1

我一直在搞乱 Aleph One 的“Smash the Stack for Fun and Profit”,发现在为我的 64 位处理器编译代码时,没有使用通常的“sub $VALUE, %”分配堆栈内存注册。”

这是函数源代码:

void function() {
  char buffer1[5];
  char buffer2[10];
  int *ret;

  ret = buffer1 + 32;
  (*ret) +=8;   
}

这是编译后的版本

function:
.LFB0:
.cfi_startproc
pushq   %rbp
.cfi_def_cfa_offset 16
.cfi_offset 6, -16
movq    %rsp, %rbp
.cfi_def_cfa_register 6
movl    $1868654947, -16(%rbp)
movb    $0, -12(%rbp)
leaq    -16(%rbp), %rax
addq    $32, %rax
movq    %rax, -8(%rbp)
movq    -8(%rbp), %rax
movl    (%rax), %eax
leal    8(%rax), %edx
movq    -8(%rbp), %rax
movl    %edx, (%rax)
nop
popq    %rbp
.cfi_def_cfa 7, 8
ret
.cfi_endproc

如果我将 -m32 选项与 gcc 一起使用,为什么没有标准堆栈分配?

4

1 回答 1

1

amd64 SysV ABI 包含一个称为红色区域的概念。红色区域是堆栈指针正下方的 128 字节区域。其目的是允许函数分配少量堆栈,而必须递减堆栈指针。这就是为什么您看不到堆栈指针递减的原因。

编译-mno-red-zone以关闭此功能。

于 2016-10-09T09:46:45.990 回答