[TOC]
# linux內存模型
對于32位環境,理論上程序可以擁有 4GB 的虛擬地址空間,我們在C語言中使用到的變量、函數、字符串等都會對應內存中的一塊區域。
但是,在這 4GB 的地址空間中,要拿出一部分給操作系統內核使用,應用程序無法直接訪問這一段內存,這一部分內存地址被稱為內核空間(Kernel Space)。
Windows 在默認情況下會將高地址的 2GB 空間分配給內核(也可以配置為1GB),而 Linux 默認情況下會將高地址的 1GB 空間分配給內核。也就是說,應用程序只能使用剩下的 2GB 或 3GB 的地址空間,稱為用戶空間(User Space)。
## Linux下32位環境的用戶空間內存分布情況
我們暫時不關心內核空間的內存分布情況,下圖是Linux下32位環境的一種經典內存模型:

對各個內存分區的說明:

在這些內存分區中(暫時不討論動態鏈接庫),程序代碼區用來保存指令,常量區、全局數據區、堆、棧都用來保存數據。對內存的研究,重點是對數據分區的研究。
程序代碼區、常量區、全局數據區在程序加載到內存后就分配好了,并且在程序運行期間一直存在,不能銷毀也不能增加(大小已被固定),只能等到程序運行結束后由操作系統收回,所以全局變量、字符串常量等在程序的任何地方都能訪問,因為它們的內存一直都在。
> 常量區和全局數據區有時也被合稱為靜態數據區,意思是這段內存專門用來保存數據,在程序運行期間一直存在。
函數被調用時,會將參數、局部變量、返回地址等與函數相關的信息壓入棧中,函數執行結束后,這些信息都將被銷毀。所以局部變量、參數只在當前函數中有效,不能傳遞到函數外部,因為它們的內存不在了。
常量區、全局數據區、棧上的內存由系統自動分配和釋放,不能由程序員控制。程序員唯一能控制的內存區域就是堆(Heap):它是一塊巨大的內存空間,常常占據整個虛擬空間的絕大部分,在這片空間中,程序可以申請一塊內存,并自由地使用(放入任何數據)。堆內存在程序主動釋放之前會一直存在,不隨函數的結束而失效。在函數內部產生的數據只要放到堆中,就可以在函數外部使用。
# windows內存模型
在32位環境下,Windows 默認會將高地址的 2GB 空間分配給內核(也可以配置為1GB),而將剩下的 2GB 空間分配給用戶程序。
不像 Linux,Windows 是閉源的,有版權保護,資料較少,不好深入研究每一個細節,至今仍有一些內部原理不被大家知曉。關于 Windows 地址空間的內存分布,官網上只給出了簡單的說明:
* 對于32位程序,內核占用較高的 2GB,剩下的 2GB 分配給用戶程序;
* 對于64位程序,內核占用最高的 248TB,用戶程序占用最低的 8TB
下圖是一個典型的 Windows 32位程序的內存分布:

可以看到,Windows 的地址空間被分配給了各種 exe、dll 文件、堆、棧。其中 exe 文件一般位于 0x00400000 起始的地址;一部分 DLL 位于 0x10000000 起始的地址,如運行庫 dll;還有一部分 DLL 位于接近 0x80000000 的位置,如系統 dll,Ntdll.dll、Kernel32.dll。
棧的位置則在 0x00030000 和 exe 文件后面都有分布,可能有讀者奇怪為什么 Windows 需要這么多棧呢?我們知道,每個線程的棧都是獨立的,所以一個進程中有多少個線程,就有多少個對應的棧,對于 Windows 來說,每個線程默認的棧大小是 1MB。
在分配完上面這些地址以后,Windows 的地址空間已經是支離破碎了。當程序向系統申請堆空間時,只好從這些剩下的還有沒被占用的地址上分配。
Windows 64位程序的地址空間分布情況如下圖所示:

- c語言
- 基礎知識
- 變量和常量
- 宏定義和預處理
- 隨機數
- register變量
- errno全局變量
- 靜態變量
- 類型
- 數組
- 類型轉換
- vs中c4996錯誤
- 數據類型和長度
- 二進制數,八進制數和十六進制數
- 位域
- typedef定義類型
- 函數和編譯
- 函數調用慣例
- 函數進棧和出棧
- 函數
- 編譯
- sizeof
- main函數接收參數
- 宏函數
- 目標文件和可執行文件有什么
- 強符號和弱符號
- 什么是鏈接
- 符號
- 強引用和弱引用
- 字符串處理函數
- sscanf
- 查找子字符串
- 字符串指針
- qt
- MFC
- 指針
- 簡介
- 指針詳解
- 案例
- 指針數組
- 偏移量
- 間接賦值
- 易錯點
- 二級指針
- 結構體指針
- 字節對齊
- 函數指針
- 指針例子
- main接收用戶輸入
- 內存布局
- 內存分區
- 空間開辟和釋放
- 堆空間操作字符串
- 內存處理函數
- 內存分頁
- 內存模型
- 棧
- 棧溢出攻擊
- 內存泄露
- 大小端存儲法
- 寄存器
- 結構體
- 共用體
- 枚舉
- 文件操作
- 文件到底是什么
- 文件打開和關閉
- 文件的順序讀寫
- 文件的隨機讀寫
- 文件復制
- FILE和緩沖區
- 文件大小
- 插入,刪除,更改文件內容
- typeid
- 內部鏈接和外部鏈接
- 動態庫
- 調試器
- 調試的概念
- vs調試
- 多文件編程
- extern關鍵字
- 頭文件規范
- 標準庫以及標準頭文件
- 頭文件只包含一次
- static
- 多線程
- 簡介
- 創建線程threads.h
- 創建線程pthread
- gdb
- 簡介
- mac使用gdb
- setjump和longjump
- 零拷貝
- gc
- 調試器原理
- c++
- c++簡介
- c++對c的擴展
- ::作用域運算符
- 名字控制
- cpp對c的增強
- const
- 變量定義數組
- 盡量以const替換#define
- 引用
- 內聯函數
- 函數默認參數
- 函數占位參數
- 函數重載
- extern "C"
- 類和對象
- 類封裝
- 構造和析構
- 深淺拷貝
- explicit關鍵字
- 動態對象創建
- 靜態成員
- 對象模型
- this
- 友元
- 單例
- 繼承
- 多態
- 運算符重載
- 賦值重載
- 指針運算符(*,->)重載
- 前置和后置++
- 左移<<運算符重載
- 函數調用符重載
- 總結
- bool重載
- 模板
- 簡介
- 普通函數和模板函數調用
- 模板的局限性
- 類模板
- 復數的模板類
- 類模板作為參數
- 類模板繼承
- 類模板類內和類外實現
- 類模板和友元函數
- 類模板實現數組
- 類型轉換
- 異常
- 異常基本語法
- 異常的接口聲明
- 異常的棧解旋
- 異常的多態
- 標準異常庫
- 自定義異常
- io
- 流的概念和類庫結構
- 標準io流
- 標準輸入流
- 標準輸出流
- 文件讀寫
- STL
- 簡介
- string容器
- vector容器
- deque容器
- stack容器
- queue容器
- list容器
- set/multiset容器
- map/multimap容器
- pair對組
- 深淺拷貝問題
- 使用時機
- 常用算法
- 函數對象
- 謂詞
- 內建函數對象
- 函數對象適配器
- 空間適配器
- 常用遍歷算法
- 查找算法
- 排序算法
- 拷貝和替換算法
- 算術生成算法
- 集合算法
- gcc
- GDB
- makefile
- visualstudio
- VisualAssistX
- 各種插件
- utf8編碼
- 制作安裝項目
- 編譯模式
- 內存對齊
- 快捷鍵
- 自動補全
- 查看c++類內存布局
- FFmpeg
- ffmpeg架構
- 命令的基本格式
- 分解與復用
- 處理原始數據
- 錄屏和音
- 濾鏡
- 水印
- 音視頻的拼接與裁剪
- 視頻圖片轉換
- 直播
- ffplay
- 常見問題
- 多媒體文件處理
- ffmpeg代碼結構
- 日志系統
- 處理流數據
- linux
- 系統調用
- 常用IO函數
- 文件操作函數
- 文件描述符復制
- 目錄相關操作
- 時間相關函數
- 進程
- valgrind
- 進程通信
- 信號
- 信號產生函數
- 信號集
- 信號捕捉
- SIGCHLD信號
- 不可重入函數和可重入函數
- 進程組
- 會話
- 守護進程
- 線程
- 線程屬性
- 互斥鎖
- 讀寫鎖
- 條件變量
- 信號量
- 網絡
- 分層模型
- 協議格式
- TCP協議
- socket
- socket概念
- 網絡字節序
- ip地址轉換函數
- sockaddr數據結構
- 網絡套接字函數
- socket模型創建流程圖
- socket函數
- bind函數
- listen函數
- accept函數
- connect函數
- C/S模型-TCP
- 出錯處理封裝函數
- 多進程并發服務器
- 多線程并發服務器
- 多路I/O復用服務器
- select
- poll
- epoll
- epoll事件
- epoll例子
- epoll反應堆思想
- udp
- socket IPC(本地套接字domain)
- 其他常用函數
- libevent
- libevent簡介