美文网首页
汇编(九)

汇编(九)

作者: 请叫我Hank | 来源:发表于2018-07-23 12:15 被阅读0次
image.png

全局变量&局部变量

在现在的iOS程序中,我们反汇编会看到这样的指令adrp(address page)

adrp x0,#1
add  x0,x0,0xf28

这个adrp经常会和add指令同时出现.那么这种情况,一般是获取一个常量或者全局变量.
接下来我们先写一段C代码,然后通过反汇编来进行分析.

#import <UIKit/UIKit.h>
#import "AppDelegate.h"
int g = 12;
int func(int a,int b){
    printf("haha");
    int c = a + g;
    return c;
}
int main(int argc, char * argv[]) {
    printf("%d",func(1, 2));
    return 0;
}

将这个程序运行在ARM64架构的设备上,我们断住func函数.看函数内的汇编


image.png

从第9行的汇编代码,也就是蓝色方框内的代码可以看到.这里在调用printf函数.那么参数我们知道是一个字符串"haha".那么这个串是一个常量,获得它的内存地址,就是7\8两行汇编代码.最终的结果在x0里面,也和我们之前所讲解的知识统一,参数放在了x0寄存器中.
接下来我们解读这两行汇编:
adrp x0,1
它的结果是:x0寄存器的值 = 0x1002e6000(当前PC寄存器的低12位清零) + 0x1000(1左移12位)

注意:
从汇编代码左边我们可以看到内存地址.这个地址正好是PC当前的值.
为什么低12位清零呢?因为内存是分页管理的,ARM64架构中.一页正好是4KB,也就是12根地址总线的寻址范围.那么当前,我们获取到的是"haha"这个字符串所落在的这个大小为4KB的页的基值.

add x0,x0,#0xf28
它的结果是:x0寄存器的值 = 0x1002e7000(刚才算出来的基值) + 0xf28(偏移地址)

通过这两句汇编我们可以得到"haha"这个c字符串的物理地址.通过lldb可以打印验证


image.png

同理.接下来的汇编代码中,还有一个全局变量,也是通过adrp+add组合获取的物理地址.

讲解视频

ARM汇编入门(一) — 进制本质
ARM汇编入门(二) — 寄存器&pc&bl指令
ARM汇编入门(三) — 寄存器&cpu补充
ARM汇编入门(四) — 栈SP&FP寄存器
ARM汇编入门(五) — bl&ret函数的调用与返回
ARM汇编入门(六) — 函数的参数和返回值
ARM汇编入门(七) — 函数的局部变量与嵌套调用
ARM汇编入门(八) — 状态寄存器
ARM汇编入门(九) — 内存分区全局变量和局部变量
ARM汇编入门(十) — 循环选择判断
待续…

相关文章

  • 汇编(九)

    全局变量&局部变量 在现在的iOS程序中,我们反汇编会看到这样的指令adrp(address page) 这个ad...

  • 汇编基础(九)switch汇编分析

    引言 最近工作比较忙,没怎么去研究汇编的内容,这么多天,感觉有点生疏,有的时候累死累活很晚才回来,还要在学习别的东...

  • <安全攻防之汇编基础>

    &关于汇编基础请点击 <汇编一> <汇编二> <汇编三> <汇编四> <汇编五> <汇编六> <汇编七> <汇编八...

  • iOS逆向学习(arm64汇编入门)

    iOS汇编 iOS汇编语音有很多钟。常见的有8086汇编、arm汇编、x86汇编等等。 arm汇编 iOS的架构从...

  • ARM64汇编入门 - 汇编基础

    ARM64汇编入门 - 汇编基础ARM64汇编入门 - 汇编基础

  • 逆向笔记(三)-汇编指令

    汇编指令 针对汇编来说,汇编指令是必须了解的,而且汇编中汇编指令比较多,但是每一个汇编指令对应的机器码是固定不变的...

  • 汇编语言如何与高级语言混编

    汇编混编的两种方式(内联汇编 和 外链汇编) 内联汇编 asm();这是内联汇编,编译器可以直接运行asm ( 汇...

  • Swift-简单汇编指令、lldb常用指令

    汇编语言的分类分为:8086汇编(16bit)、x86汇编(32bit)、x64汇编(64bit)、ARM汇编(嵌...

  • 3,7

    早上没起得来,九点起床后随便玩玩就吃午饭,下午玩会后就睡到四点多,做了会汇编作业就去吃饭上课,汇编课收获不少。回寝...

  • 汇编分析&编译器优化

    汇编的种类 8086汇编(8086处理器是16bit的CPU) Win32汇编 Win64汇编 ARM汇编(嵌入式...

网友评论

      本文标题:汇编(九)

      本文链接:https://www.haomeiwen.com/subject/udutmftx.html