malloc失败

本文通过一个具体的案例,详细分析了malloc函数在特定情况下失败的原因。案例中,由于memcpy操作越界导致内存错误,进而引发malloc失败。通过对代码的逐行解析,指出了问题所在,并给出了避免此类问题的方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

今天遇到了一个问题,malloc失败,下边是其中的一部分代码,在一个循环中:

if(cinfo->num_components == 1)
{
unsigned char* tmpBuf=(unsigned char* )malloc(cinfo->output_width*nPixelSize);

for(int k=0;k < cinfo->output_width;k++)
{
tmpBuf[3*k] = buff[k];
tmpBuf[3*k+1] = buff[k];
tmpBuf[3*k+2] = buff[k];
}
memcpy(buff,tmpBuf,bmp_line_length);
free(tmpBuf);
}
memcpy(aSrc->m_bitBuf, aSrc->m_bitBuf+bmp_line_length, bmp_line_length);
memcpy(aSrc->m_bitBuf+bmp_line_length, buff, bmp_line_length);

其中aSrc->m_bitBuf 为前面其他函数中申请的,大小为10240,在malloc失败的例子中bmp_line_length的大小为6359,问题就出在上边代码的最后一句,由于6359*2>10240,所以memcpy越界,所以当第2次循环到malloc的时候就申请内存失败了,而这时候内存还足够呢,所以又收获了一点,当有内存越界操作时可能申请内存失败。随后又在网上查了下,别人已经提到过类似的问题:

#include<stdlib.h>
#include
<stdio.h>
#include
<memory.h>

intmain()
{
#defineBUF_SIZE25

_asm
int3;
char*lpszBuf=(char*)malloc(BUF_SIZE);
memset(lpszBuf,
0x00,BUF_SIZE*2);
char*lpszTest=(char*)malloc(BUF_SIZE);//<====内存分配失败
free(lpszBuf);//<====出错执行到int3;指令
free(lpszTest);

return0;
}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值