我正在尝试为 Arduino Duemilanove (AVR ATmega328P ) 编写一些汇编语言 ) 编写一些汇编语言。在编译和反汇编 C 代码的同时学习汇编语言,我得到了:
(使用AVR_GCC编译)
int main() {
volatile int a = 0;
while (1) {
++a;
}
return 0;
}
变成
00000000 <__vectors>:
0: 0c 94 34 00 jmp 0x68 ; 0x68 <__ctors_end>
4: 0c 94 51 00 jmp 0xa2 ; 0xa2 <__bad_interrupt>
...
64: 0c 94 51 00 jmp 0xa2 ; 0xa2 <__bad_interrupt>
00000068 <__ctors_end>:
68: 11 24 eor r1, r1
6a: 1f be out 0x3f, r1 ; 63
6c: cf ef ldi r28, 0xFF ; 255
6e: d8 e0 ldi r29, 0x08 ; 8
70: de bf out 0x3e, r29 ; 62
72: cd bf out 0x3d, r28 ; 61
00000074 <__do_copy_data>:
74: 11 e0 ldi r17, 0x01 ; 1
76: a0 e0 ldi r26, 0x00 ; 0
78: b1 e0 ldi r27, 0x01 ; 1
7a: e4 ec ldi r30, 0xC4 ; 196
7c: f0 e0 ldi r31, 0x00 ; 0
7e: 02 c0 rjmp .+4 ; 0x84 <__do_copy_data+0x10>
80: 05 90 lpm r0, Z+
82: 0d 92 st X+, r0
84: a0 30 cpi r26, 0x00 ; 0
86: b1 07 cpc r27, r17
88: d9 f7 brne .-10 ; 0x80 <__do_copy_data+0xc>
0000008a <__do_clear_bss>:
8a: 11 e0 ldi r17, 0x01 ; 1
8c: a0 e0 ldi r26, 0x00 ; 0
8e: b1 e0 ldi r27, 0x01 ; 1
90: 01 c0 rjmp .+2 ; 0x94 <.do_clear_bss_start>
00000092 <.do_clear_bss_loop>:
92: 1d 92 st X+, r1
00000094 <.do_clear_bss_start>:
94: a0 30 cpi r26, 0x00 ; 0
96: b1 07 cpc r27, r17
98: e1 f7 brne .-8 ; 0x92 <.do_clear_bss_loop>
9a: 0e 94 53 00 call 0xa6 ; 0xa6 <main>
9e: 0c 94 60 00 jmp 0xc0 ; 0xc0 <_exit>
000000a2 <__bad_interrupt>:
a2: 0c 94 00 00 jmp 0 ; 0x0 <__vectors>
000000a6 <main>:
a6: cf 93 push r28
a8: df 93 push r29
aa: 00 d0 rcall .+0 ; 0xac <main+0x6>
ac: cd b7 in r28, 0x3d ; 61
ae: de b7 in r29, 0x3e ; 62
b0: 1a 82 std Y+2, r1 ; 0x02
b2: 19 82 std Y+1, r1 ; 0x01
b4: 89 81 ldd r24, Y+1 ; 0x01
b6: 9a 81 ldd r25, Y+2 ; 0x02
b8: 01 96 adiw r24, 0x01 ; 1
ba: 9a 83 std Y+2, r25 ; 0x02
bc: 89 83 std Y+1, r24 ; 0x01
be: fa cf rjmp .-12 ; 0xb4 <main+0xe>
000000c0 <_exit>:
c0: f8 94 cli
000000c2 <__stop_program>:
c2: ff cf rjmp .-2 ; 0xc2 <__stop_program>
我试图理解一些事情:
- .-8 或类似的语法是什么?(例如地址 0x98 或 0xAA。)
- 在地址 80 到 88(__do_copy_data 结尾)的行周围有一些有趣的事情。在我看来,这会将所有程序代码从地址 0xC4加载到RAM中。为什么?
- 在 __do_clear_bss_start/loop 中,我们通过将 RAM 中的字节设置为 0(r1 的值)来清除我们刚刚完成的所有工作。为什么?这一切终于来了
main
。有什么一般性的解释吗? - 为什么反汇编不显示.bss、.rodata 或其他部分?
- 第 6a 行,为什么 SREG 被清零?不是在每条指令之后都设置为应有的状态吗?
- 第 6c 和 6e 行:0xFF 和 0x08 对应什么?r28 和 r29 是堆栈指针的低位和高位。
- 我玩了一下,添加了一个静态全局变量。为什么我们从 0x0100 而不是 0x0000 开始存储在 RAM 中?
- 在第 8a 行,为什么
ldi r17, 1
?我们以前做过(只是一句愚蠢的话)。或者其他东西可以改变r17吗? - 我们开始将闪存中的程序复制到 RAM,从 0xC4 开始(我猜是 .bss 和其他部分),但是 X 的 cpi/cpc 相对于 1 将使所有闪存复制到所有 RAM 中。当 .bss 部分完成复制时,是否只是因为编译器的懒惰才停止复制?