2

我想知道为什么 gcc 为函数引入了一个新的序言(以及结尾)——尤其是 main(),因为我只分析了它。例如,之前是:

push ebp
mov ebp, esp
sub esp, 0x... ; Allocate memory space into the stack

; ... Some code

; Epilogue
leave
ret

现在这有点复杂(至少要理解):

lea    ecx,[esp+0x4]
and    esp,0xfffffff0
push   DWORD PTR [ecx-0x4]
push   ebp
mov    ebp,esp
push   ecx
sub    esp,0x64

; Some code

; Epilogue
add    esp,0x64
pop    ecx
pop    ebp
lea    esp,[ecx-0x4]
ret

我了解它的具体作用,但我无法弄清楚它的目的 。是否使利用(堆栈溢出)尝试更加棘手?另一个调用约定?只是为了让堆栈更安全?(因为我在战争游戏中遇到了这些东西)

最后,我的 gcc 版本是:gcc version 4.3.2 (Debian 4.3.2-1.1)

提前致谢!

4

1 回答 1

9

目的是在 16 字节边界上对齐堆栈。

于 2012-08-09T15:12:18.530 回答