下面是Arm64程序調(diào)用標準規(guī)定的通用寄存器的使用方法。
參數(shù)寄存器(X0-X7) 函數(shù)參數(shù)數(shù)量小于等于8個時,使用X0-X7傳遞,大于8個時,多余的使用棧傳遞,函數(shù)返回時返回值保存在X0中。
調(diào)用者保存的臨時寄存器(X9-X15)調(diào)用者若使用到了X9-X15寄存器,在調(diào)用子函數(shù)之前,需要將X9-X15寄存器保存到自己的棧中,子函數(shù)使用這些寄存器的時候不需要保存和恢復(fù)。
被調(diào)用者保存的寄存器(X19-X29) 被調(diào)用者若使用到這些寄存器,需要將其保存到自己的棧中,返回時從棧中恢復(fù)。
特殊用途的寄存器
X8是間接結(jié)果寄存器。用于傳遞間接結(jié)果的地址位置,例如,函數(shù)返回一個大結(jié)構(gòu)。
X16-X17過程內(nèi)調(diào)用暫存寄存器。。
X18平臺寄存器。
X29是棧幀(FP)寄存器。保存了調(diào)用函數(shù)的棧幀地址。
X30保存了返回地址(LR)。函數(shù)返回后跳轉(zhuǎn)到該地址處運行。
實例下圖是內(nèi)核Oops時打印出的信息。第一張圖片是寄存器信息,pc寄存器和sp寄存器對棧回溯有重要作用。第二張圖是內(nèi)核線程irq/231-dwc3棧數(shù)據(jù)的二進制轉(zhuǎn)儲,棧回溯就是在這些二進制數(shù)據(jù)中找到棧幀,從而找到調(diào)用的函數(shù)地址。
下圖是內(nèi)核棧回溯的結(jié)果,發(fā)生異常函數(shù)的地址保存在異常棧中,不在內(nèi)核線程irq/231-dwc3棧中。
發(fā)生異常的函數(shù)可以根據(jù)pc寄存器得到,該函數(shù)是棧回溯的第一個函數(shù)。sp寄存器指向了第一個棧幀中的FP1寄存器,即0xffffffc0ee823b80地址,F(xiàn)P1向高地址偏移8字節(jié)得到LR1寄存器,即0xffffff80087369e4地址,該地址位于dwc3_ep0_stall_and_restart函數(shù)內(nèi),該函數(shù)是棧回溯的第二個函數(shù)。FP1指向了第二個棧幀的FP2,根據(jù)棧幀找到LR2,依次類推。所有的棧幀最終如下圖所示,總共找到7個棧幀,因此irq/231-dwc3內(nèi)核線程發(fā)生異常時總共有8個函數(shù)調(diào)用,和內(nèi)核輸出的函數(shù)調(diào)用關(guān)系一致。需要注意的是,代碼里調(diào)用了該函數(shù),但在棧回溯中沒有找到符號,肯定是編譯器優(yōu)化,將該函數(shù)內(nèi)聯(lián)了,是否內(nèi)聯(lián)可以通過反匯編確認。
-
Linux
+關(guān)注
關(guān)注
87文章
11459瀏覽量
212782 -
程序
+關(guān)注
關(guān)注
117文章
3823瀏覽量
82400
發(fā)布評論請先 登錄
介紹一種利用Arm64架構(gòu)的System counter來實現(xiàn)提供TSC的方法
淺析openat系統(tǒng)調(diào)用在arm64下的實現(xiàn)及使用原理
數(shù)據(jù)傳送指令之程序狀態(tài)寄存器指令簡述
寄存器操作方法_對寄存器操作的通用方法總結(jié)
ARM64與ARM32 的Linux程序區(qū)別在哪里

評論