【问题标题】:Why does ESP point to [esp+0xc]?为什么ESP指向[esp+0xc]?
【发布时间】:2019-07-01 07:01:08
【问题描述】:

我想学习一些汇编,现在我有一个问题,ESP 在主函数的函数调用期间将初始化的整数转移到。

C 代码:

#include<stdio.h>


int main() {
    int hallo = 5;
}

当我用 GCC 编译这个文件并用命令反编译它时 objdump -M intel -D a.exe | grep -A20 main.

然后它看起来像这样:

00401460 <_main>:
  401460:       55                      push   ebp
  401461:       89 e5                   mov    ebp,esp
  401463:       83 e4 f0                and    esp,0xfffffff0
  401466:       83 ec 10                sub    esp,0x10
  401469:       e8 42 05 00 00          call   4019b0 <___main>
  40146e:       c7 44 24 0c 05 00 00    mov    DWORD PTR [esp+0xc],0x5
  401475:       00
  401476:       b8 00 00 00 00          mov    eax,0x0
  40147b:       c9                      leave
  40147c:       c3                      ret
  40147d:       90                      nop
  40147e:       90                      nop
  40147f:       90                      nop

00401480 <__setargv>:
  401480:       55                      push   ebp
  401481:       89 e5                   mov    ebp,esp
  401483:       57                      push   edi
  401484:       56                      push   esi
  401485:       53                      push   ebx
--
004019b0 <___main>:
  4019b0:       a1 28 70 40 00          mov    eax,ds:0x407028
  4019b5:       85 c0                   test   eax,eax
  4019b7:       74 07                   je     4019c0 <___main+0x10>
  4019b9:       f3 c3                   repz ret
  4019bb:       90                      nop
  4019bc:       8d 74 26 00             lea    esi,[esi+eiz*1+0x0]
  4019c0:       c7 05 28 70 40 00 01    mov    DWORD PTR ds:0x407028,0x1
  4019c7:       00 00 00
  4019ca:       eb 94                   jmp    401960 <___do_global_ctors>
  4019cc:       90                      nop
  4019cd:       90                      nop
  4019ce:       90                      nop
  4019cf:       90                      nop

004019d0 <.text>:
  4019d0:       83 ec 1c                sub    esp,0x1c
  4019d3:       8b 44 24 24             mov    eax,DWORD PTR [esp+0x24]
  4019d7:       83 f8 03                cmp    eax,0x3
  4019da:       74 14                   je     4019f0 <.text+0x20>
  4019dc:       85 c0                   test   eax,eax

我希望最后一个汇编命令是mov DWORD PTR [esp+0xF],0x5, 因为 Stack 是从上到下增长的,并且由于 Little Endian,ESP 必须定位在 [esp+0xF] 上,才能将接下来的 4 字节(整数)填充到 Position [esp+0xc]

【问题讨论】:

  • PS:我使用的是 64 位 CPU
  • 局部变量可能已经被优化掉了。
  • 确实如此,但这与 endianness 无关。 “小端”表示字节 C、D、E、F 分别为 5,0,0,0。 “大端”意味着它们是 0,0,0,5。
  • "esp 应该定位在 esp+0xF" 没有意义...... esp 是 esp,而不是 esp+anything。 mov DWORD PTR [esp+0xc],0x5 意思是:转到 ESP 指向的位置,前进 0xC,然后向该位置写入 4 个字节和接下来的 3 个字节(按递增顺序)。字节序告诉您字节是 5,0,0,0 还是 0,0,0,5 ;和堆栈方向无关
  • 顺便说一句:您在此处显示的汇编代码是 32 位代码,即使您的 CPU 是 64 位。

标签: c assembly x86 mingw


【解决方案1】:

不,[esp+0xF] 的双字存储会将 4 个字节写入 [esp + 0x0f .. 0x12],这甚至不是双字对齐的。

如果您对Relation between endianness and stack-growth direction 和那里的旧答案感到困惑,那是可以理解的;他们完全错了,所以我发布了一个正确的。

双字的地址始终是其任何组成字节的最低地址。(这适用于大端和小端系统)。

保留 16 个字节并存储到 [esp+0xc] 存储到这 16​​ 个字节中最高地址的 4 个字节。

[esp+0xc] 处的双字是(从 LSB 到 MSB 的顺序)地址 ESP +0xc+0xd+0xe+0xf 处的字节。

对于(假设的)大端 x86,它会使用相同的字节,但该顺序是 MSB 到 LSB。 dword 的地址仍然是[esp+0xc]

这些都与pushesp-=4 而不是esp+=4 有任何联系。具有向上增长堆栈的系统仍然使用一个字/双字中的最低字节地址作为该多字节整数的地址。就像在 C 中一样,数组或结构的地址是第一个元素的地址。事实上,这就是为什么 C 地址以这种方式工作的原因。


由于堆栈向下增长,因此 gcc 会选择在已保存的 EBP 值下方放置一个本地空间是有道理的,并在 call 之前将剩余的空间用作堆栈对齐的填充(到CRT 辅助函数___main)。

尽管 32 位 Windows ABI 不需要 16 字节堆栈对齐,但 gcc 还是选择这样做(默认为 -mpreferred-stack-boundary=4 : 2^4 = 16)


顺便说一句,如果您在启用优化的情况下进行编译,显然所有这些噪音都会消失。然后主要可以ret。或者也许仍然需要调用___main,但可以优化掉本地。

您可以减少噪音,但仍然可以通过将 GCC init 设置为 volatile 并使用 -O3 编译来将其设为本地。或者将其地址传递给另一个非内联函数。


为什么ESP指向[esp+0xc]?

嗯?这甚至没有意义。 ESP 指向[esp]。您实际上是在问为什么 GCC 选择使用寻址模式 [esp+0xc] 而不是其他一些位移。

【讨论】:

  • 但是这两个语句不是“不,存储到 [esp+0xF] 的双字存储将在 [esp + 0x0f .. 0x12] 处写入 4 个字节,这甚至不是双字对齐的。”和“保留 16 个字节并存储到 [esp+0xc] 存储到这 16​​ 个字节中的最高地址 4 个字节。由于堆栈向下增长,gcc 会选择在已保存的 EBP 正下方放置一个本地字节是有道理的价值……”矛盾吗?如果 [esp+0xF] 将在 [esp + 0x0f .. 0x12] 处写入 4 个字节,那么 [esp+0xc] 将在 [esp + 0xc .. 0x9] 处写入 4 个字节???
  • @LarsLafleur 您似乎对“堆栈向下增长”的含义感到困惑。 esp+0xC 之后的地址是 esp+0xD ,这是如何定义内存寻址的事实。堆栈方向与此无关。
  • 我完全同意你的看法。所以 esp+0xC 向上,不管堆栈方向是什么。但是“[esp+0xF] 会在 [esp + 0x0f .. 0x12] 处写入 4 个字节”不可能是真的,因为 [esp+0xF] 会在 [esp + 0xF .. 0x12] 处写入 4 个字节,不会吗?
  • 但我想我已经理解为什么小 Edian 是无关紧要的,因为我们将 4 个字节从 [esp+0xc] 写入 [esp+0xF] (因为定义了内存寻址)并且在这 4字节,5 存储为小尾数...对吗???
  • @LarsLafleur 嗯?你写了“但是'THING'不可能是真的,因为SAME THING”,,不确定你的问题是什么。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-04-12
  • 1970-01-01
  • 2021-08-17
  • 1970-01-01
  • 2013-02-07
  • 2018-07-03
相关资源
最近更新 更多