最近学习了下linux下进程和线程空间的分配原理,觉得有必要坐下总结,
(1)进程栈大小时执行时确定的,与编译链接无关
(2)进程栈大小是随机确认的,至少比线程栈要大,但不会超过2倍
(3)线程栈是固定大小的,可以使用ulimit -a 查看,使用ulimit -s 修改
(4)一般默认情况下,线程栈是在进程的堆中分配栈空间,每个线程拥有独立的栈空间,为了避免线程之间的栈空间踩踏,线程栈之间还会有以小块guardsize用来隔离保护各自的栈空间,一旦另一个线程踏入到这个隔离区,就会引发段错误。
下面是一个比较简单的多线程程序。程序如下,
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 |
|
上图是我的测试程序,我创建了3个线程。程序运行以后,我们可以通过/ proc/PID/task来看该程序有多少线程在运行:
然后我们来看一下进程的地址空间。 /proc/PID/maps就是进程的地址空间。如下所示:
可以看出,进程的地址空间从低到高依次是:进程代码段(标志含有x)、只读数据段、可读写数据段、堆、mmap区(文件映射和匿名映射,其中有文件名的行是文件映射),栈。
线程18438的栈:(0xb7570000-0xb6d70000)的值恰好是8M,线程栈默认大小是8M。(0xb6d70000-0xb6d6f000)的值是4K,这4K是保护页。
为什么这三个线程的栈都是8M?可以从ulimit命令来得出,这是进程的资源限制:
使用ulimit -a命令可以看出,进程资源限制中栈大小的限制是8194K,即8M.
那么,这个8M大小是不是可以更改的?以及后面会什么会有一个4K大小的保护页?这可以从glibc代码里面来获取答案:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 |
|
对于设置为PROT_NONE的页,是不能访问的,那么访问到这个保护区时就出现错误,linux是靠这种机制来实现栈溢出保护的。
下面我们来调整线程栈:
可以看到此时的线程栈大小是: (0xb758f000-0xb756f000) = 128K.
测试进程栈和线程栈大小:
查看线程栈大小:
可以看到默认情况下线程栈大小为8192(8MB),可以使用ulimit -s xxx修改线程默认栈大小
(1)检查线程栈默认大小(8KB)
线程执行2030次之后,出现段错误(2030*4K=8120K)
(2)修改栈大小,使用pthread_attr_setstack()
如上修改栈大小为16MB,其中线程栈的空间从堆中进行分配
程序执行4063次后出现段错误(4063*4KB)
(3)创建两个线程,使用默认栈大小执行
创建两个线程,默认单个线程栈大小为8M
执行结果1:程序执行4009次之后段错误(4009*4KB)
执行结果2:程序执行3380次之后段错误(3380*4KB)
总结:
两个线程时,两个线程栈的总和不是固定值,也不是线程栈的2倍
(3)不使用任何线程
执行结果1:程序执行2538次后段错误(2538*4KB)
执行结果2:程序执行2537次后段错误(2537*4KB)
总结:
进程的栈大小不是固定的,而是比线程栈大一些
(4)线程栈从进程栈中分配
执行结果1: 程序执行2536次后段错误(2536*4KB>8M)
执行结果2:程序执行2537次后段错误(2537*4KB>8M)
总结:
线程从进程栈分配空间,大小并不是固定的,如果分配空间大于进程栈空间,那么直接运行时出现段错误。