- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
有人可以向我解释一下为什么我们将主函数@0x6f5
中的rax
中的值移至rdi
,然后将值复制到rdi
到 get_v
的堆栈,然后将其移回 rax @0x6c8
?。也许这是x86-64的约定,但我不明白它的逻辑。
main:
0x00000000000006da <+0>: push rbp
0x00000000000006db <+1>: mov rbp,rsp
0x00000000000006de <+4>: sub rsp,0x10
0x00000000000006e2 <+8>: mov rax,QWORD PTR fs:0x28
0x00000000000006eb <+17>: mov QWORD PTR [rbp-0x8],rax
0x00000000000006ef <+21>: xor eax,eax
0x00000000000006f1 <+23>: lea rax,[rbp-0xc]
=>0x00000000000006f5 <+27>: mov rdi,rax
0x00000000000006f8 <+30>: call 0x6c0 <get_v>
0x00000000000006fd <+35>: mov eax,0x0
0x0000000000000702 <+40>: mov rdx,QWORD PTR [rbp-0x8]
0x0000000000000706 <+44>: xor rdx,QWORD PTR fs:0x28
0x000000000000070f <+53>: je 0x716 <main+60>
0x0000000000000711 <+55>: call 0x580
0x0000000000000716 <+60>: leave
0x0000000000000717 <+61>: ret
get_v
0x00000000000006c0 <+0>: push rbp
0x00000000000006c1 <+1>: mov rbp,rsp
0x00000000000006c4 <+4>: mov QWORD PTR [rbp-0x8],rdi
=>0x00000000000006c8 <+8>: mov rax,QWORD PTR [rbp-0x8]
0x00000000000006cc <+12>: mov DWORD PTR [rax],0x2
0x00000000000006d2 <+18>: mov rax,QWORD PTR [rbp-0x8]
0x00000000000006d6 <+22>: mov eax,DWORD PTR [rax]
0x00000000000006d8 <+24>: pop rbp
0x00000000000006d9 <+25>: ret
最佳答案
这是未优化的代码。这里有很多多余的说明,而且没有什么意义,所以我不确定你为什么要修复特定的指示。请考虑其前面的说明:
xor eax,eax
lea rax,[rbp-0xc]
首先,RAX
被清除(对 64 位寄存器的低 32 位进行操作的指令会隐式清除高位,因此 xor reg32, reg32
为与 xor reg64, reg64
等效且稍微更优化),然后 RAX
会加载一个值。绝对没有理由先清除RAX
,因此第一条指令可能会被完全删除。
在此代码中:
lea rax,[rbp-0xc]
mov rdi,rax
RAX
被加载,然后其值被复制到 RDI
中。如果您需要在 RAX
和 RDI
中使用相同的值,那么这是有意义的,但您不需要。该值只需位于 RDI 中即可为函数调用做准备。 (System V AMD64 调用约定传递 RDI 寄存器中的第一个整数参数。)因此,这可能很简单:
lea rdi, [rbp-0xc]
但是,这又是未经优化的代码。编译器优先考虑快速代码生成和在单个(高级语言)语句上设置断点的能力,而不是生成高效代码(生成需要更长的时间,并且更难调试)。
get_v 中堆栈的循环溢出重新加载是未优化代码的另一个症状:
mov QWORD PTR [rbp-0x8],rdi
mov rax,QWORD PTR [rbp-0x8]
这些都不是必需的。这只是繁忙的工作,是未优化代码的常见名片。在优化的构建或手写程序集中,它可以简单地编写为寄存器到寄存器的移动,例如:
mov rax, rdi
您会发现 GCC 始终遵循您在未优化的构建中观察到的模式。考虑这个函数:
void SetParam(int& a)
{
a = 0x2;
}
使用 -O0
(禁用优化),GCC 会发出以下内容:
SetParam(int&):
push rbp
mov rbp, rsp
mov QWORD PTR [rbp-8], rdi
mov rax, QWORD PTR [rbp-8]
mov DWORD PTR [rax], 2
nop
pop rbp
ret
看起来很眼熟吗?
现在启用优化,我们会变得更明智:
SetParam(int&):
mov DWORD PTR [rdi], 2
ret
这里,存储直接完成到RDI
寄存器中传递的地址。无需设置或拆除堆栈框架。事实上,堆栈完全被绕过了。代码不仅更简单、更容易理解,而且速度也更快。
这可以作为一个教训:当您尝试分析编译器的目标代码输出时,始终启用优化。研究未优化的构建很大程度上是浪费时间,除非您实际上对编译器如何生成未优化的代码感兴趣(例如,因为您正在编写或逆向工程编译器本身)。否则,您关心的是优化的代码,因为它更容易理解并且更真实。
您的整个 get_v
函数可以很简单:
mov DWORD PTR [rdi], 0x2
mov eax, DWORD PTR [rdi]
ret
没有理由使用堆栈来来回移动值。没有理由从地址 RBP-8
重新加载数据,因为我们已经将该值加载到 RDI
中。
但实际上,我们可以做得更好,因为我们将一个常量移动到存储在RDI
中的地址中:
mov DWORD PTR [rdi], 0x2
mov eax, 0x2
ret
事实上,这正是 GCC 为我想象的 get_v
函数生成的内容:
int get_v(int& a)
{
a = 0x2;
return a;
}
未优化:
get_v(int&):
push rbp
mov rbp, rsp
mov QWORD PTR [rbp-8], rdi
mov rax, QWORD PTR [rbp-8]
mov DWORD PTR [rax], 2
mov rax, QWORD PTR [rbp-8]
mov eax, DWORD PTR [rax]
pop rbp
ret
优化:
get_v(int&):
mov DWORD PTR [rdi], 2
mov eax, 2
ret
关于assembly - 为什么要将他已经拥有的相同值复制到 rax 中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44534733/
我正在编写一个应用程序,允许用户创建一个“问卷”,然后向其中添加问题。我正在使用核心数据来存储信息。我创建了一个问卷实体,并与问题实体建立了“一对多”关系。我的问题是,如果要允许用户复制(复制)整个调
有没有办法复制或复制 SharedPreference?或者我需要从一个变量中获取每个变量,然后将它们放入另一个变量中吗? 最佳答案 尝试这样的事情: //sp1 is the shared pref
下面的(A)和(B)有区别吗? (假设 NON ARC,如果重要的话) // --- (A) --- @interface Zoo : NSObject{} @property (copy) Dog
我正在尝试将 mysql SELECT 查询保存到文件中,如下所示: $result = mysqli_query($db,$sql); $out = fopen('tmp/csv.csv', 'w'
我需要创建一个 CVPixelBufferRef 的副本,以便能够使用副本中的值以按位方式操作原始像素缓冲区。我似乎无法使用 CVPixelBufferCreate 或 CVPixelBufferCr
我在 Source 文件夹中有一个 Active wave 录音 wave-file.wav。我需要使用新名称 wave-file-copy.wav 将此文件复制到 Destination 文件夹。
在使用 GNU Autotools 构建的项目中,我有一个脚本需要通过 make 修改以包含安装路径。这是一个小例子: configure.ac: AC_INIT(foobar, 1.0) AC_PR
我想将 SQL 的行复制到同一个表中。但是在我的表中,我有一个“文本”列。 使用此 SQL: CREATE TEMPORARY TABLE produit2 ENGINE=MEMORY SELECT
谁能给我解释一下 df2 = df1 df2 = df1.copy() df3 = df1.copy(deep=False) 我已经尝试了所有选项并执行了以下操作: df1 = pd.DataFram
Hazelcast 是否具有类似于 Ehcache 的复制? http://www.ehcache.org/generated/2.9.0/pdf/Ehcache_Replication_Guide.
我有以下拓扑。一个 Ubuntu 16.04。运行我的全局 MySQL 服务器的 Amazon AWS 上的实例。我想将此服务器用作许多本地主服务器(Windows 机器 MySQL 服务器)的从服务
使用 SQLyog,我正在测试表中是否设置了正确的值。我尝试过 SELECT type_service FROM service WHERE email='test@gmail.com' 因此,只输出
有人可以提供一些关于如何配置 ElasticSearch 进行复制的说明。我在 Windows 中运行 ES,并且了解如果我在同一台服务器上多次运行 bat 文件,则会启动一个单独的 ES 实例,并且
一 点睛 ThreadGroup 复制线程的两个方法。 public int enumerate(Thread list[]) // 会将 ThreadGroup 中的 active 线程全部复制到
一 点睛 ThreadGroup 复制线程组的两个方法。 public int enumerate(ThreadGroup list[]) // 相对于 enumerate(list,true) pu
官方documentation Cassandra 说: Configure the keyspace and create the new datacenter: Use ALTER KEYSPAC
This question already has answers here: How to weight smoothing by arbitrary factor in ggplot2? (2个答
我们有一个表格来表明对各种俱乐部的兴趣。输出将数据记录在 Excel 电子表格中,其中列有他们的首选姓名、姓氏、电子邮件、代词,以及他们感兴趣的俱乐部的相应列中的“1”(下面的模型)。 我们希望为俱乐
This question already has answers here: Closed 8 years ago. Possible Duplicate: In vim, how do I get
如何复制形状及其所在的单元格?当我手动复制时,形状会跟随单元格,但是当我使用宏进行复制时,我会得到除形状之外的所有其他内容。 Cells(sourceRow, sourceColumn).Copy C
我是一名优秀的程序员,十分优秀!