赞
踩
stp 指令是 str 的变种指令,p 可以理解成 pair 的意思,可以同时操作两个寄存器。举一个例子:
stp x29, x30, [sp, #0x10] ; 将 x29, x30 的值存入 sp 偏移 16 个字节的位置
这里我们需要注意的一个点,在后面对于 objc_msgSend 方法 Hook 的汇编代码中,会有这么一条指令:
stp q6, q7, [sp, #-32]!
这与上面所说的 stp 命令不太一样。我们注意到差异是在 sp 偏移寻址的标记后多了一个 ! 。
则这条命令可以等效于:
- sub sp, sp, #32
- stp q6, q7, [sp]
也就是说,在执行完上文的 stp 指令后,还会使 sp 寄存器也产生偏移。
如此就可以达到持续入栈的效果,类似于 ARM32 中的 push 指令。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。