设为首页收藏本站

 找回密码
 立即注册
搜索
查看: 1948|回复: 0

[转载HACK教程] 堆栈及其使用(举例篇)[作者:sossb]

  [复制链接]

签到天数: 1993 天

[LV.Master]伴坛终老

发表于 2009-3-10 02:39:11 | 显示全部楼层 |阅读模式
堆栈及其使用(举例篇)
/ v4 n8 b0 d" I  k5 E  例如,在一个子程序中要用到寄存器A,X,Y和P。在进入子程序之后,首先要将这些寄存器的值存入堆栈保存起来,这称为保留现场。子程序的工作进行完准备返回主程序时,还要把原先保留起来的数据从堆栈中取出来,恢复各寄存器原先的状态,这称为恢复现场。保留现场与恢复现场时,对各寄存器进行操作的顺序是不能随意安排的,以免造成混乱。再有就是进栈与出栈的顺序恰好相反。
) Z4 d5 f2 d7 w; v6 |1 r0 N  子程序的起、止部分应当这样设计:8 u$ X7 F1 K# g
SUB PHP ;P必须首先进栈
2 b  }. E/ S( l( D" l0 s3 @" @  PHA ;A进栈应在X,Y进栈之前1 ?* u! v1 c4 Z, A! p3 I/ Y
  TXA 3 Z  D& G6 b& F* u/ e
  PHA ;X进栈要通过累加器A) n- R1 Z1 ]: h5 X7 D. Y1 @
  TYA $ a* W. o& U' I
  PHA ;Y进栈也要通过累加器A  D) b7 n6 Z! Y" |
  ....;子程序的工作部分
1 k! o) b9 T. O  PLA
; j" `  O' |( k+ A! X6 u& M  TAY ;Y最后进栈故最先出栈,Y出栈经过A
! _) a3 L2 L- Z0 L- l  PLA$ W* D' r* c! |/ ~
  TAX ;X出栈也经过A
7 X6 D0 M& m% V9 o  PLA ;A出栈$ d9 v; U! z3 v
  PLP ;P最后出栈,否则其他指令会影响P的某些标志位
# c' z: S, c- b% @& U0 s  RTS ;恢复现场后可以返回主程序
$ c7 ]2 j. z- G4 f! P! u- L  6502在子程序执行完毕,遇到RTS指令时是怎样返回主程序的?我们知道,在这种非顺序执行的地方,必须给出跳转的目的地址,这个地址进入程序计数器PC后才能转向。那么这个跳转目的地址是如何得到的呢?原来,当执行JSR指令时,返回地址(也就是JSR指令码所在储存单元地址+2,或者说是JSR指令的第三字节的代码所在地址)自动从程序计数器PC压入堆栈。执行RTS指令时,要将返回地址从堆栈弹出送入程序计数器PC,PC值再自动加1,以指向下一条指令操作码的地址,因此必须记住这条规则:在执行RTS指令之前把在子程序中进栈的数据全部取出,但也不能从栈中取出过多的数据,否则会把返回地址丢掉。
  y7 E8 v% O' A( k' Z0 A. J  自顶向下的程序设计方法有一条非常重要的原则:子程序应该只有一个入口和一个出口,假如有多个出口,则容易出现的错误之一就是可能忘记将子程序中进栈的内容从堆栈中取出,造成返回地址混乱。解决的办法也很简单:不使用很多RTS指令,而在需要返回的分支处用JMP指令跳转到唯一的一个出口处。
5 G/ ?" Z& w& u8 ?( e  为了方便,把保留现场与恢复现场这两个工作分别设计成子程序,是经验不足的程序员可能出现而又难于侦错的错误之一。% B2 G8 _- M  w3 _/ V3 a
  例:
# [6 ~8 ?& Y3 ESUB   JSR SAVE   ;
5 n) ]! n/ K) i9 q. o' J, E5 N    .......   ;
+ S, H8 S1 X: i5 t    JSR RESTORE ;
7 C, f6 O) k, D    RTS
; q% O% I" H% R% V5 {SAVE   PHP       ;
) @* T, ?8 x$ i8 `$ l    PHA
! r+ A0 T  o! Y* ?$ f! B5 b: M    TXA- B; O. [/ \9 c% T6 D2 Q
    PHA6 u  ]5 F+ G$ l8 V, W9 ]) T
    TYA
6 o6 @; @* o) \, l    PHA
1 Z3 u7 s+ v9 V% o) _    RTS
1 X  b" Y7 y, r* j4 }- QRESTORE PLA0 K- w) a( t1 y6 G8 v' S
    TAY
9 N! c& ~# H) b4 e4 A    PLA
% L/ I6 W: N1 B) y7 f' T. B    TAX
; j7 ?2 O+ p) V: _7 ~    PLA
$ J/ |2 E6 n  D& A    PLP3 T5 \) L) l" ]% @& a- S
    RTS4 D% s3 F( @- z) J5 d
  这样编写程序乍看起来是合理的,但实际执行的效果却与预想相差甚远:调用保留现场子程序的JSR指令指令把返回地址压入堆栈,然后转到SAVE子程序,将P、A、X、Y寄存器的值相继相继压入栈内,所以栈顶二数为Y、X的值。当SAVE子程序的返回指令RTS被执行时,6502从堆栈顶取出两个单元的内容作为返回地址送入PC计数器。而这两个单元中的内容根本不是返回地址,而是X、Y被保存起来的值,因此程序会返回到何处大概只有老天才能知道了。
+ a0 e6 I1 D  i2 i$ w& q$ r+ O$ D  同样的,恢复现场子程序也不能使用,因为进入RESTORE子程序时堆栈顶部存放的是返回地址而不是X、Y寄存器的值。# K# z4 g5 q; j$ q0 t  q: d3 }2 y  V
  不过从这个错误,我们可以得到一点启发:堆栈可以作为中继站,使数据能够在PC计数器与其它寄存器之间交换。, f. V; q3 A* Q2 K, h/ |
                            -------by sossb
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|国治模拟精品屋 ( 沪ICP备15012945号-1 )

GMT+8, 2026-6-26 01:28

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表