Подозрительное использование области памяти указателя ниже стека для локальных переменных

Недавно я обнаружил неясный факт о резервировании памяти для локальных переменных в сгенерированном коде g++: переменные размещаются по адресам под указателем стека.

Например, когда эта программа (main.cpp) скомпилирована:

void __attribute__ ((noinline)) foo() {
    volatile int v0, v1, v2, v3;
    v0 = 0;
    v1 = 1;
    v2 = 2;
    v3 = 3;
}

int main() {
    foo();
}

по команде:

g++ -Ofast -S main.cpp

с компилятором

g++ (Ubuntu 4.8.5-4ubuntu2) 4.8.5 on x86_64

Затем создается эта сборка (main.s):

        .file   "main.cpp"
        .text
        .p2align 4,,15
        .globl  _Z3foov
        .type   _Z3foov, @function
_Z3foov:
.LFB0:
        .cfi_startproc
        movl    $0, -16(%rsp)
        movl    $1, -12(%rsp)
        movl    $2, -8(%rsp)
        movl    $3, -4(%rsp)
        ret
        .cfi_endproc
.LFE0:
        .size   _Z3foov, .-_Z3foov
        .section        .text.startup,"ax",@progbits
        .p2align 4,,15
        .globl  main
        .type   main, @function
main:
.LFB1:
        .cfi_startproc
        call    _Z3foov
        xorl    %eax, %eax
        ret
        .cfi_endproc
.LFE1:
        .size   main, .-main
        .ident  "GCC: (Ubuntu 4.8.5-4ubuntu2) 4.8.5"
        .section        .note.GNU-stack,"",@progbits

Как видите, локальные переменные функции "foo" размещаются по адресам "-16(%rsp)" ... "-4(%rsp)".

Но, насколько мне известно, эти адреса (ниже регистра указателя стека) зарезервированы для событий прерывания потока, например, для обработки сигналов. Таким образом, область памяти указателя ниже стека может быть непредсказуемо изменена в любой момент. Поэтому его нельзя использовать для хранения локальных переменных.

Может кто-нибудь, пожалуйста, прояснить этот вопрос?

0 ответов

Другие вопросы по тегам