我正在尝试为Arduino Duemilanove (AVR ATmega328P)编写一些汇编语言。 在编译和反汇编C代码的同时学习汇编语言,我得到了以下内容:
(使用AVR_GCC进行编译)
int main() {
volatile int a = 0;
while (1) {
++a;
}
return 0;
}
这将转化为
00000000 <__vectors>:
0: 0c 94 34 00 jmp 0x68 ; 0x68 <__ctors_end>
4: 0c 94 51 00 jmp 0xa2 ; 0xa2 <__bad_interrupt>
...
64: 0c 94 51 00 jmp 0xa2 ; 0xa2 <__bad_interrupt>
00000068 <__ctors_end>:
68: 11 24 eor r1, r1
6a: 1f be out 0x3f, r1 ; 63
6c: cf ef ldi r28, 0xFF ; 255
6e: d8 e0 ldi r29, 0x08 ; 8
70: de bf out 0x3e, r29 ; 62
72: cd bf out 0x3d, r28 ; 61
00000074 <__do_copy_data>:
74: 11 e0 ldi r17, 0x01 ; 1
76: a0 e0 ldi r26, 0x00 ; 0
78: b1 e0 ldi r27, 0x01 ; 1
7a: e4 ec ldi r30, 0xC4 ; 196
7c: f0 e0 ldi r31, 0x00 ; 0
7e: 02 c0 rjmp .+4 ; 0x84 <__do_copy_data+0x10>
80: 05 90 lpm r0, Z+
82: 0d 92 st X+, r0
84: a0 30 cpi r26, 0x00 ; 0
86: b1 07 cpc r27, r17
88: d9 f7 brne .-10 ; 0x80 <__do_copy_data+0xc>
0000008a <__do_clear_bss>:
8a: 11 e0 ldi r17, 0x01 ; 1
8c: a0 e0 ldi r26, 0x00 ; 0
8e: b1 e0 ldi r27, 0x01 ; 1
90: 01 c0 rjmp .+2 ; 0x94 <.do_clear_bss_start>
00000092 <.do_clear_bss_loop>:
92: 1d 92 st X+, r1
00000094 <.do_clear_bss_start>:
94: a0 30 cpi r26, 0x00 ; 0
96: b1 07 cpc r27, r17
98: e1 f7 brne .-8 ; 0x92 <.do_clear_bss_loop>
9a: 0e 94 53 00 call 0xa6 ; 0xa6 <main>
9e: 0c 94 60 00 jmp 0xc0 ; 0xc0 <_exit>
000000a2 <__bad_interrupt>:
a2: 0c 94 00 00 jmp 0 ; 0x0 <__vectors>
000000a6 <main>:
a6: cf 93 push r28
a8: df 93 push r29
aa: 00 d0 rcall .+0 ; 0xac <main+0x6>
ac: cd b7 in r28, 0x3d ; 61
ae: de b7 in r29, 0x3e ; 62
b0: 1a 82 std Y+2, r1 ; 0x02
b2: 19 82 std Y+1, r1 ; 0x01
b4: 89 81 ldd r24, Y+1 ; 0x01
b6: 9a 81 ldd r25, Y+2 ; 0x02
b8: 01 96 adiw r24, 0x01 ; 1
ba: 9a 83 std Y+2, r25 ; 0x02
bc: 89 83 std Y+1, r24 ; 0x01
be: fa cf rjmp .-12 ; 0xb4 <main+0xe>
000000c0 <_exit>:
c0: f8 94 cli
000000c2 <__stop_program>:
c2: ff cf rjmp .-2 ; 0xc2 <__stop_program>
我试图理解一些问题:
- 什么是.-8或类似语法? (例如地址0x98或0xAA)
- 在地址80到88的行附近(__do_copy_data的结尾),有些有趣的事情发生了。我觉得这将所有程序代码加载到RAM中,从地址0xC4开始。为什么?
- 在__do_clear_bss_start / loop中,我们通过将RAM中的字节设置为0(r1的值)来清除我们刚刚完成的所有工作。为什么?所有这些最终都会调用
main
。一些常规的解释吗? - 为什么反汇编不显示.bss、.rodata或其他部分?
- 第6a行,为什么要清除SREG?它不应该在每个指令之后设置为所需的值吗?
- 第6c和6e行:0xFF和0x08代表什么?r28和r29是堆栈指针低位和高位。
- 我玩了一下并添加了一个静态全局变量。为什么我们从0x0100而不是0x0000开始存储在RAM中?
- 在第8a行,为什么是
ldi r17, 1
?我们之前就这样做了(只是无聊的备注)。或者是否有其他东西可以更改r17? - 我们开始将程序从flash复制到RAM,从0xC4开始(我猜.bss和其他部分),但X与1的cpi / cpc将使所有flash都复制到所有RAM中。编译器不停止复制.bss部分时是否只是因为懒惰?
avr-gcc -Wall -Os -DF_CPU=$(CLOCK) -mmcu=$(DEVICE) -o main.elf main.o
和avr-objcopy -j .text -j .data -O ihex main.elf main.hex
。 - Thomas