linux 进程内存分布及 堆分配和栈分配的特点
文章目录
- 进程内存空间分布
- size命令查看内存分布
- 堆方式内存分配和栈方式内存分配比较
- 使用stap 深入追踪malloc逻辑

进程内存空间分布
一个程序的内存空间主要如下:
- 代码段(text segment):只读权限;常是指用来存放程序执行代码的一块内存区域,这部分区域的大小在程序运行前就已经确定,并且内存区域通常属于只读, 某些架构也允许代码段为可写,即允许修改程序。在代码段中,也有可能包含一些只读的常数变量,例如字符串常量等。
- 数据段(data segment):读写权限;存已被初始化了的静态数据。数据段(data segment )通常是指用来存放程序中已初始化的全局变量或者静态变量的一块内存区域。
- BSS 段(Block Started by Symbol ):未初始化的数据段. 通常是指用来存放程序中未初始化的全局变量的一块内存区域,当全局变量未初始化(或者被初始化为0时)时在bss段会为该变量填充0。 关于
.data
,.bss
和.text
段的内存分布验证可以参考后面描述size binary_name
命令验证 - 常量数据段(.rodata)
ro表read only,用于存放不可变修改的常量数据,一旦程序中对其修改将会出现段错误
(1) 程序中的常量不一定就放在rodata中,有的立即数和指令编码放在.text中
(2)对于字符串常量,若程序中存在重复的字符串,编译器会保证只存在一个,一般声明形式为const char * xxx
(3)rodata是在多个进程间共享的
该数据段的查看方式如下:size -A test_memory
- 堆(heap ): 堆是用于存放进程运行中被动态分配的内存段,它的大小并不固定,可动态扩张或缩减。当进程调用malloc 等函数分配内存时,新分配的内存就被动态添加到堆上(堆被扩张);当利用free 等函数释放内存时,被释放的内存从堆中被剔除(堆被缩减)
- 栈(stack) :是用户存放程序临时创建的局部变量,也就是说我们函数括弧“{} ”中定义的变量(但不包括static 声明的变量,static 意味着在数据段中存放变量)
- comment段
它存放的是编译器版本等信息。除了.comment,还有.note、.hash等其他段,了解即可。
以上中:.bss
,.text
,.data
,.rodata
,堆,栈为主要内存占用数据区,其他并非重要内存占用,想要详细了解的可以通过size -A binary_file
或者objdum -x binary_file
查看。
在32位操作系统下,进程内存的分布如下,当前进程总共可用内存空间大小是4G,因为现阶段我们的操作系统普遍为多任务实时操作系统,用户态的进程处理结果最终是需要内核去完成,所以此时一个进程空间会预留1G让内核使用:
而64位操作系统理论上是对进程内存空间的占用不做限制。
size命令查看内存分布
使用命令size binary_file
可以看到当前二进制文件中text,data,bss段内存占用情况,如下代码,针对初始化全局变量和未初始化全局变量的data,bss段内存分布查看如下。
#include <stdio.h>
int a[10];
//全局变量/静态变量未初始化,或者被初始化为0时分布在bss段
//int b[0]={0};
int main()
{return 0;
}
此时全局变量未初始化,将分布在bss段。输出如下:
zhanghuigui@ubuntu:~/test$ size test_memorytext data bss dec hex filename1358 544 72 1974 7b6 test_memory
使用非0初始化全局变量后内存分布如下
#include <stdio.h>
int a[10]={1,2,3,4,5,6,7,8,9,10};
int main()
{return 0;
}
使用非0初始化全局变量后,该内存将分布在data段,输出如下
zhanghuigui@ubuntu:~/test$ size test_memorytext data bss dec hex filename1358 600 8 1966 7ae test_memory
堆方式内存分配和栈方式内存分配比较
- 申请方式
stack: 由系统自动分配。
heap: 需要程序员自己申请,并指明大小,在 C 中 用malloc 函数, C++ 中是 new 运算符。 - 申请后系统的响应
栈:只要栈的剩余空间大于所申请空间,系统将为程序提供内存,否则将报异常提示栈溢出。
堆:首先应该知道操作系统有一个记录空闲内存地址的链表,当系统收到程序的申请时,会遍历该链表,寻找第一个空间大于所申请空间的堆结点,然后将该结点从空闲结点链表中删除,并将该结点的空间分配给程序。
由于找到的堆结点的大小不一定正好等于申请的大小,系统会自动的将多余的那部分重新放入空闲链表中 - 申请大小的限制
栈:在Windows下,栈是向低地址扩展的数据结构,是一块连续的内存的区域。意思是栈顶的地址和栈的最大容量是系统预先规定好的,在Windows下,栈的大小是 2M (也有的说是 1M ,总之是一个编译时就确定的常数),如果申请的空间超过栈的剩余空间时,将提示overflow。因此,能从栈获得的空间较小。
堆:堆是向高地址扩展的数据结构,是不连续的内存区域。这是由于系统是用链表来存储的空闲内存地址的,自然是不连续的,而链表的遍历方向是由低地址向高地址。堆的大小受限于计算机系统中有效的虚拟内存。由此可见,堆获得的空间比较灵活,也比较大。 - 申请效率的比较
栈由系统自动分配,存在栈操作的机器指令,速度较快。但程序员是无法控制内存分配的 。
堆是由 new /malloc分配的内存,一般速度比较慢,而且容易产生内存碎片 , 不过用起来方便 ,可以通过delete/free进行回收。 - 存储内容比较
栈中主要存放的是函数名,变量,返回值等,函数运行时以栈帧的形式push到栈中,函数退出时按照栈的方式pop出栈。
堆中存储的内容可以自己去设定,比较自由
使用stap 深入追踪malloc逻辑
关于systemtap工具的使用可以参考s-systemtap工具使用图谱
想要查看glibc对malloc从用户态到内核态的实现,可以参考如下步骤
测试代码:
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>int main()
{char *str;str = (char *)malloc(sizeof(char));if (!str) {printf("malloc_error\n");_exit(-1); }return 0;
}
编译gcc test.c -o test
编写stp探测脚本对malloc流程进行监控
#!/usr/bin/stapprobe begin {printf("begin to probe\n");
}probe syscall.* { #对系统所有的系统调用进行探测procname=execname();if(procname=="test") { #匹配以上c代码编译好的test二进制文件printf("%s[%d]: %s -> %s\n", procname,pid(),name,ppfunc()); #name 为此时malloc实现(glibc)中的函数,ppfunc为系统调用名称}
}probe end {printf("end to probe\n");
}
运行探测脚本,当输出begin to probe的时候运行test,则会有如下输出,调用过程较为清晰
begin to probe
test[1461716]: brk -> SyS_brk #brk为glibc实现的函数,而Sys_brk则为系统调用
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: access -> SyS_access
test[1461716]: open -> SyS_open
test[1461716]: fstat -> SyS_newfstat
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: close -> SyS_close
test[1461716]: open -> SyS_open
test[1461716]: read -> SyS_read
test[1461716]: fstat -> SyS_newfstat
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: mprotect -> SyS_mprotect
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: close -> SyS_close
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: mmap2 -> SyS_mmap_pgoff
test[1461716]: arch_prctl -> sys_arch_prctl
test[1461716]: mprotect -> SyS_mprotect
test[1461716]: mprotect -> SyS_mprotect
test[1461716]: mprotect -> SyS_mprotect
test[1461716]: munmap -> SyS_munmap
test[1461716]: brk -> SyS_brk
test[1461716]: brk -> SyS_brk
test[1461716]: brk -> SyS_brk
test[1461716]: exit_group -> SyS_exit_group
参考文档:
https//blog.csdn.net/jirryzhang/article/details/79518408
https://blog.csdn.net/baidu_37964071/article/details/81428139
https://www.jianshu.com/p/f9760cb3cea2
https://blog.csdn.net/DLUTBruceZhang/article/details/9080157?utm_source=copy
相关文章:

echarts 坐标自适应_echarts 同一页面,多个图表 页面大小自适应
// 路径配置require.config({paths: {echarts: ./js}});// 使用require([echarts,echarts/chart/line, // 折线图echarts/chart/bar // 柱状图],function (ec) {var myChart ec.init(document.getElementByIdx_x(main));var myChartx ec.init(document.getElementByIdx_x(main…

opencv——pcb上寻找mark点(拟合椭圆的方法)
#include "stdafx.h" // FitCircle.cpp : 定义控制台应用程序的入口#include "cv.h" #include "highgui.h" #include "cxcore.h" #include "cvaux.h" #include <iostream>using namespace cv; using namespace std; v…

bit,Byte、KB、MB、GB、TB、PB、EB之间的关系
计算机存储信息的最小单位,称之为位(bit),音译比特,二进制的一个“0”或一个“1”叫一位;计算机存储容量基本单位是字节(Byte),音译为拜特,8个二进制位组成1个…

echarts 点亮中国插件研究
echarts 真的是个神奇的东西,最近做了一个需要点亮中国的移动端项目,前期就怎样点亮中国做了调研,发现微博当初炫酷的点亮效果就是用echarts做的,于是研究了一下。 一连研究了一堆demo,不管从官网还是GitHub上面&#…

linux进程间通信:无名管道 pipe
文章目录内核层实现结构通信原理特点使用函数声明使用实例单向通信双向通信编程注意事项管道中无数据时读操作会阻塞将管道的写端句柄关闭,不会影响读端数据读取管道中没有数据,写操作关闭则读操作会立即返回管道大小测试 64K管道发生写满阻塞࿰…

争吵所达到的效果要_悟空:不要害怕争吵,有时候争吵一些不喜欢的事情也能创造和谐...
悟空:八戒,你吃了早饭去把马喂了吧。八戒:好的。悟空:喂了马你去看看我们午饭可以吃什么,如果有需要提前做预备的什么事儿,你知道该怎么做吧?八戒:好的。悟空:昨天&#…

Log4j日志管理的用法
参考网址: http://www.blogjava.net/314508313/archive/2011/11/14/363653.html http://www.cnblogs.com/likwo/archive/2010/09/01/1814994.html http://fanqiang.chinaunix.net/app/other/2006-06-22/4640.shtml http://www.blogjava.net/rickhunter/articles/281…

多线程实现生产者消费者模型
首先是一个仓库接口,该接口规定的仓库大小,仓库的存取方法,如下所示 1 package pers.lan.jc.pc;2 3 /**4 * author lan [1728209643qq.com]5 * create 2018-11-27 15:596 * desc 仓库7 */8 public interface Repertory<T> {9 10 …

再记一次ceph object unfound的艰辛历程
文章目录先说问题:再说解决尝试1:尝试2(该尝试建议先在自己环境搭配对应业务测试通过后再现场尝试):感谢 学无止境996同学的陪伴和vigourtyy美丽女友的支持,直到这个解决问题的深夜先说问题: ceph 12.2.1生产环境&…

2014-01-04 SQL练习
目标数据库 250,czzznew/czzznew *关于执行计划:在PL/SQL选中查询的语句后,按下F5即可,其中Cost列表示当前操作的代价(消耗),值越大代表性能越差 t_rkxx表 (1):用2种以上方法查出xm(姓名)为test或者Test的人…

多重集表示合json数据_计数DP(划分数,多重集组合数)
划分数:把n个无区别的物品划分成不超过m组。 dp[i][j]j的i划分的总数。 dp[i[j]dp[i][j-i]dp[i-1][j] 即:将j个物品分成i份,有两种情况:每份划分都大于等于1 dp[i][j-i]; 存在有一份以上用0划分dp[i-1][j]int main(){int n,m;cin&…

搭建PHP环境遇到的问题!!
为什么80%的码农都做不了架构师?>>> 问题1: 再次./configure以下错误发生 configure: error: xml2-config not found. Please check your libxml2 installation. 解决方法: 安装libxml2 # yum install libxml2-devel 问题2&…

linux进程间通信:shell管道 | 的实现
文章目录介绍重定向函数介绍总结linux terminal输入如下命令,其中"|"符号即为我们上文中所说的无名管道介绍 正如我们上文中所描述的"|“无名管道提供了具有亲缘关系的进程之间的通信,它由于直接使用系统调用,运行效率较高。…

Golang的接口
当一只鸟走路像鸭子,游泳像鸭子,叫起来也像鸭子,那么我们就认为它就是鸭子。 Duck typing 的理念因此比喻得名。 Golang 通过 interface 实现 duck typing。 Effective Go 文章中这样描述 interface: interface 指定了一种描述对象行为的方法…

mysql 5.6.15_mysql-5.6.15-win32.zip免安装配置
此随笔是根据网上的资料整理的:环境:Windows XP系统软件来源:mysql官网下载1.下载mysql-5.6.15-win32.zip;2.解压MySQL压缩包;以下以加压到“F:\Program Files\Mysql\mysql-5.6.15-win32”为例:3.将解压目录…

jquery treeview 树形插件
jquery treeview 插件参数说明 treeview开源地址:https://github.com/jzaefferer/jquery-treeview 1、animated:String or Number 设置展开子节点时的显示速度,有 slow、normal、fast 或者指定速度值,与 jQuery 的 hide࿰…

spark调优(一)-开发调优,数据倾斜,shuffle调优
主要分为开发调优、资源调优、数据倾斜调优、shuffle调优几个部分。 开发调优和资源调优是所有Spark作业都需要注意和遵循的一些基本原则,是高性能Spark作业的基础;数据倾斜调优,主要讲解了一套完整的用来解决Spark作业数据倾斜的解决方案&am…

linux进程间通信:popen函数通过管道与shell通信
函数描述 FILE *popen(const char* command,const char* type) 该函数的执行过程如下: a. 调用pipe创建一个管道,并fork创建一个子进程来执行shell,shell会创建一个子进程来执行commad b. 将父进程的输入输出重定向到管道,建立一个单向的数据…

新的小游戏发布啦。Pop Jungle
丛林爱消除是一款画面清新,效果绚丽的消除类休闲游戏。你只需要选中尽可能多的图块,并消除它们就可以得到高分,并有无限多的关卡等待你去征服。一旦你开始玩儿你将无法停止下来,如果你还是消除星星的粉丝,那你更加不能…

mysql thread safe_Windows环境下完全手工配置Apache、MySQL和PHP(Thread Safe)
happydagui:现在LAMP(Linux、Apache、MySQL、PHP/Perl/Python的简称)已经很流行了。在Windows下也有类似的,比如 WAMP(Apache, MySQL, PHP on Windows)。这篇文章主要是介绍如何在Windows环境下完全手工配置Apache、MySQL和PHP,都是解压后直接…

点滴积累【C#】---检验编号在本表中自动生成,与其他表无关
检验编号在本表中自动生成,与其他表无关 效果: 描述:在本表中自动生成编号,与其他表无关。 调用: 1 protected void Page_Load(object sender, EventArgs e)2 {3 Response.Expires -1;4 …

Alpha冲刺(9/10)
团队信息 队名:爸爸饿了组长博客:here作业博客:here组员情况 组员1(组长):王彬 过去两天完成了哪些任务 学习jQuery的AJAX部分的基础知识,对web端如何异步获取服务器信息有了初步认识接下来的计划 & 还…

linux进程通信:pipe实现进程同步
文章目录通过管道同步进程实现代码管道缓冲区设置缓冲区大小总结 :pipe的特点通过管道同步进程 管道自带同步互斥机制: 管道的内核实现:fs/pipe.c ,主要通过内核的锁以及等待队列等机制实现 管道的write操作会阻塞进程 当内存缓冲…

(转)MySQL联表查询
资料源于网络 一.内联结、外联结、左联结、右联结的含义及区别在SQL标准中规划的(Join)联结大致分为下面四种:1.内联结:将两个表中存在联结关系的字段符合联结关系的那些记录形成记录集的联结。2.外联结:分为外左联结和…

极小连通子图和极大连通子图_强连通分量与拓扑排序
前言由于GacUI里面开始多处用上拓扑排序,我决定把之前瞎JB搞出来的算法换掉,换成个正式的。之前我自己弄了个写起来很简单的算法,然后每一处需要用到的地方我就重新做一遍。当然这样肯定也是不行的,我觉得也差不多积累到重构的临界…

INTERVAL数据类型-007学习笔记
http://baggio785.itpub.net/post/31233/286119 INTERVAL数据类型用来存储两个时间戳之间的时间间隔。 可以指定years and months,或者days,hours,minuts,seconds之间的间隔。本文为oracle的学习笔记,结合实例介绍INTERVAL数据类型。 INTERVAL数据类型用…

scrapy模拟用户登录
scrapy框架编写模拟用户登录的三种方式: 方式一:携带cookie登录,携带cookie一般请求的url为登录后的页面,获取cookie信息应在登录后的页面获取,cookie参数应转成字典形式 # -*- coding: utf-8 -*- import re import sc…

linux 系统调用 open函数使用
函数介绍 本文仅仅将open系统调用的使用简单总结一下,关于其实现原理大批的大佬分享可以自行学习。open系统调用主要用于打开或者创建一个文件,并返回文件描述符。 头文件 #include <fcntl.h>函数名称 a. int open(const char *pathname, int fl…

配置zendframework开始工作(加入环境变量)
首先需要把把两个路径加入到环境变量中 1、我用的php环境是xampp,安装在di盘,我要把d:/xampp/php/这个路径加入到环境变量 2、下载zendframework(我用的版本是1.),把安装包中的bin目录加入到环境变量 3、关于设置php/php.ini中设置…

mysql计算两gps坐标的距离_mysql 计算两坐标间的距离
mysql 5.6.1 加入了空间数据支持功能,新增了st_*相关函数,可以非常方便的计算两个地理坐标点的距离了。如下例子:按我的坐标计算周边坐标的距离并由近到远排序select name,st_distance(point(113.327955,23.129717),point)*111195 as distanc…