我最近发现了关于 g++ 代码生成的局部变量的内存保留的不清楚的事实:变量放置在堆栈指针下方的地址处。
例如,当这个程序(main.cpp)被编译时:
void __attribute__ ((noinline)) foo() {
volatile int v0, v1, v2, v3;
v0 = 0;
v1 = 1;
v2 = 2;
v3 = 3;
}
int main() {
foo();
}
通过命令:
g++ -Ofast -S main.cpp
带编译器
g++ (Ubuntu 4.8.5-4ubuntu2) 4.8.5 on x86_64
然后创建这个程序集(main.s):
.file "main.cpp"
.text
.p2align 4,,15
.globl _Z3foov
.type _Z3foov, @function
_Z3foov:
.LFB0:
.cfi_startproc
movl $0, -16(%rsp)
movl $1, -12(%rsp)
movl $2, -8(%rsp)
movl $3, -4(%rsp)
ret
.cfi_endproc
.LFE0:
.size _Z3foov, .-_Z3foov
.section .text.startup,"ax",@progbits
.p2align 4,,15
.globl main
.type main, @function
main:
.LFB1:
.cfi_startproc
call _Z3foov
xorl %eax, %eax
ret
.cfi_endproc
.LFE1:
.size main, .-main
.ident "GCC: (Ubuntu 4.8.5-4ubuntu2) 4.8.5"
.section .note.GNU-stack,"",@progbits
如您所见,函数“foo”的局部变量被放置在“-16(%rsp)”...“-4(%rsp)”地址。
但是,据我所知,这些地址(在堆栈指针寄存器下方)是为流中断事件保留的,例如,用于信号处理。因此,堆栈指针下的内存区域随时可能发生不可预测的变化。因此,它不能用于局部变量存储。
请问有人可以澄清这个问题吗?