汇编(四) -- bl&ret

前言

最近准备学习汇编,然后在B站上看到叫iOS小贤的作者发的视频挺不错,打算跟着学,文章是看视频的笔记,最后有原视频链接,想看视频的可以看看通过链接查看视频。

bl和ret指令

bl标号

  • 将下一条指令的地址放入lr(x30)寄存器
  • 转到标号处执行指令

ret

  • 默认使用lr(x30)寄存器的值,通过底层指令提示CPU此处作为下条指令地址!

ARM64平台的特色指令,它面向硬件做了优化处理的

x30寄存器

x30寄存器存放的是函数的返回地址.当ret指令执行时刻,会寻找x30寄存器保存的地址值!

注意:在函数嵌套调用的时候.需要将x30入栈!

代码演练

写一个sum函数

屏幕快照 2019-08-04 下午6.12.47.png

然后在sum处打断点,run起来。

屏幕快照 2019-08-04 下午6.12.25.png

bl跳转到sum函数中去,跳到sum函数中后一旦返回,就要返回到0x102d16974 <+36>: mov w1, #0x0处,需要需要把0x102d16974存到lr(x30)中。

下面我们来改写lr(x30),先进入sun函数,然后走到add sp, sp, #0x10处,然后输入

register write lr 0x102d16934
register read lr

屏幕快照 2019-08-04 下午6.18.54.png

然后继续往下走

屏幕快照 2019-08-04 下午6.20.07.png

果然走到我们改写的位置,没有出退出sum函数。ret指令其实就是找lr(x30)。

接下来再写一段汇编:

.text
.global _A,_B

_A:
    mov    x0, #0xaaaa
    bl     _B
    mov    x0, #0xbbbb
    ret


_B:
    mov    x0, #0xcccc
    ret

然后调用A(),我们发现只打印了A。


屏幕快照 2019-08-04 下午6.29.50.png

我们调试试试看

屏幕快照 2019-08-04 下午6.38.41.png

此时lr是0x00000001025ba948,bl下一个指令地址是0x1025ba950,接下来输入s,进入A函数。

屏幕快照 2019-08-04 下午6.41.16.png

lr变成了0x00000001025ba950,也就是指令adrp x0, 1的地址。
现在要进入B函数,那么lr要保存bl下一条指令的地址,也就是mov x0, #0xbbbb的地址0x1025babe4,接下来进入B函数。

屏幕快照 2019-08-04 下午6.45.51.png

然后不断往下走就又回到A函数,lr仍然是0x1025babe4,我们一直单步往下走,会发现死循环。

屏幕快照 2019-08-04 下午6.49.17.png

接下来再写两个函数C和D:

屏幕快照 2019-08-04 下午6.56.08.png

然后打断点


屏幕快照 2019-08-04 下午6.58.21.png

此时不要s,按住control键,点击箭头进入D函数

屏幕快照 2019-08-04 下午6.59.11.png

stp x29, x30, [sp, #-0x10]!这条指令是进过优化的简写,[sp, #-0x10]!是sp减去0x10然后赋值给sp,这段代码相当于

sub    sp,   sp,   #0x10
stp    x29,  x30,  [sp]

我们可以看到现在sp是0x000000016d7eb8e0,然后我们ni,发现sp确实是变成了0x000000016d7eb8d0(0x000000016d7eb8e0减去0x10)。

屏幕快照 2019-08-04 下午7.08.38.png

stp x29, x30, [sp, #-0x10]!我们看到在函数最开始先把x29和写x30的值放入栈中。ldp x29, x30, [sp], #0x10然后在函数在函数调用完毕之前把栈中数据又放入x29和x30中,这样就保护了x29和x30两个寄存器。

完善之前汇编代码

.text
.global _A,_B

_A:
    mov    x0, #0xaaaa
    str    x30, [sp, #-0x10]!
    bl     _B
    mov    x0, #0xbbbb
    ldr    x30, [sp], #0x10
    ret


_B:
    mov    x0, #0xcccc
    ret

注: 我们只需要保存x30,不需要保存x29。这里需要再次说明,0x10不能用0x8,8个字节,之前讲过对栈的操作是16个字节对齐,所以可以用0x20,0x30......

运行代码,打印AB,说明这次没有问题了。


屏幕快照 2019-08-04 下午7.24.59.png

参考:

bl&ret
汇编(五)

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 218,036评论 6 506
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,046评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 164,411评论 0 354
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,622评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,661评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,521评论 1 304
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,288评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,200评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,644评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,837评论 3 336
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,953评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,673评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,281评论 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,889评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,011评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,119评论 3 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,901评论 2 355

推荐阅读更多精彩内容

  • bl和ret指令 bl标号 将下一条指令的地址放入lr(x30)寄存器 转到标号处执行指令 注意:当我们遇到bl指...
    struggle3g阅读 7,867评论 0 1
  • 栈 栈:是一种具有特殊的访问方式的存储空间(后进先出, Last In Out Firt,LIFO) SP和FP寄...
    Superman168阅读 2,486评论 0 2
  • 寄存器种类: 通用寄存器: 64位: X0-X30 32位: W0-W30 是低地址 特殊寄存器: 零寄存器:XZ...
    一川烟草i蓑衣阅读 2,868评论 0 0
  • 寄存器 内部部件之间由总线连接 对程序员来说,CPU中最主要部件是寄存器,可以通过改变寄存器的内容来实现对CPU的...
    成绩是汗阅读 2,089评论 0 3
  • touch.js学习 准备工作 touch.js是百度开源的一套支持原生js事件和自定义事件的js库js中包含很多...
    abigale_gd阅读 194评论 0 0