日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式大雜燴
[導(dǎo)讀]為什么會(huì)寫(xiě)篇棧變化的文章?做系統(tǒng)分析的話你肯定遇到過(guò)一些crash,oops等棘手問(wèn)題,一般大家都會(huì)用gdb,objdump或者addr2line等工具分析pc位置來(lái)定位出錯(cuò)的地方。但是這些分析工具背后的本質(zhì)原理就不見(jiàn)得理解深刻了,而且有的時(shí)候面對(duì)一系列backtrace或者st...

為什么會(huì)寫(xiě)篇棧變化的文章?做系統(tǒng)分析的話你肯定遇到過(guò)一些crash, oops等棘手問(wèn)題,一般大家都會(huì)用 gdb, objdump 或者 addr2line等工具分析 pc 位置來(lái)定位出錯(cuò)的地方。但是這些分析工具背后的本質(zhì)原理就不見(jiàn)得理解深刻了,而且有的時(shí)候面對(duì)一系列 backtrace 或者 stack 日志處于懵逼的狀態(tài)。


今天和大家一起看下面對(duì) crash 日志的時(shí)候,如何利用 stack 來(lái)分析其變化的來(lái)龍去脈。


Arm指令集介紹

崇尚簡(jiǎn)單粗暴的介紹方式,我們直接來(lái)看各個(gè)寄存器的大體用法,詳細(xì)用法可百度,不,谷歌。
1. ?? r0-r3 用作傳入函數(shù)參數(shù),傳出函數(shù)返回值。在子程序調(diào)用之間,可以將 r0-r3 用于任何用途。被調(diào)用函數(shù)在返回之前不必恢復(fù) r0-r3。---如果調(diào)用函數(shù)需要再次使用 r0-r3 的內(nèi)容,則它必須保留這些內(nèi)容。2. ?? r4-r11 被用來(lái)存放函數(shù)的局部變量。如果被調(diào)用函數(shù)使用了這些寄存器,它在返回之前必須恢復(fù)這些寄存器的值。r11 是棧幀指針?fp。3.????r12 是內(nèi)部調(diào)用暫時(shí)寄存器?ip。它在過(guò)程鏈接膠合代碼(例如,交互操作膠合代碼)中用于此角色。在過(guò)程調(diào)用之間,可以將它用于任何用途。被調(diào)用函數(shù)在返回之前不必恢復(fù) r12。4.????寄存器 r13 是棧指針?sp。它不能用于任何其它用途。sp 中存放的值在退出被調(diào)用函數(shù)時(shí)必須與進(jìn)入時(shí)的值相同。5.????寄存器 r14 是鏈接寄存器?lr如果您保存了返回地址,則可以在調(diào)用之間將 r14 用于其它用途,程序返回時(shí)要恢復(fù)6.????寄存器 r15 是程序計(jì)數(shù)器?pc。它不能用于任何其它用途。

演示代碼

假如現(xiàn)在你已經(jīng)掌握了 arm 指令的用法,即便沒(méi)有掌握也沒(méi)關(guān)系,“書(shū)到用時(shí)回頭翻”。這里以一段簡(jiǎn)單的 c 語(yǔ)言為例:
#include
int m = 8;int fun(int a,int b){ int c = 0; c = a b; return c;}int main(){ int i = 4; int j = 5; m = fun(i, j); return 0;}編譯一下,然后反匯編:

$ arm-linux-gnueabi-gcc main.c -o main?$ arm-linux-gnueabi-objdump -D -D main
00010400 : 10400: e52db004 push {fp} ; (str fp, [sp, #-4]!) 10404: e28db000 add fp, sp, #0 10408: e24dd014 sub sp, sp, #20 1040c: e50b0010 str r0, [fp, #-16] 10410: e50b1014 str r1, [fp, #-20] ; 0xffffffec 10414: e3a03000 mov r3, #0 10418: e50b3008 str r3, [fp, #-8] 1041c: e51b2010 ldr r2, [fp, #-16] 10420: e51b3014 ldr r3, [fp, #-20] ; 0xffffffec 10424: e0823003 add r3, r2, r3 10428: e50b3008 str r3, [fp, #-8] 1042c: e51b3008 ldr r3, [fp, #-8] 10430: e1a00003 mov r0, r3 10434: e24bd000 sub sp, fp, #0 10438: e49db004 pop {fp} ; (ldr fp, [sp], #4) 1043c: e12fff1e bx lr
00010440
: 10440: e92d4800 push {fp, lr} 10444: e28db004 add fp, sp, #4 10448: e24dd008 sub sp, sp, #8 1044c: e3a03004 mov r3, #4 10450: e50b300c str r3, [fp, #-12] 10454: e3a03005 mov r3, #5 10458: e50b3008 str r3, [fp, #-8] 1045c: e51b1008 ldr r1, [fp, #-8] 10460: e51b000c ldr r0, [fp, #-12] 10464: ebffffe5 bl 10400 10468: e1a02000 mov r2, r0 1046c: e59f3010 ldr r3, [pc, #16] ; 10484
10470: e5832000 str r2, [r3] 10474: e3a03000 mov r3, #0 10478: e1a00003 mov r0, r3 1047c: e24bd004 sub sp, fp, #4 10480: e8bd8800 pop {fp, pc} 10484: 00021024 andeq r1, r2, r4, lsr #32

圖解棧的變化過(guò)程

如何能讓讀者接受吸收的更快,我一直覺(jué)得按照學(xué)習(xí)效率來(lái)講的話順序應(yīng)該是視頻,圖文,文字。反正我是比較喜歡視頻類(lèi)的教學(xué)。這里給大家畫(huà)下棧變化的過(guò)程是什么樣子的。這里的圖是結(jié)合上面的代碼來(lái)畫(huà)的,希望有助于讀者的理解。

1.程序在內(nèi)存分布區(qū)域



2.全局變量m賦值



3.保存進(jìn)入main之前的棧底, fp-sp之間是當(dāng)前函數(shù)棧




4.函數(shù)main的棧已經(jīng)準(zhǔn)備好了



5.i入棧



6.j入棧




7.準(zhǔn)備函數(shù)fun的調(diào)用, 形參反向入棧 先形參b入棧



8.形參a入棧



9.留空一個(gè)地址作為fun返回值, 待后面返回時(shí)填入



10.fun返回地址入棧, 通常是main函數(shù)當(dāng)前pc指針的下一個(gè)



11.main函數(shù)的棧底地址入棧



12.pc指針跳轉(zhuǎn)fun代碼



13.c入棧



14.可以看到函數(shù)fun的數(shù)據(jù) 形參a,b 在上一層函數(shù)的棧中. 一部分在自己的棧上. 此步取值到加法器中進(jìn)行加法運(yùn)算,再賦值給c



15.c賦給返回值,填入上面的留空位置



16.棧底恢復(fù)上一層



17.lr賦值給pc, 實(shí)現(xiàn)了跳轉(zhuǎn)



18.返回值賦值給全局變量m



19.前面函數(shù)調(diào)用的形參已經(jīng)無(wú)用,回滾sp



20.函數(shù)返回,清理main的??臻g



總結(jié)

這么多圖有沒(méi)有看花?相信到這里你已經(jīng)了解了棧背后的來(lái)龍去脈,下一篇我們一起根據(jù)實(shí)際的 stack 錯(cuò)誤案例剖析錯(cuò)誤的可能性。

往期推薦:

物聯(lián)網(wǎng)通信協(xié)議大匯總!

極客感十足的電子胸牌 ART-Badge V2.0

在公眾號(hào)聊天界面回復(fù)1024,可獲取嵌入式資源;回復(fù)?m?,可查看文章匯總。


點(diǎn)擊閱讀原文,查看更多分享

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶(hù)體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(chē)(EV)作為新能源汽車(chē)的重要代表,正逐漸成為全球汽車(chē)產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車(chē)的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車(chē)的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車(chē) 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車(chē)場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周?chē)娮釉O(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉