让我们看看这段给定的代码:
void free(void *ap) {
Header *bp, *p;
bp = (Header *)ap - 1;
for (p = freep; !(bp > p && bp < p->s.ptr); p = p->s.ptr)
if (p >= p->s.ptr && (bp > p || bp < p->s.ptr))
break;
if (bp + bp->s.size == p->s.ptr) {
bp->s.size += p->s.ptr->s.size;
bp->s.ptr = p->s.ptr->s.ptr;
} else
bp->s.ptr = p->s.ptr;
if (p + p->s.size == bp) {
p->s.size += bp->s.size;
p->s.ptr = bp->s.ptr;
} else
p->s.ptr = bp;
freep = p;
}
根据我的理解,如果这个给定的free获得一个指向已经存在的内存块的指针,这个循环:
for (p = freep; !(bp > p && bp < p->s.ptr); p = p->s.ptr)
if (p >= p->s.ptr && (bp > p || bp < p->s.ptr))
break;
实际上会永远消失。因为当p==ap并且对于每个其他p,条件:!(bp >p && bp < p->s.ptr)将为真,而条件p >= p->s.ptr && ( bp >p || bp< p->s.ptr)将为假。
编辑:完整的代码可以在这里看到:Explain this implementation of malloc from the K&R book
发布于 2018-02-06 22:38:06
由于freep
是空闲列表(顾名思义),而ap
是一个已分配的chuck (因此它不在空闲列表中),因此p==ap
不应该为真。满足以下条件之一时,循环结束:
要释放的组块在当前和具有更高地址的下一个空闲列表元素之间(在空闲列表的末尾(最高地址),即在那里,空闲列表换行的地方,将condition);
https://stackoverflow.com/questions/48645063
复制相似问题