彙編呼叫c函式為什麼要設定棧

2021-06-18 08:36:38 字數 3476 閱讀 2300

彙編呼叫c函式為什麼要設定棧

一.棧的整體作用

(1)儲存現場/上下文

(2)傳遞引數:彙編**呼叫c函式時,需傳遞引數

(3)儲存臨時變數:包括函式的非靜態區域性變數以及編譯器自動生成的其他臨時變數。

二.為什麼彙編**呼叫c函式需要設定棧

之前看了很多關於uboot的分析,其中就有說要為c語言的執行,準備好棧。而自己在uboot的start.s彙編**中,關於系統初始化,也看到有棧指標初始化這個動作。但是,從來只是看到有人說系統初始化要初始化棧,即正確給棧指標sp賦值,但是卻從來沒有看到有人解釋,為何要初始化棧。所以,接下來的內容,就是經過一定的**,試圖來解釋一下,為何要初始化棧。

要明白這個問題,首先要了解棧的作用。關於棧的作用,要詳細講解的話,要很長的篇幅,所以此處只是做簡略介紹。總的來說,棧的作用就是:儲存現場/上下文,傳遞引數,儲存臨時變數

1.儲存現場/上下文

現場/上下文,意思就相當於案發現場,總有一些現場的情況,要記錄下來的,否則被別人破壞掉之後,你就無法恢復現場了。而此處說的現場,就是指cpu執行的時候,用到了一些暫存器,比如r0,r1等等,對於這些暫存器的值,如果你不儲存而直接跳轉到子函式中去執行,那麼很可能就被其破壞了,因為其函式執行也要用到這些暫存器。因此,在函式呼叫之前,應該將這些暫存器等現場,暫時保持起來(入棧push),等呼叫函式執行完畢返回後(出棧pop),再恢復現場。這樣cpu就可以正確的繼續執行了。

儲存暫存器的值,一般用的是push指令,將對應的某些暫存器的值,乙個個放到棧中,把對應的值壓入到棧裡面,即所謂的壓棧。然後待被呼叫的子函式執行完畢的時候,再呼叫pop,把棧中的乙個個的值,賦值給對應的那些你剛開始壓棧時用到的暫存器,把對應的值從棧中彈出去,即所謂的出棧。

其中儲存的暫存器中,也包括lr的值(因為用bl指令進行跳轉的話,那麼之前的pc的值是存在lr中的),然後在子程式執行完畢的時候,再把棧中的lr的值pop出來,賦值給pc,這樣就實現了子函式的正確的返回。

2.傳遞引數

c語言進行函式呼叫的時候,常常會傳遞給被呼叫的函式一些引數,對於這些c語言級別的引數,被編譯器翻譯成組合語言的時候,就要找個地方存放一下,並且讓被呼叫的函式能夠訪問,否則就沒發實現傳遞引數了。對於找個地方放一下,分兩種情況。一種情況是,本身傳遞的引數不多於4個,就可以通過暫存器傳送引數。因為在前面的儲存現場的動作中,已經儲存好了對應的暫存器的值,那麼此時,這些暫存器就是空閒的,可以供我們使用的了,那就可以放引數。另一種情況是,引數多於4個時,暫存器不夠用,就得用棧了。

3.臨時變數儲存在棧中

包括函式的非靜態區域性變數以及編譯器自動生成的其他臨時變數。

4.舉例分析c語言函式呼叫是如何使用棧的

對於上面的解釋的棧的作用顯得有些抽象,此處再用例子來簡單說明一下,就容易明白了:用:arm-inux-objdump–d u-boot >dump_u-boot.txt可以得到dump_u-boot.txt檔案。該檔案就是中,包含了u-boot中的程式的可執行的彙編**,其中我們可以看到c語言的函式的源**,到底對應著那些彙編**。

下面貼出兩個函式的彙編**,乙個是clock_init,另乙個是與clock_init在同一c原始檔中的,另外乙個函式copycode2ram:

33d0091c:

33d0091c:  e92d4070  push  

33d00920:  e1a06000  mov r6, r0

33d00924:  e1a05001  mov r5, r1

33d00928:  e1a04002  mov r4, r2

33d0092c:  ebffffef  bl  33d008f0

......

33d00984:  ebffff14  bl  33d005dc

......

33d009a8:  e3a00000  mov r0, #0 ; 0x0

33d009ac:  e8bd8070  pop

33d009b0:

33d009b0:  e3a02313  mov r2, #1275068416   ;0x4c000000

33d009b4:  e3a03005  mov r3, #5 ; 0x5

33d009b8:  e5823014  str r3,

......

33d009f8:  e1a0f00e  mov pc, lr

(1)clock_init部分的**可以看到該函式第一行:33d009b0:  e3a02313  mov r2, #1275068416   ;0x4c000000就沒有我們所期望的push指令,沒有去將一些暫存器的值放到棧中。這是因為,我們clock_init這部分的內容,所用到的r2,r3等等暫存器,和前面呼叫clock_init之前所用到的暫存器r0,沒有衝突,所以此處可以不用push去儲存這類暫存器的值,不過有個暫存器要注意,那就是r14,即lr,其是在前面呼叫clock_init的時候,用的是bl指令,所以會自動把跳轉時候的pc的值賦值給lr,所以也不需要push指令去將pc的值儲存到棧中。而clock_init的**的最後一行:33d009f8:e1a0f00e mov pc, lr就是我們常見的movpc,lr,把lr的值,即之前儲存的函式呼叫時候的pc值,賦值給現在的pc,這樣就實現了函式的正確的返回,即返回到了函式呼叫時候下乙個指令的位置。這樣cpu就可以繼續執行原先函式內剩下那部分的**了。

(2)copycode2ram部分的**其第一行:33d0091c:e92d4070 push 就是我們所期望的,用push指令,儲存了r4,r5,r以及lr。用push去儲存r4,r5,r6,那是因為所謂的儲存現場,以後後續函式返回時候再恢復現場,而用push去儲存lr,那是因為此函式裡面,還有其他函式呼叫:33d0092c:  ebffffef  bl  33d008f0

......

33d00984:  ebffff14  bl  33d005dc

......也用到了bl指令,會改變我們最開始進入clock_init時候的lr的值,所以我們要用push也暫時儲存起來。而對應地,copycode2ram的最後一行:33d009ac:e8bd8070 pop 就是把之前push的值,給pop出來,還給對應的暫存器,其中最後乙個是將開始push的lr的值,pop出來給賦給pc,因為實現了函式的返回。另外,我們注意到,在copycode2ram的倒數第二行是:33d009a8:e3a00000 mov r0, #0 ;0x0是把0賦值給r0暫存器,這個就是我們所謂返回值的傳遞,是通過r0暫存器的。此處的返回值是0,也對應著c語言的原始碼中的「return0」.

對於使用哪個暫存器來傳遞返回值:當然你也可以用其他暫時空閒沒有用到的暫存器來傳遞返回值,但是這些處理方式,本身是根據arm的apcs的暫存器的使用的約定而設計的,你最好不要隨便改變使用方式,最好還是按照其約定的來處理,這樣程式更加符合規範。

彙編呼叫c函式設定棧的原因

一.棧的整體作用 1 儲存現場 上下文 2 傳遞引數 彙編 呼叫c函式時,需傳遞引數 3 儲存臨時變數 包括函式的非靜態區域性變數以及編譯器自動生成的其他臨時變數。1.儲存現場 上下文 在函式呼叫之前,應該將這些暫存器等現場,暫時保持起來 入棧push 等呼叫函式執行完畢返回後 出棧pop 再恢復現...

為什麼要設定損失函式

以數字識別任務為例,我們想獲得的是能提高識別精度的引數,特意再匯入乙個損失函式不是有些重複勞動嗎?也就是說,既然我們的目標是獲得使識別精度盡可能高的神經網路,那不是應該把識別精度作為指標嗎?在神經網路的學習中,尋找最優引數 權重和偏置 時,要尋找使損失函式的值盡可能小的引數。為了找到使損失函式的值盡...

C語言彙編 函式呼叫棧

函式呼叫大家都不陌生,呼叫者向被呼叫者傳遞一些引數,然後執行被呼叫者的 最後被呼叫者向呼叫者返回結果,還有大家比較熟悉的一句話,就是函式呼叫是在棧上發生的,那麼在計算機內部到底是如何實現的呢?對於程式,編譯器會對其分配一段記憶體,在邏輯上可以分為 段,資料段,堆,棧 段 儲存程式文字,指令指標eip...