K&R 第 8.7 节 for free() 中的循环

问题描述

在 K&R(2nd) section 8.7 中,我认为 free() 中有一个意想不到的无限循环,它的测试部分似乎是错误的。
我插入了四个 // 注释。 malloc() 有一个,morecore() 有另一个,free() 有其他。

typedef long Align;

union header {
    struct {
        union header* ptr;
        unsigned size;
    }s;
    Align x;
};

typedef union header Header;

static Header base;
static Header *freep = NULL;

/* malloc: general-purpose storage allocator */
void *malloc(unsigned nbytes)
{
    Header *p,*prevp;
    Header *morecore(unsigned);
    unsigned  nunits;

    nunits = (nbytes + sizeof(Header) - 1) / sizeof(Header) + 1;
    if ((prevp = freep) == NULL) {          /* no free list yet */
        base.s.ptr = freep = prevp = &base;
        base.s.size = 0;
    }
    for (p = prevp->s.ptr; ; prevp = p,p = p->s.ptr) {
        if (p->s.size >= nunits) {          /* big enough */
            if (p->s.size == nunits)        /* exactly */
                prevp->s.ptr = p->s.ptr;
            else {                          /* allocate tail end */
                p->s.size -= nunits;
                p += p->s.size;
                p->s.size = nunits;
            }
            freep = prevp;
            return (void *)(p + 1);
        }
        if (p == freep)                      /* wrapped around free list */
            // base.s.ptr = &base,freep == &base
            if ((p = morecore(nunits)) == NULL)
                return NULL;                 /* none left */
    }
}

#define NALLOC 1024     /* minimum #units to requst */

/* morecore: ask system for more memory */
static Header *morecore(unsigned nu)
{
    char *cp,*sbrk(int);
    Header *up;

    if (nu < NALLOC)
        nu = NALLOC;
    cp = sbrk(nu * sizeof(Header));
    if (cp == (char *) -1)      /* no space at all */
        return NULL;
    up = (Header *) cp;
    up->s.size = nu;
    // base.s.ptr = &base,freep == &base
    free((void *)(up+1));
    return freep;
}

/* free: put block ap in free list */
void free(void *ap)
{
    Header *bp,*p;

    bp = (Header *)ap - 1;  /* point to block header */
    // base.s.ptr = &base,freep == &base
    for (p = freep; !(bp > p && bp < p->s.ptr); p = p->s.ptr)
        if (p >= p->s.ptr && (bp > p || bp < p->s.ptr))
            break;  /* freed block at start or end of arena */
    // for (p = freep; !(0); )\
            if (p >= s.ptr && (0))\
                break;

    if (bp + bp->s.size == p->s.ptr) {     /* join to upper nbr*/
        bp->s.size += p->s.ptr->s.size;
        bp->s.ptr = p->s.ptr->s.ptr;
    } else
        bp->s.ptr = p->s.ptr;
    if (p + p->s.size == bp) {      /* join to lower nbr */
        p->s.size += bp->s.size;
        p->s.ptr = bp->s.ptr;
    } else
        p->s.ptr = bp;
    freep = p;
}

我想说的是

void free(void *ap) {
/* ... */
   for (p = freep; !(bp > p && bp < p->s.ptr); p = p->s.ptr)
        if (p >= p->s.ptr && (bp > p || bp < p->s.ptr))
            break;  /* freed block at start or end of arena */
/* ... */
}

这个 for 循环是无限的。因为bp > p && bp < p->s.ptr0 相同,因为pp->s.ptr 的每个值都是&base。而 p = p->s.ptr 什么都不做。 p 指向 basebase.s.ptr 指向自身。所以 bp > p && bp < p->s.ptr 的值不会改变。
而且,指针bp指向sbrk()接收到的内存头。是否可以将 bpp 进行比较?
我认为函数 free() 只有在我们已经使用 malloc() 获得有效内存块并调用它来释放它时才有意义。 morecore() 中的函数调用 free((void *)(up+1)); 和 free() 的主体不匹配(我认为)。

一季度。为什么for循环是无限的?
Q2。在那个 for 循环中比较 bpp 是否有效?如果是这样,bp(指向 sbrk() 分配的内存)是如何放置和放置在哪里的?

解决方法

第一季度。为什么for循环是无限的?

不,它不是无限的。

void free(void *ap) {
/* ... */
   for (p = freep; !(bp > p && bp < p->s.ptr); p = p->s.ptr)
        if (p >= p->s.ptr && (bp > p || bp < p->s.ptr))
            break;  /* freed block at start or end of arena */
/* ... */
}

base.s.ptr = &basefreep == &base时,上面代码同

void free(void *ap) {
/* ... */
   for (p = freep; !(0); p = p->s.ptr)
        if (1 && (1))
            break;  /* freed block at start or end of arena */
/* ... */
}

(我对 || 运算符的含义感到困惑。当我问这个问题时,我认为 bp > p || bp < p->s.ptr 应该与 0 相同。)

第 2 季度。在那个 for 循环中将 bp 与 p 进行比较是否有效?如果是这样,bp(指向sbrk()分配的内存)是如何放置的?

是的,比较这两者是有效的。 sbrk() 返回先前的程序中断值。所以 bpp 是可比的。