在64位反汇编局部变量的问题?

img

img


难道原理是错误的?

img

能详细说明下64位反汇编中为什么局部变量开始[rbp+n]了,能详细说明下原理吗?

  1. 为什么局部变量开始[rbp+n]?
    栈空间开始就被分配 128h, 因为刚开始 rbp 指向了栈底 + 20h(这 20h 可能有其他用处),局部变量的分配在这里往上加(如果倒过来就只能使用 20h),如果 rbp 没有指向栈顶(rsp),则可以用它来做减法。
  2. a=[rbp+4],那n局部变量不应该是[rbp+8]吗?怎么跑到[rbp+24]
    说明两个变量不是连续分配的,两个变量中间有一些空余,这种可以减少数组或者用地址写变量时如果越界的话对其他变量的影响的概率
  3. 既然并不是说[ebp-n]就是局部变量和[esp+n]它就是参数了,那需要通过什么方法来确认是参数和局部变量呢?
    参数的传递其实也可以通过寄存器(在参数不多的情况下,可能都不用入栈),参数是在 CALL 之前就准备好的,你这个函数 void 没有参数,有参数的话,参数的处理应该是在 sub rsp 128 之前,而局部变量是在之后。

而且我定义的这俩局部变量int a,n这俩在反汇编栈中比如a=[rbp+4],那n局部变量不应该是[rbp+8]吗?怎么跑到[rbp+24]这里了?

不同编译器编译出来都不也一样的啊,只要清楚,怎么建立函数堆栈图就好了吧,什么时候压参数,什么时候开辟占空间什么的

为什么有两个 rbp, rdi
rbp 是用作框架的指针
rdi 使用来对变量初始化的, 类似memset(xx, 0, n), 配合后面的指令 rep stosd

64位反汇编中为什么局部变量开始[rbp+n]了
局部变量分配一块缓冲, 访问方式可以用: 底部+偏移, 或者: 顶部-偏移
x86和x64两个方式不一样而已

怎么跑到[rbp+24]这里了?
x64 调用约定跟x86有比较大的区别, x64需要一部分的影子参数, 大小为0x20, 相关的可以从网上搜索

调用约定 https://docs.microsoft.com/zh-cn/cpp/cpp/calling-conventions?view=vs-2017