1

以下程序会导致分段故障。该RET指令不恢复返回到系统的地址。

使用 gdb 调试会话,我可以读到返回地址不在堆栈上。在第一条指令之前pushq %rbp%rsp堆栈指针引用不是返回地址的 0x00000000 地址并导致 SEGMENTATION DEFAULT。

在调试会话中,当我在 _start 标签上设置断点时,要执行的第一条指令不是 Epilogue.... 它是 Prologue。

很明显,系统调用操作没有正确操作堆栈指针,也没有保存返回地址。

我在旧的 32 位平台上没有这个问题。

¿ 一些想法?提前致谢。

gdb 会话:

Reading symbols from /home/candido/tutoriales/as_tutorial/examples/basicos_64/nada/ret_fault...done.
(gdb) b _start
Breakpoint 1 at 0x40007c: file ret_fault.s, line 15.
(gdb) run
Starting program: /home/candido/tutoriales/as_tutorial/examples/basicos_64/nada/ret_fault 
(gdb) x /x $rsp
0x7fffffffe068: 0x00000000
(gdb) 

作为源代码:

###  Simple Prologue Epilogue Module
###  System call don't save the RETURN ADDRESS
###  Assembling: as -gstabs -o ret_fault.o ret_fault.s
###  Linking: ld -o ret_fault ret_fault.o
###  Execution: ./ret_fault
###  System warning:    SEGMENTATION FAULT
###  System platform: Linux lur 3.2.0-33-generic #52-Ubuntu SMP  x86_64 GNU/Linux
    .text           
    .globl  _start      
_start:             
    ## Epilogue
    pushq   %rbp        # save calling frame pointer
    movq    %rsp, %rbp  # set called frame pointer
    ## Prologue
    movl    $0, %eax    # set return value
    popq    %rbp        # restore calling frame pointer
    ret         # return to system. Get return address from stack and load on RIP register.
    .end
4

1 回答 1

2

你不能ret用来结束一个程序。您可以使用例如。syscall

movq $0x60, %rax
xorq %rdi, %rdi
syscall
于 2012-11-29T15:48:15.443 回答