您的代码中有迹象表明您在为 OS/X(BSD) 编写代码时可能一直在使用 Linux 教程。 Linux 和 OS/X 有不同的 SYSCALL 调用约定。在 OS/X 32 位程序中,int 0x80 需要在堆栈上传递参数(EAX 中的系统调用除外)。
在 OS/X 上通过 int 0x80 使用 32 位 SYSCALL 需要注意的重要事项是:
- 在堆栈上传递的参数,从右向左推
- 压入所有参数后,您必须在堆栈上额外分配 4 个字节(DWORD)
- eax 寄存器中的系统调用号
- 通过中断 0x80 调用
在为int 0x80 以相反的顺序将参数压入堆栈后,您必须在堆栈上分配额外的 4 个字节(DWORD)。堆栈上该内存位置的值无关紧要。此要求是来自old UNIX convention 的工件。
SYSCALL 编号及其参数的列表可以在 APPLE header files 中找到。您将需要这些 SYSCALL:
1 AUE_EXIT ALL { void exit(int rval); }
3 AUE_NULL ALL { user_ssize_t read(int fd, user_addr_t cbuf, user_size_t nbyte); }
4 AUE_NULL ALL { user_ssize_t write(int fd, user_addr_t cbuf, user_size_t nbyte); }
我已经注释了一些示例代码,这些示例代码在功能上与您可能试图实现的功能相似:
section .data
;New line string
NEWLINE: db 0xa, 0xd
LENGTH: equ $-NEWLINE
section .bss
INPT: resd 1
global _start
section .text
_start:
and esp, -16 ; Make sure stack is 16 byte aligned at program start
; not necessary in this example since we don't call
; external functions that conform to the OS/X 32-bit ABI
push dword 1 ; Read 1 character
push dword INPT ; Input buffer
push dword 0 ; Standard input = FD 0
mov eax, 3 ; syscall sys_read
sub esp, 4 ; Extra 4 bytes on stack needed by int 0x80
int 0x80
add esp, 16 ; Restore stack
push dword 1 ; Print 1 character
push dword INPT ; Output buffer = buffer we read characters into
push dword 1 ; Standard output = FD 1
mov eax, 4 ; syscall sys_write
sub esp, 4 ; Extra 4 bytes on stack needed by int 0x80
int 0x80
add esp, 16 ; Restore stack
push dword LENGTH ; Number of characters to write
push dword NEWLINE ; Write the data in the NEWLINE string
push dword 1 ; Standard output = FD 1
mov eax, 4 ; syscall sys_write
sub esp, 4 ; Extra 4 bytes on stack needed by int 0x80
int 0x80
add esp, 16 ; Restore stack
push dword 0 ; Return value from program = 0
mov eax, 1 ; syscall sys_exit
sub esp, 4 ; Extra 4 bytes on stack needed by int 0x80
int 0x80
and esp, -16 仅在您需要将堆栈对齐到 16 字节边界作为未来堆栈操作的基线时才需要。如果您打算调用符合OS/X 32-bit ABI 的外部函数,则堆栈应在函数CALL 之前与16 字节对齐。通过int 0x80 进行的系统调用不需要这种对齐方式。
您应该能够将其组装并链接到:
nasm -f macho32 test.asm -o test.o
ld -macosx_version_min 10.9.0 -o test test.o -e _start -lSystem
然后运行它:
./test