ARM64 汇编中有关 jump table 的问题 - V2EX
请不要在回答技术问题时复制粘贴 AI 生成的内容
menyakun

ARM64 汇编中有关 jump table 的问题

  •  
  •   menyakun Apr 5, 2021 2966 views
    This topic created in 1887 days ago, the information mentioned may be changed or developed.

    我知道了 jump table 的地址,从 rodata 中 dump 出了对应的数据,但不知道 jump table 中的数据是按照什么格式组织的

    表的一行是 4 个字节,所以"fffe90d4", "fffe9124"这些值代表了地址的 offset ?但这些值也太大了吧,这个函数没这么多行。

    我查了老半天,也没有查到相关的资料,求懂汇编的老哥帮忙看看。

    objdump.png

    Supplement 1    Apr 6, 2021

    使用这个jump table的汇编指令如下所示:

    457c0: f00000a9 adrp x9, 5c000 457c4: 911c0129 add x9, x9, #0x700 457c8: b8a87928 ldrsw x8, [x9, x8, lsl #2] 457cc: 8b090108 add x8, x8, x9 457d0: d61f0100 br x8 
    Supplement 2    Apr 6, 2021
    解决了,这些值代表的是相对于 jump table 基址的偏移,见这个回答 https://stackoverflow.com/a/52192789/9797889
    6 replies    2021-04-06 06:31:13 +08:00
    Nerv
        1
    Nerv  
       Apr 5, 2021 via Android
    只试过用 readelf 读取 linux x86-64 elf 文件的 symtable,不知道对应的 arm 版本有没有这种功能。
    menyakun
        2
    menyakun  
    OP
       Apr 5, 2021
    @Nerv 这个 jump table 是一个 switch-case 生成的,所以对应的目标地址没有记录在 symtable 里面
    wezzard
        3
    wezzard  
       Apr 5, 2021   1
    存的是一相偏移量,看成一有符的整。你用的基址加上有符的相偏移,然後得出跳目地址。
    akira
        4
    akira  
       Apr 6, 2021
    看到 feff 就觉得应该是 -100
    levelworm
        5
    levelworm  
       Apr 6, 2021 via Android
    看到 ff 打头的我第一反应是 sign extended,具体得去查查。。。
    zk8802
        6
    zk8802  
       Apr 6, 2021
    Jump table 中常见的地址 /偏移编码方式有好几种。你需要看一下对应的汇编指令是如何解析这个 jump table 的。

    另外你这里面的负数大概率是相对 PC 的偏移。
    About     Help     Advertise     Blog     API     FAQ     Solana     904 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 40ms UTC 19:47 PVG 03:47 LAX 12:47 JFK 15:47
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86