1

嗨,我是汇编语言的新手,我对学习一段代码时看到的 lea 指令的语法感到困惑(这是使用 gdb 命令生成的: disassemble main )。

lea    0xa8e96(%rip),%rsi        # 0x4aa5df

我看到的 lea 语法是

lea src, dest 

但似乎在 %rsi 寄存器之后有一个额外的立即值(#0x4aa5df),我应该如何正确解释这个?

编辑:我检查了存储在 %rip 寄存器中的值,它是

(gdb) p /x $rip 
$1 = 0x401730

因此,将其与 0xa8e96 添加给我 0x4AA5C6 与 0x4aa5df 不匹配,我在这里遗漏了什么吗?

4

1 回答 1

2

感谢 Jester、Unn 和 Erik 的帮助。我使用的原始 C 代码是:

#include <stdio.h>

int main(int argc, char** argv)
{    
    int ret = printf("%s\n", argv[argc-1]);
    argv[0] = '\0'; // NOOP to force gcc to generate a callq instead of jmp
    return ret;
}

使用 gdb 生成的汇编代码为:

(gdb) disassemble main
Dump of assembler code for function main:
=> 0x0000000000401730 <+0>:     endbr64
   0x0000000000401734 <+4>:     push   %rbx
   0x0000000000401735 <+5>:     movslq %edi,%rdi
   0x0000000000401738 <+8>:     mov    %rsi,%rbx
   0x000000000040173b <+11>:    xor    %eax,%eax
   0x000000000040173d <+13>:    mov    -0x8(%rsi,%rdi,8),%rdx
   0x0000000000401742 <+18>:    lea    0xa8e96(%rip),%rsi        # 0x4aa5df
   0x0000000000401749 <+25>:    mov    $0x1,%edi
   0x000000000040174e <+30>:    callq  0x44bbe0 <__printf_chk>
   0x0000000000401753 <+35>:    movq   $0x0,(%rbx)
   0x000000000040175a <+42>:    pop    %rbx
   0x000000000040175b <+43>:    retq
End of assembler dump.

因此 rip 确实指向了 lea 指令,并且应该在计算中使用的地址是 0x0000000000401749 ,将其添加到 0xa8e96 会给出注释中的地址 # 0x4aa5df。

于 2020-06-03T20:14:44.640 回答