工作经验总结:RH850中SP、LP、PC寄存器间联系与入栈出栈操作简单整理

本文详细介绍了RH850系列中的SP、LP和PC寄存器功能,描述了它们在程序运行过程中的作用,并探讨了栈溢出时的情况,强调合理section划分对程序稳健性的重要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、RH850系列中SP、LP、PC寄存器简介

SP:栈顶寄存器,保存最新栈顶的地址

LP:链接寄存器,保存函数跳转的地址(当没发生调用子函数的操作时候,你可以通过单步调试发现,该寄存器的值不变)

PC:指令计数器,当前程序运行的地址

二、运行程序时SP、LP、PC等寄存器作用流程

map文件中的相关地址如下:

  • 栈顶地址:

  • 程序退出地址:

1、开始进入调试时,SP、LP、PC的值

  • PC寄存器值:

  •  SP寄存器值与对应栈地址存放的数据

  •  LP寄存器值

 2、当调用第一个子函数时,SP、LP、PC的值

  • PC寄存器值

  •  SP寄存器值与对应栈地址存放的数据

  •  LP寄存器值

 3、调用子函数运行末尾,SP、LP、PC的值

  • PC寄存器值

  • SP寄存器值与对应栈地址存放的数据

  • LP寄存器值

4、退出子函数时,SP、LP、PC的值

  • PC寄存器值

  • SP寄存器值与对应栈地址存放的数据

  • LP寄存器值

 5、调用包含嵌套函数的子函数时,SP、LP、PC的值

  • PC寄存器值

  • SP寄存器值与对应栈地址存放的数据

  • LP寄存器值

 6、总结

  1. 栈空间由内核自动分配与释放。当调用子函数时候,SP会先将LP中的地址入栈,然后根据函数所需要的局部变量大小分配对应的空间,并偏移对应大小的地址。
  2. 当退出子函数时候,PC会加载LP中的地址,SP进行出栈操作(释放对应的栈空间且数据不会因为出栈而遭到清零,即仅移动SP指针

三、栈溢出时的相关测试

map地址信息与测试数据的地址信息如下:

  • 在子函数中分配相同stack大小的局部变量

  •  对应地址的变量被篡改

 测试总结

1、栈溢出并不一定会导致程序跑飞,但一定会侵占到其他section段中,篡改相关的数据

2、合理的section划分,有助于提高程序的稳健性

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不吃鱼的猫丿

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值