对于局部变量,可疑地使用堆栈指针内存区域

时间:2017-08-24 11:07:19

标签: c++ assembly x86-64 red-zone

我最近发现了一个关于g ++代码生成的局部变量的内存保留的不明确事实:变量放在堆栈指针下面的地址。

例如,编译此程序(main.cpp)时:

void __attribute__ ((noinline)) foo() {
    volatile int v0, v1, v2, v3;
    v0 = 0;
    v1 = 1;
    v2 = 2;
    v3 = 3;
}

int main() {
    foo();
}

按命令:

g++ -Ofast -S main.cpp

使用编译器

g++ (Ubuntu 4.8.5-4ubuntu2) 4.8.5 on x86_64

然后创建此程序集(main.s):

        .file   "main.cpp"
        .text
        .p2align 4,,15
        .globl  _Z3foov
        .type   _Z3foov, @function
_Z3foov:
.LFB0:
        .cfi_startproc
        movl    $0, -16(%rsp)
        movl    $1, -12(%rsp)
        movl    $2, -8(%rsp)
        movl    $3, -4(%rsp)
        ret
        .cfi_endproc
.LFE0:
        .size   _Z3foov, .-_Z3foov
        .section        .text.startup,"ax",@progbits
        .p2align 4,,15
        .globl  main
        .type   main, @function
main:
.LFB1:
        .cfi_startproc
        call    _Z3foov
        xorl    %eax, %eax
        ret
        .cfi_endproc
.LFE1:
        .size   main, .-main
        .ident  "GCC: (Ubuntu 4.8.5-4ubuntu2) 4.8.5"
        .section        .note.GNU-stack,"",@progbits

正如你所看到的,函数的局部变量" foo"被放置在" -16(%rsp)" ......" -4(%rsp)"地址。

但是,据我所知,这些地址(在堆栈指针寄存器下面)保留用于流中断事件,例如,用于信号处理。因此,下面的堆栈指针存储区域可能在任何时刻都无法预测地改变。因此,它不能用于本地变量存储。

有人可以澄清一下这个问题吗?

0 个答案:

没有答案