理解内存管理的本质
看到很多使用C/C++的朋友都在内存管理上跌倒,不断的苦苦挣扎。究其原因,并非全是因为粗心导致的错误,而是在内存管理的理解上有偏差导致的混乱。个人认为关于内存的使用,最重要的一点就是认识到内存分配和释放操作的本质其实是对一片内存地址范围的所有权的分配。下面会详细阐述一下我个人的理解,希望对需要的朋友,尤其是新人会有些帮助。
作为C/C++开发人员来说,语言本身为程序员管理内存提供了极强的灵活性。同时也带来了一些问题。程序员必须非常谨慎的正确的处理指针,管理好内存。从程序员的角度来看,内存使用的最主要的形式有两种:堆和堆栈。下面有个小程序,通过它来帮助我们理解这种所有权的变化。
首先来看看堆栈中的内存管理。大家都知道函数中的局部变量是自动分配的。不需要程序员主动去new/delete。就是因为对于函数内部定义的局部变量,编译器会生成为这些变量分配空间的代码。我们不妨看看编译器对ShowMsgFromStack函数中szInfo变量是怎么管理的。注意,szInfo总共是63个字节。
上面是release模式下生成的代码。我们看到ShowMsgFromStack函数一开始就有sub esp,64的代码。这就是编译器在堆栈中为szInfo预留的64个字节的空间(尽管定义的是63个字节,但是会考虑到堆栈指针对齐的问题),也就是说,从现在开始这64个字节就是交给程序员当作szInfo来处理。系统保证不会把这64个字节分配给其他函数用。同样的,在函数结尾处有add esp,64的一行代码。这是函数要结束了,所以系统要收回这64个字节的所有权。从此以后,这64个字节就由系统管理,想分给谁就分给谁。总之,程序员不应该再使用它了。
注意重点:这64字节的内存是早就存在的,不是因为szInfo而新产生的,也不会因为szInfo的生命期结束而消失。这里所谓的分配和释放无非是改一下堆栈指针的位置,使得所有权发生变化而已。理论上,只要有个指针指向这64个字节,就能够访问和修改(不一定合法)这片内存的数据。所以我们经常说野指针很危险。
如果明确了内存使用中的所有权这个概念,那么面对下面几个初学者常见的迷思就不难想明白了:
1.总听说不能在函数中返回局部变量的地址,那为什么下面的代码运行正常?
这段代码在VC6的Debug和Release模式下运行这段代码都能看到会显示bad usage。看起来似乎一切正常。然而,真的正常吗?把buf[3200]改成buf[32]试试,不正常了吧。其解释就如同本文要强调的:指针理论上可以指向任何一个地址,但是只有合法的指向一个所有权归你的地址才是安全的。否则的话,系统有可能将这块内存挪作他用。如果在挪用前,你使用了那就看起来是正常的,如上面这个错误代码一样;如果在系统将它挪作他用了,你再去用它,那就出错了,buf大小改为32后出现的就是这情况。实际上那32字节的内存被printf函数占用了。
2.为什么有时候指针指向被释放了的内存,也照样能访问,能读能写。有时候一访问就出错,报什么0xC0000005错误。
这是同样的道理。释放了的内存,如果还没有被另外分配给别的地方使用,那么就是一块普通的内存,你可以随便用。直到随机的发生所有权的变更后,你去读它写它,别人也读它写它,结果就是两边都不讨好。所以请记住,不要这么做。至于有时候能访问,有时候访问又异常,那是因为4G的私有内存地址空间中,有些区域是提交了的,有些是未提交的。如果指针是指向的未提交的内存,那么立即就会被系统捕获到。而如果指向的是已提交的内存,那么依赖于其所有权。
本来是准备结合调试器看看现象,说说堆栈和堆对于内存分配的管理的,但是内容确实太多了,工作又突然忙碌了起来,所以先写到这吧。堆的管理比堆栈要复杂一些,但是关于所有权的概念还是一致的,以后有空了再好好谈谈。
总之呢,请永远牢记不要访问不归你所有的内存,否则的话,系统很生气,后果很严重!
- #include<stdio.h>
- #include<string.h>
- char*ReturnString(constchar*szMsg)
- {
- charbuf[3200]={0};
- strcpy(buf,szMsg);
- returnbuf;
- }
- intmain(void)
- {
- char*p=ReturnString("badusage");
- printf("%s/n",p);
- return0;
- }
- ;COMDAT?ShowMsgFromStack@@YAXPBD@Z
- _TEXTSEGMENT
- _cszMsg$=8
- _szInfo$=-64
- ?ShowMsgFromStack@@YAXPBD@ZPROCNEAR;ShowMsgFromStack,COMDAT
- ;12:{
- 0000083ec40subesp,64;00000040H
- 0000356pushesi
- 0000457pushedi
- ;13:charszInfo[64]={0};
- 00005b90f000000movecx,15;0000000fH
- 0000a33c0xoreax,eax
- 0000c8d7c2409leaedi,DWORDPTR_szInfo$[esp+73]
- 00010c644240800movBYTEPTR_szInfo$[esp+72],0
- 00015f3abrepstosd
- 0001766abstosw
- 00019aastosb
- ;14:strcpy(szInfo,cszMsg);
- 0001a8b7c244cmovedi,DWORDPTR_cszMsg$[esp+68]
- 0001e83c9fforecx,-1
- 0002133c0xoreax,eax
- 000238d542408leaedx,DWORDPTR_szInfo$[esp+72]
- 00027f2aerepnescasb
- 00029f7d1notecx
- 0002b2bf9subedi,ecx
- 0002d8bc1moveax,ecx
- 0002f8bf7movesi,edi
- 000318bfamovedi,edx
- 00033c1e902shrecx,2
- 00036f3a5repmovsd
- 000388bc8movecx,eax
- 0003a83e103andecx,3
- 0003df3a4repmovsb
- ;15:printf("ShowMsgfromstack:%s/n",szInfo);
- 0003f8d4c2408leaecx,DWORDPTR_szInfo$[esp+72]
- 0004351pushecx
- 000446800000000pushOFFSETFLAT:??_C@_0BI@LOFA@ShowMsg?5from?5stack?3?5?$CFs?6?$AA@;`string'
- 00049e800000000call_printf
- 0004e83c408addesp,8
- 000515fpopedi
- 000525epopesi
- ;16:}
- 0005383c440addesp,64;00000040H
- 00056c3ret0
- ?ShowMsgFromStack@@YAXPBD@ZENDP;ShowMsgFromStack
- /****************************************************/
- /*程序:Lesson_3*/
- /*功能:演示说明内存管理的本质*/
- /*作者:coding(http://blog.youkuaiyun.com/coding_hello)*/
- /*日期:2009-03-01*/
- /****************************************************/
- #include<stdio.h>
- #include<string.h>
- voidShowMsgFromStack(constchar*cszMsg)
- {
- charszInfo[63]={0};
- strcpy(szInfo,cszMsg);
- printf("ShowMsgfromstack:%s/n",szInfo);
- }
- voidShowMsgFromHeap(constchar*cszMsg)
- {
- char*pInfo=newchar[63];
- strcpy(pInfo,cszMsg);
- printf("ShowMsgfromheap:%s/n",pInfo);
- deletepInfo;
- }
- intmain()
- {
- ShowMsgFromStack("http://blog.youkuaiyun.com/coding_hello");
- ShowMsgFromHeap("http://blog.youkuaiyun.com/coding_hello");
- return0;
- }
1042

被折叠的 条评论
为什么被折叠?



