我正在学习 FreeBSD 上的汇编语言编程。我正在使用 FreeBSD 9.0 i386 版本和 nasm 汇编程序。
当我写一个简单的 syscall 函数时,我发现我必须将一个无用的值压入堆栈才能使代码正确运行。
例如:
; File:test.asm
section .text
global _start
_start:
xor eax,eax
; Argument of exit()
push 0x0
; Syscall of exit()
mov al,1
int 0x80
我使用以下命令来组装和链接上面的代码:
%nasm -f elf test.asm -o test.o
%ld test.o -o test.bin
我用ktrace检查了程序,发现:
%ktrace ./test.bin
%kdump -d -f ./ktrace.out
2059 ktrace RET ktrace 0
2059 ktrace CALL execve(-1077940941,-1077941260,-1077941252)
2059 ktrace NAMI "./test.bin"
2059 test.bin RET execve 0
2059 test.bin CALL exit(1)
所以代码没有正确运行,因为我提供了 0 作为 exit() 的唯一参数,但程序实际上运行了 exit(1)。
然后我改变了我的代码。
; File:test.asm
section .text
global _start
_start:
xor eax,eax
push 0x0
; Whatever digits,0x1,0x2...0xFFFFFFFF, ect.
push 0xFFFFFFFF
mov al,1
int 0x80
然后代码被正确执行。
起初,我认为这是因为诸如“堆栈填充”或“堆栈对齐”之类的东西,例如堆栈分配、填充和对齐。所以它可能尊重 16 位对齐。但我发现没有。例如,下面的代码:
; File:test.asm
section .text
global _start
_start:
xor eax,eax
push 0x0
; Actual argument of exit()
push 0x3
push 0xFFFFFFFF
; Syscall of exit()
mov al,1
int 0x80
实际执行了 exit(3)。似乎它没有对齐字节。我用gdb调试了上面的代码,当最后一行即将执行时,堆栈是这样的:
0xFFFFFFFF -> esp
0x00000003
0x00000000
所以这是我的问题:为什么总是有一个无用的论点,或者有一种解决方法?