Подозрительное использование области памяти указателя ниже стека для локальных переменных
Недавно я обнаружил неясный факт о резервировании памяти для локальных переменных в сгенерированном коде g++: переменные размещаются по адресам под указателем стека.
Например, когда эта программа (main.cpp) скомпилирована:
void __attribute__ ((noinline)) foo() {
volatile int v0, v1, v2, v3;
v0 = 0;
v1 = 1;
v2 = 2;
v3 = 3;
}
int main() {
foo();
}
по команде:
g++ -Ofast -S main.cpp
с компилятором
g++ (Ubuntu 4.8.5-4ubuntu2) 4.8.5 on x86_64
Затем создается эта сборка (main.s):
.file "main.cpp"
.text
.p2align 4,,15
.globl _Z3foov
.type _Z3foov, @function
_Z3foov:
.LFB0:
.cfi_startproc
movl $0, -16(%rsp)
movl $1, -12(%rsp)
movl $2, -8(%rsp)
movl $3, -4(%rsp)
ret
.cfi_endproc
.LFE0:
.size _Z3foov, .-_Z3foov
.section .text.startup,"ax",@progbits
.p2align 4,,15
.globl main
.type main, @function
main:
.LFB1:
.cfi_startproc
call _Z3foov
xorl %eax, %eax
ret
.cfi_endproc
.LFE1:
.size main, .-main
.ident "GCC: (Ubuntu 4.8.5-4ubuntu2) 4.8.5"
.section .note.GNU-stack,"",@progbits
Как видите, локальные переменные функции "foo" размещаются по адресам "-16(%rsp)" ... "-4(%rsp)".
Но, насколько мне известно, эти адреса (ниже регистра указателя стека) зарезервированы для событий прерывания потока, например, для обработки сигналов. Таким образом, область памяти указателя ниже стека может быть непредсказуемо изменена в любой момент. Поэтому его нельзя использовать для хранения локальных переменных.
Может кто-нибудь, пожалуйста, прояснить этот вопрос?