感谢 Jester、Unn 和 Erik 的帮助。我使用的原始 C 代码是:
#include <stdio.h>
int main(int argc, char** argv)
{
int ret = printf("%s\n", argv[argc-1]);
argv[0] = '\0'; // NOOP to force gcc to generate a callq instead of jmp
return ret;
}
使用 gdb 生成的汇编代码为:
(gdb) disassemble main
Dump of assembler code for function main:
=> 0x0000000000401730 <+0>: endbr64
0x0000000000401734 <+4>: push %rbx
0x0000000000401735 <+5>: movslq %edi,%rdi
0x0000000000401738 <+8>: mov %rsi,%rbx
0x000000000040173b <+11>: xor %eax,%eax
0x000000000040173d <+13>: mov -0x8(%rsi,%rdi,8),%rdx
0x0000000000401742 <+18>: lea 0xa8e96(%rip),%rsi # 0x4aa5df
0x0000000000401749 <+25>: mov $0x1,%edi
0x000000000040174e <+30>: callq 0x44bbe0 <__printf_chk>
0x0000000000401753 <+35>: movq $0x0,(%rbx)
0x000000000040175a <+42>: pop %rbx
0x000000000040175b <+43>: retq
End of assembler dump.
因此 rip 确实指向了 lea 指令,并且应该在计算中使用的地址是 0x0000000000401749 ,将其添加到 0xa8e96 会给出注释中的地址 # 0x4aa5df。