先放一张虚拟地址空间分布图(图截至深入理解计算机系统第三版):

malloc的分配内存有两个系统调用,一个brk,一个mmap,brk是将.data的最高地址指针_edata往高地址走,mmap则是在进程的虚拟地址空间(在堆和栈之间的内存映射区域)找一块空间。这两种都是没有实际分配物理内存,只有当真正使用的时候才发生缺页中断,分配物理内存。
http://blog.yufeng.info/archives/tag/mmap上提到了通过MAP_POPULATE来实现mmap函数直接预分配物理内存的方法,这个就不展开说了。
一般情况下,我们使用malloc,如果小于128k,则使用brk分配,如果大于128k,则使用mmap在堆和栈之间找一个空闲空间分配。我们可以看看一个例子:
#include <stdio.h>
#include <malloc.h>
int main() {
int *m = NULL, *n = NULL;
printf("begin\n");
m = malloc(64 * 1024);
getchar();
n = malloc(256 * 1024);
getchar();
printf("end\n");
free(m); </