亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

直接讀程序計數器

直接讀程序計數器

達令說 2019-11-03 08:04:47
直接讀程序計數器在內核模式或其他模式下,可以直接讀取Intel CPU上的程序計數器(即沒有“技巧”)嗎?
查看完整描述

3 回答

?
慕尼黑5688855

TA貢獻1848條經驗 獲得超2個贊

不,EIP / IP無法直接訪問,但在位置相關的代碼中,它是一個鏈接時間常量,因此您可以使用附近(或遠程)符號作為立即數。

   mov eax, nearby_label    ; in position-dependent codenearby_label:

要使位置無關的32位代碼獲得EIP或IP:

        call _here_here:  pop eax; eax now holds the PC.

在比Pentium Pro(或可能是PIII)更新的CPU上,call rel32rel32 = 0是特殊的,不會影響返回地址預測器堆棧。因此,這在現代x86上既高效又緊湊,是clang用于32位位置無關代碼的。

在舊的32位Pentium Pro CPU上,這會使調用/返回預測器堆棧失去平衡,因此更喜歡調用實際返回的函數,以避免ret在父函數中最多15個左右的指令錯誤預測。(除非你不會返回,或者很少這樣做無關緊要。)但是,返回地址預測器堆棧將會恢復。

get_retaddr_ppro:
    mov  eax, [esp]
    ret                ; keeps the return-address predictor stack balanced
                       ; even on CPUs where  call +0 isn't a no-op.

在x86-64模式下,可以使用RIP相關直接讀取RIPlea。

default rel           ; NASM directive: use RIP-relative by defaultlea  rax, [_here]     ; RIP + 0_here:

MASM或GNU .intel_syntaxlea  rax, [rip]

AT&T語法: lea 0(%rip), %rax



查看完整回答
反對 回復 2019-11-04
?
隔江千里

TA貢獻1906條經驗 獲得超10個贊

如果您需要特定指令的地址,通常這樣的方法就可以了:

thisone: 
   mov (e)ax,thisone

(注意:在某些匯編程序中,這可能是錯誤的并從[thisone]中讀取一個單詞,但通常會有一些語法讓匯編程序做正確的事情。)

如果您的代碼靜態加載到特定地址,匯編程序已經知道(如果您告訴它正確的起始地址)所有指令的絕對地址。動態加載的代碼,例如作為任何現代操作系統上的應用程序的一部分,將通過動態鏈接器完成的地址重定位獲得正確的地址(假設匯編器足夠智能以生成重定位表,它們通常是這樣)。



查看完整回答
反對 回復 2019-11-04
?
慕俠2389804

TA貢獻1719條經驗 獲得超6個贊

在x86-64上你可以這樣做:

lea rax,[rip] (48 8d 05 00 00 00 00)


查看完整回答
反對 回復 2019-11-04
  • 3 回答
  • 0 關注
  • 570 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號