGE (sz))
{
__set_errno (ENOMEM);
return 0;
}
})
也就是說,我們能申請到的數(shù)值最小為 MINSIZE ,這個 MINSIZE 的相關定義如下:
/* The smallest possible chunk */
/* The smallest size we can malloc is an aligned minimal chunk */
(unsigned long)(((MIN_CHUNK_SIZE+MALLOC_ALIGN_MASK) & ~MALLOC_ALIGN_MASK))/* The corresponding bit mask value. */
/* MALLOC_ALIGNMENT is the minimum alignment for malloc'ed chunks. It
must be a power of two at least 2 * SIZE_SZ, even on machines for
which smaller alignments would suffice. It may be defined as larger
than this though. Note however that code and data structures are
optimized for the case of 8-byte alignment. */
? __alignof__ (long double) : 2 * SIZE_SZ)
/* The corresponding word size. */
/*
This struct declaration is misleading (but accurate and necessary).
It declares a "view" into memory allowing access to necessary
fields at known offsets from a given base. See explanation below.
*/
struct malloc_chunk {
INTERNAL_SIZE_T mchunk_prev_size; /* Size of previous chunk (if free). */
INTERNAL_SIZE_T mchunk_size; /* Size in bytes, including overhead. */
struct malloc_chunk* fd; /* double links -- used only if free. */
struct malloc_chunk* bk;
/* Only used for large blocks: pointer to next larger size. */
struct malloc_chunk* fd_nextsize; /* double links -- used only if free. */
struct malloc_chunk* bk_nextsize;
};
// GCC 提供
/* Offset of member MEMBER in a struct of type TYPE. */
至此,我們就可以根據這些計算出使用 glibc 在我們的電腦上運行時 malloc 出的最小空間的大小了。計算完后,還可以根據 malloc_usable_size 判斷自己的計算是否正確,樣例代碼如下:
int main(void) {
char *p = malloc(0);
printf("Address: 0x%x.
Length: %ld.
",p,malloc_usable_size(p));
return 0;
}
該樣例在我電腦內輸出的結果為 24。
因此,我們知道了,在 glibc 下,執(zhí)行 malloc 會得到一個指向分配給我們的大小為 24 字節(jié)的內存空間的指針。
但這只是在 glibc 下的結果,在其他 C 標準庫實現(xiàn)內,可能你會得到一個空指針。因為標準中提到了,對于 malloc(0) 這種故意挑事的代碼,實現(xiàn)時可以返回一個空指針作為回禮。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
-
程序
+關注
關注
117文章
3843瀏覽量
85177 -
源代碼
+關注
關注
96文章
2953瀏覽量
70156 -
Glibc
+關注
關注
0文章
9瀏覽量
7742 -
malloc
+關注
關注
0文章
53瀏覽量
377
原文標題:面試題:malloc(0)會發(fā)生什么?
文章出處:【微信號:c-stm32,微信公眾號:STM32嵌入式開發(fā)】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
熱點推薦
常見的嵌入式C語言面試題
數(shù)組是最基本的數(shù)據結構,關于數(shù)組的面試題也屢見不鮮,本文羅列了一些常見的面試題,僅供參考。目前有以下18道題目。
發(fā)表于 07-18 10:46
?1231次閱讀
java基礎練習、面試題
java基礎練習、面試題整理了java私塾教材的課后作業(yè),基礎部分,面試中也常常遇到的基礎問題,趕緊下載了。下載: [hide][/hide]
發(fā)表于 07-16 14:02
java經典面試題深度解析
免費視頻教程:java經典面試題深度解析對于很多初學者來說,學好java在后期面試的階段都沒什么經驗,為了讓大家更好的了解面試相關知識,今天在這里給大家分享了一個java經典面試題深度
發(fā)表于 06-20 15:16
c語言面試題,c++面試題下載
c語言面試題,c++面試題1. static有什么用途?(請至少說明兩種) 1) 限制變量的作用域 2) 設置變量的存儲域 2. 引用與指針有什么區(qū)別? 1) 引用必須被初
發(fā)表于 10-22 11:19
?5次下載
Java的經典面試題和答案詳細說明
發(fā)現(xiàn)網上很多Java面試題都沒有答案,所以花了很長時間搜集整理出來了這套Java面試題大全,希望對大家有幫助哈~ 博主已將以下這些面試題整理成了一個Java面試手冊,題型非常全面附帶答
發(fā)表于 09-07 08:00
?0次下載
常見的MySQL高頻面試題
在各類技術崗位面試中,似乎 MySQL 相關問題經常被問到。無論你面試開發(fā)崗位或運維崗位,總會問幾道數(shù)據庫問題。經常有小伙伴私信我,詢問如何應對 MySQL 面試題。其實很多面試題都是
操作系統(tǒng)的四十多道題面試題
? 我之前匯總了一下關于操作系統(tǒng)的面試題,最近又重新翻閱了一下發(fā)現(xiàn)不是很全,現(xiàn)在也到了面試季了,所以我又花了一周的時間修訂整理了一下這份面試題,這份面試題可以吊打市面上所有的操作系統(tǒng)
關于數(shù)組常見的面試題
數(shù)組是最基本的數(shù)據結構,關于數(shù)組的面試題也屢見不鮮,本文羅列了一些常見的面試題,僅供參考。目前有以下18道題目。
面試題:malloc(0)會發(fā)生什么?
評論