反汇编时如何确定寄存器偏移值?CodeWarrior编译代码答疑
PowerPC架构下CodeWarrior编译栈偏移值的解析
原代码与反汇编内容
C代码
long long int i=57745158985;
反汇编结果
0000000000100004: li r7,13 0000000000100008: lis r8,29153 000000000010000c: ori r8,r8,0x3349 0000000000100010: stw r7,24(rsp) 0000000000100014: stw r8,28(rsp) 0000000000100018: lfd fp0,24(rsp) 000000000010001c: stfd fp0,8(rsp)
偏移值24、28、8的确定逻辑
这是PowerPC架构下的栈操作,偏移值由CodeWarrior编译器的栈帧布局规则决定:
- 临时存储偏移24、28:
long long是8字节类型,PowerPC用两个32位寄存器(r7存高32位13,r8存低32位0x71E13349)拼接出目标值。编译器需要把这两个寄存器的值存入栈上连续的8字节区域,才能用lfd指令一次性读取成64位值。
偏移24是当前栈帧中未被占用、且满足4字节对齐要求的起始位置,28是紧接着的下一个4字节位置,刚好构成连续的8字节临时存储区——此时栈帧中已经存在返回地址、保存的寄存器等内容,24是编译器计算出的第一个可用空闲位置。 - 变量存储偏移8:
stfd fp0,8(rsp)是把拼接好的64位值存入变量i的栈位置。偏移8是编译器根据栈帧布局分配给i的固定位置,符合PowerPC对8字节类型的栈对齐要求,同时避开了栈帧中其他已占用的区域(比如返回地址、保存的寄存器)。
能否替换为其他数值?
- 临时偏移24、28:可以替换,但需满足两个条件:
- 偏移对应的栈位置是当前栈帧的空闲区域,不能与其他变量、保存的寄存器、返回地址等重叠;
- 必须是连续的两个4字节位置,保证能容纳完整的8字节数据。
编译器优化时也可能自动选择不同的临时位置,只要符合栈帧规则即可。
- 变量偏移8:手动修改反汇编代码时,只要该位置未被栈帧内其他内容占用、且满足8字节对齐要求,就可以替换。但正常编译流程中,这个偏移由编译器根据函数上下文、编译选项自动计算,不同场景下会有变化。
内容的提问来源于stack exchange,提问作者umt
相关产品推荐
相关产品推荐

