侯捷 - C++ Startup 揭密:C++ 程序的生前和死后 (三)

 在VC环境中,我们发现main()函数共有三个参数,其中包含一个独特的参数_environ。当然,不同的平台main的参数是不同的,我们需要注意的是calling convention

_environpointer to pointer tabale,table中的每个entry都是pointer to string which represents an environment variable。

侯捷 - C++ Startup 揭密:C++ 程序的生前和死后 (三)_第1张图片

我们可以查找到 _environ的首地址,,并且根据其指向的是指向字符串的指针,而字符串总是由‘\0’结束,四个字节为一个指针,因此,下图共有十个指针,需要注意的是其所指向的字符串的长度。

 我们接下来验证以下上一节中分配的内存大小:

240H:我们程序要一大块内存准备从操作系统手中把所有的环境变量拷贝过来,现在功成身退,它被切割为10个字符串了,它可              以还给操作系统了。

 

之前都是VC6内部的相关内存分配。现在我们回到操作系统本身,之前我们对window的heap有了初步的了解,下面我们将进行一些实验来看看内部活动过程。

侯捷 - C++ Startup 揭密:C++ 程序的生前和死后 (三)_第2张图片 

 128个free lists,也就是128对指针,0x390178+128*8=0x390578。

 

 在VC6_SBH中,每一个区块有上下cookie。但是在Windows系统中,只有上cookie没有下cookie。但是上cookie储存了上下cookie的相关信息,所以它也可以做上下融合。

这里的022D块相当于SBH的cookie,记录着本区块的大小。0303则记录着前一区块的大小。

侯捷 - C++ Startup 揭密:C++ 程序的生前和死后 (三)_第3张图片

看个实例:

使用heapAlloc分配1024单位内存。 侯捷 - C++ Startup 揭密:C++ 程序的生前和死后 (三)_第4张图片

你可能感兴趣的:(C/C++)