我已经制作了这段代码:
global strlen
; int strlen(const char *string);
strlen:
xor rcx, rcx
retry:
cmp byte [rdi + rcx], 0
je result
inc rcx
jmp retry
result:
mov rax, rcx
ret
这就是我测试它的方式:
#include <stdio.h>
int main(int argc, char **argv)
{
char* bob = argv[1];
printf("%i\n", strlen(bob));
return 0;
}
这是一个正在运行的strlen,这里没问题,但我注意到我可以在rdi
的重试块的第一行切换rax
而不改变任何东西,我不知道这是否是正常行为。我应该保留哪些值?
这只是运气不好。
GCC 8, without optimisations,使用rax
作为中间位置将argv[1]
移动到bob
并将后者移动到strlen
的第一个参数:
push rbp
mov rbp, rsp
sub rsp, 32
mov DWORD PTR [rbp-20], edi ;argc
mov QWORD PTR [rbp-32], rsi ;argv
mov rax, QWORD PTR [rbp-32] ;argv
mov rax, QWORD PTR [rax+8] ;argv[1]
mov QWORD PTR [rbp-8], rax ;bob = argv[1]
mov rax, QWORD PTR [rbp-8]
mov rdi, rax
call strlen ;strlen(bob)
mov esi, eax
mov edi, OFFSET FLAT:.LC0
mov eax, 0
call printf
mov eax, 0
leave
ret
这只是运气不好,它不是一个记录在案的行为,事实上it fails if you use a string literal:
printf("%i\n", strlen("bob"));
mov edi, OFFSET FLAT:.LC1
call strlen ;No RAX here
mov esi, eax
mov edi, OFFSET FLAT:.LC0
mov eax, 0
call printf
指定如何将参数传递给函数的文档是OS ABI,read more in this answer。
GCC生成“哑”代码,在禁用优化时会大量使用寄存器,这样可以简化调试(GCC引擎和编译的程序),并且基本上模仿初学者:首先从内存中读取变量并放入第一个免费注册(一个问题解决),然后将它复制到正确的寄存器(另一个已经消失),最后进行调用。
GCC刚拿起第一个免费注册,在这个简单的程序中没有寄存器压力,总是拿起rax
。