если буду ошибаться - поправьте)
Вот там получается так, что у процесса изначально есть какой-то участок памяти в страницах. sbrk() указывает на конец этой памяти. brk() позволяет добавить еще несколько страниц памяти к процессу. malloc затем берет нужное количество байт и записывает в них служебные данные. Причем чтобы free всегда знал сколько памяти надо высвобождать(кстати, память высвобождается внутри процесса или она отдается ядру?) туда кладется размер который иначально задается в malloc. Эти служебные данные называются чанком и они занимают первые байты https://github.com/bminor/glibc/blob/85e6d8b4175fcb195011a0a1bad37d6f3b2355db/malloc/malloc.c#L1161
Тогда почему при разыменовании указателя я получаю сразу юзерспейс данные а не служебку
Потому что служебные данные лежат по отрицательному смещению
во-первых, нормальному современному маллоку сбрк нафиг не нужен. как и нормальному современному чему угодно ответ на вопрос: потому что перед тем, как отдать указатель тебе, маллок подправит его, чтобы указывал на отданную тебе память, а не какую-то там
потому что служебка это детали реализации, и не нужны пользователю маллока
А, вот как отрицательное смещение работает, понял, да
Не слишком важное уточнение: на сколько я помню, метаинформация о текущем чанке лежит в конце предыдущего чанка, поэтому указатель на чанк совпадает с указателем возвращенным malloc. Правда я не помню как это работает с первым чанком.
Обсуждают сегодня