【发布时间】:2019-07-01 07:01:08
【问题描述】:
我想学习一些汇编,现在我有一个问题,ESP 在主函数的函数调用期间将初始化的整数转移到。
C 代码:
#include<stdio.h>
int main() {
int hallo = 5;
}
当我用 GCC 编译这个文件并用命令反编译它时
objdump -M intel -D a.exe | grep -A20 main.
然后它看起来像这样:
00401460 <_main>:
401460: 55 push ebp
401461: 89 e5 mov ebp,esp
401463: 83 e4 f0 and esp,0xfffffff0
401466: 83 ec 10 sub esp,0x10
401469: e8 42 05 00 00 call 4019b0 <___main>
40146e: c7 44 24 0c 05 00 00 mov DWORD PTR [esp+0xc],0x5
401475: 00
401476: b8 00 00 00 00 mov eax,0x0
40147b: c9 leave
40147c: c3 ret
40147d: 90 nop
40147e: 90 nop
40147f: 90 nop
00401480 <__setargv>:
401480: 55 push ebp
401481: 89 e5 mov ebp,esp
401483: 57 push edi
401484: 56 push esi
401485: 53 push ebx
--
004019b0 <___main>:
4019b0: a1 28 70 40 00 mov eax,ds:0x407028
4019b5: 85 c0 test eax,eax
4019b7: 74 07 je 4019c0 <___main+0x10>
4019b9: f3 c3 repz ret
4019bb: 90 nop
4019bc: 8d 74 26 00 lea esi,[esi+eiz*1+0x0]
4019c0: c7 05 28 70 40 00 01 mov DWORD PTR ds:0x407028,0x1
4019c7: 00 00 00
4019ca: eb 94 jmp 401960 <___do_global_ctors>
4019cc: 90 nop
4019cd: 90 nop
4019ce: 90 nop
4019cf: 90 nop
004019d0 <.text>:
4019d0: 83 ec 1c sub esp,0x1c
4019d3: 8b 44 24 24 mov eax,DWORD PTR [esp+0x24]
4019d7: 83 f8 03 cmp eax,0x3
4019da: 74 14 je 4019f0 <.text+0x20>
4019dc: 85 c0 test eax,eax
我希望最后一个汇编命令是mov DWORD PTR [esp+0xF],0x5,
因为 Stack 是从上到下增长的,并且由于 Little Endian,ESP 必须定位在 [esp+0xF] 上,才能将接下来的 4 字节(整数)填充到 Position [esp+0xc]。
【问题讨论】:
-
PS:我使用的是 64 位 CPU
-
局部变量可能已经被优化掉了。
-
确实如此,但这与 endianness 无关。 “小端”表示字节 C、D、E、F 分别为 5,0,0,0。 “大端”意味着它们是 0,0,0,5。
-
"esp 应该定位在 esp+0xF" 没有意义...... esp 是 esp,而不是 esp+anything。
mov DWORD PTR [esp+0xc],0x5意思是:转到 ESP 指向的位置,前进0xC,然后向该位置写入 4 个字节和接下来的 3 个字节(按递增顺序)。字节序告诉您字节是 5,0,0,0 还是 0,0,0,5 ;和堆栈方向无关 -
顺便说一句:您在此处显示的汇编代码是 32 位代码,即使您的 CPU 是 64 位。