PWN基础-bss段、data段、text段、堆(heap)和栈(stack)
概念
bss段
bss段(bss segment)通常是指用来存放程序中未初始化的全局变量的一块内存区域。
bss段属于静态内存分配。
data段
数据段(data segment)通常是指用来存放程序中已初始化的全局变量的一块内存区域。
数据段属于静态内存分配。
text段
代码段(code segment/text segment)通常是指用来存放程序执行代码的一块内存区域。
这部分区域的大小在程序运行前就已经确定,并且内存区域通常属于只读(某些架构也允许代码段为可写,即允许修改程序)。
在代码段中,也有可能包含一些只读的常数变量,例如字符串常量等。
堆(heap)
堆是用于存放进程运行中被动态分配的内存段,它的大小并不固定,可动态扩张或缩减。
当进程调用malloc等函数分配内存时,新分配的内存就被动态添加到堆上(堆被扩张);
当利用free等函数释放内存时,被释放的内存从堆中被剔除(堆被缩减)。
栈(stack)
栈又称堆栈,是用户存放程序临时创建的局部变量,
也就是说我们函数括弧“{}”中定义的变量(但不包括static声明的变量,static意味着在数据段中存放变量)。
除此以外,在函数被调用时,其参数也会被压入发起调用的进程栈中,并且待到调用结束后,函数的返回值也会被存放回栈中。
由于栈的先进先出(FIFO)特点,所以栈特别方便用来保存/恢复调用现场。
从这个意义上讲,我们可以把堆栈看成一个寄存、交换临时数据的内存区。
其他知识
- 全局的未初始化变量存在于.bss段中,具体体现为一个占位符;
- xxxxxxxxxx7 1 DW 定义字(2字节). 2 PROC 定义过程. 3 ENDP 过程结束. 4 SEGMENT 定义段. 5 ASSUME 建立段寄存器寻址. 6 ENDS 段结束. 7 END 程序结束.C
- 函数内的自动变量都在栈上分配空间;
- .bss是不占用.exe文件空间的,其内容由操作系统初始化(清零);
- .data却需要占用,其内容由程序初始化。因此造成了上述情况。
- bss段(未手动初始化的数据)并不给该段的数据分配空间,只是记录数据所需空间的大小;
- bss段的大小从可执行文件中得到 ,然后链接器得到这个大小的内存块,紧跟在数据段后面。
- data段(已手动初始化的数据)则为数据分配空间,数据保存在目标文件中;
- data段包含经过初始化的全局变量以及它们的值。当这个内存区进入程序的地址空间后全部清零。
包含data段和bss段的整个区段此时通常称为数据区。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Zechariahの博客!
