RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1105492
Accepted
rancid_rot
rancid_rot
Asked:2020-04-04 23:12:52 +0000 UTC2020-04-04 23:12:52 +0000 UTC 2020-04-04 23:12:52 +0000 UTC

call 如何使用堆栈?

  • 772

我正在尝试调用 crt-shny exp。如果通过jmp跟随标签func,调用exp,需要从rsp(第一版代码)中减去32个字节。如果通过调用(第二个选项),则为 40 个字节,否则 windows 会出错。为什么会这样?

format PE64 console
include 'E:\Fresh\include\win64a.inc'
entry main1

section '.data' data readable writeable

        msg db '%lf',10,0

section '.text' code readable executable
main1:
        and rsp,-16
        sub rsp,32

        mov rax,1.0
        movq xmm7,rax
        jmp func
        label1:

        mov rcx,msg
        movq rdx,xmm7
        call [printf]
        mov rcx,0
        call [ExitProcess]

func:
        movsd xmm0,xmm7
        sub rsp,32
        call [exp_0]
        add rsp,32
        movsd xmm7,xmm0
        jmp label1

section '.idata' import data readable writeable

        library kernel32,'KERNEL32.DLL', msvcrt,'MSVCRT.DLL'
        import msvcrt, printf,'printf',exp_0,'exp'
        import kernel32, ExitProcess, 'ExitProcess' 
format PE64 console
include 'E:\Fresh\include\win64a.inc'
entry main1

section '.data' data readable writeable

        msg db '%lf',10,0

section '.text' code readable executable
main1:
        and rsp,-16
        sub rsp,32

        mov rax,1.0
        movq xmm7,rax
        call func

        mov rcx,msg
        movq rdx,xmm7
        call [printf]
        mov rcx,0
        call [ExitProcess]

func:
        movsd xmm0,xmm7
        sub rsp,40
        call [exp_0]
        add rsp,40
        movsd xmm7,xmm0
        ret

section '.idata' import data readable writeable

        library kernel32,'KERNEL32.DLL', msvcrt,'MSVCRT.DLL'
        import msvcrt, printf,'printf',exp_0,'exp'
        import kernel32, ExitProcess, 'ExitProcess' 
ассемблер
  • 1 1 个回答
  • 10 Views

1 个回答

  • Voted
  1. Best Answer
    Alex F
    2020-04-05T13:13:06Z2020-04-05T13:13:06Z

    jmp和的区别在于call它将call下一条指令的地址压入堆栈,然后跳转到指定的地址。也就是相差8个字节。根据VC++ calling convention,堆栈必须在 16 个字节上对齐(堆栈对齐)。任何使用未对齐堆栈调用的函数,结果call都是 ,它要做的第一件事就是对齐堆栈。通常这是push rbp,但你的程序and rsp,-16。

    选项1:

        jmp func
    
    func:
       ; stack alignment 16 bytes
    

    选项 2:

        call func      ; return address is pushed 
    
    func:
       ; stack alignment 8 bytes
    

    在第二种情况下,它会sub rsp, 40补偿这 8 个字节。

    结论:如果func这是一个函数并且通过调用call,那么它的行为应该像一个函数。

    • 1

相关问题

  • STM32 中的中断/异常向量,汇编器

  • 寄存器和数据大小

  • 请帮助 turbo pascal 程序中的汇编程序

  • 举例说明将字符串输出到屏幕的过程 [关闭]

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    如何从列表中打印最大元素(str 类型)的长度?

    • 2 个回答
  • Marko Smith

    如何在 PyQT5 中清除 QFrame 的内容

    • 1 个回答
  • Marko Smith

    如何将具有特定字符的字符串拆分为两个不同的列表?

    • 2 个回答
  • Marko Smith

    导航栏活动元素

    • 1 个回答
  • Marko Smith

    是否可以将文本放入数组中?[关闭]

    • 1 个回答
  • Marko Smith

    如何一次用多个分隔符拆分字符串?

    • 1 个回答
  • Marko Smith

    如何通过 ClassPath 创建 InputStream?

    • 2 个回答
  • Marko Smith

    在一个查询中连接多个表

    • 1 个回答
  • Marko Smith

    对列表列表中的所有值求和

    • 3 个回答
  • Marko Smith

    如何对齐 string.Format 中的列?

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5