windows – 使用单字节指令开始x64函数是否合法?

根据masm的macamd64.inc,rex_push_reg,

…rex_push_reg must be used in lieu of push_reg when it appears as
the first instruction in a function,as the calling standard dictates
that functions must not begin with a single byte instruction.

但是,我无法找到任何表达此文件文件.这是真的?它在哪里记录?为什么会这样?

该声明的执行部分似乎是“呼叫标准” – 它标准是什么?这个笑话可能是旧的,但它仍然很贴切:关于标准的好处是有很多可供选择.

在这种情况下,由于您说的是MASM,我们可以假设目标平台是Windows,因此假设是Windows 64-bit calling convention,而不是官方AMD64规范中的内容.但是,和你一样,我找不到任何符合这一要求的东西.

但是,我认为此评论所指的是Microsoft的内部标准,旨在允许对系统二进制文件进行热修补. “热修补”是指在内存中动态修补二进制文件的能力 – 例如.应用系统更新 – 无需重新启动.

这项工作的最低要求是在每个函数的开头都有一个2字节短JMP指令的空间. (注意,短跳转只允许执行从当前指令指针的-128到127字节的任何位置传递,但这足以分支到一个跳转,然后跳转到更新提供的补丁功能.实际上,跳转指令被修补到函数间的填充.)

因此,函数不能以1字节指令开始,因为热补丁可能会导致指令指针指向指令的中间. (考虑多线程竞争条件.)所以规则是,如果你想用一个通常只有1个字节的PUSH RBP这样的序言指令开始一个函数,你需要添加一个1字节的REX前缀.这个不必要的REX前缀被cpu忽略,并且基本上起到1字节nop的作用.

在32位版本中,通过2字节指令MOV EDI,EDI提供热修补.这会将EDI寄存器复制到自身而不会影响标志,因此它实际上是一个nop.

对于32位版本,您必须专门将/hotpatch switch传递给编译器以使其插入此指令.但是,在64位版本中,编译器始终表现为指定了/ hotpatch,因此第一条指令长度为2个字节的要求实际上成为平台标准的一部分.

那么,为什么要制定这个复杂的规则而不是让编译器在每个函数的开头插入一个2字节的nop,就像在32位版本中一样?好吧,我不能肯定地说,但我可以推测.一个问题是MOV EDI,EDI不是x64上的nop,因为它隐含地将RDI寄存器的高32位归零.你必须选择一个不同的指令作为nop,一旦你完成了这个,你不妨重新考虑整个业务.其次,在那里使用nop会产生(轻微)性能成本,并且由于长模式下的大多数指令长度至少为2个字节,因此在通常需要的指令时要求无意义的nop指令似乎不值得.只有少数例外情况就足够了.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...