lun4t1c@home:~$

关于 Fastbins

  • 大小在 Fastbins 范围内的 chunk 被释放时,其 next_chunk 的 prev_inuse 位不会被置零

  • Fastbins 单链表的第一个 chunk 成员的 fd 值为 Null

  • 从 Fastbins 中取出 chunk 前会对该 chunk 的 size 进行检查

  • Fastbins 链表中的 chunk 的 fd 指针指向其他 chunk 头部,而非 user data

  • 大小不在 Fastbins 范围内的 chunk 被释放时,如果它与 top chunk 相邻,则其会与 top chunk 发生合并

  • Fastbins 中最大的 chunk 大小为 0x80