深入理解计算机基础——Machine Level Programming

2’s complement

正数:最高位0
负数:最高位1,绝对值取反加1

如4位情况下:
5表示为0101
-3表示为1101

在这里插入图片描述栈顶指针:%rsp
栈向下增长

函数传递变量的过程:
if 参数≤6个:分别用%rdi, %rsi, %rdx, %rcx, %r8, %r9寄存器存放
else:多余的参数逆序存放在栈上
在这里插入图片描述
函数调用
1.父函数将参数存放在寄存器,超过6个的参数从后向前压栈
2.父函数将返回地址压栈
3.跳转到子函数地址执行
4.子函数将父函数栈帧起始地址%rbp压栈

push %rbp

5将%rbp指向子函数栈帧起始地址

movq %rsp, %rbp

在这里插入图片描述
函数返回
1.将栈指针指向子函数栈帧起始处

movq %rbp, %rsp

2.弹出父函数栈帧

popq %rbp

在这里插入图片描述
内存分布

栈:存放函数调用相关数据及函数内部变量
堆:动态分配时用的空间
Data段:全局变量,静态变量,字符串常量
Text段:只读的机器指令
在这里插入图片描述
针对内存的攻击与保护
攻击1:代码注入攻击:利用buffer overflow,覆盖
攻击2:ROP(面向返回的编程):攻击者从已有的库或可执行文件中提取指令片段,构建恶意代码
ROP

保护1.返回地址,跳转到恶意代码位置
保护2.栈随机化:在栈起始的地方初始化任意长度的区间
保护3:标注栈不可执行
保护4:canary:在返回地址之前放置一个任意值,返回时检查该值是否变化
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值