对寄存器ESP和EBP的一些理解
生活随笔
收集整理的這篇文章主要介紹了
对寄存器ESP和EBP的一些理解
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
PS:EBP是當前函數(shù)的存取指針。即存儲或者讀取數(shù)時的指針基地址;ESP就是當前函數(shù)的棧頂指針。
每一次發(fā)生函數(shù)的調用(主函數(shù)調用子函數(shù))時,在被調用函數(shù)初始時,都會把當前函數(shù)(主函數(shù))的EBP壓棧,以便從子函數(shù)返回到主函數(shù)時能夠獲取EBP。
以下是按調用約定__stdcall 調用函數(shù)test(int p1,int p2)的匯編代碼 如果運行函數(shù)前堆棧指針ESP為0xAAAAAAA 。EBP為0xAAAAAB0 push ? p2 ? ?;參數(shù)2入棧, ESP -= 4h , ESP = 0xAAAAAAA - 4h = ? ?0xAAAAAA6 push ? p1 ? ?;參數(shù)1入棧, ESP -= 4h , ESP =?0xAAAAAAA - 8h = ? ?0xAAAAAA2 call test ? ?;壓入返回地址 ESP -= 4h, ESP = 0xAAAAAAA- 0Ch ?=?0xAAAAA9D,注意:這里是test函數(shù)的返回地址。即在代碼段中的地址(偏移)。 ;//進入函數(shù)內 { push ? ebp ? ? ? ? ? ? ? ? ? ? ? ? ? ;保護先前EBP指針, EBP入棧(即0xAAAAAB0入棧。注意與返回地址差別), ESP-=4h, ESP = 0xAAAAA99 mov ? ?ebp, esp ? ? ? ? ? ? ? ? ? ;設置EBP指針指向棧頂 0xAAAAA99 mov ? ?eax, dword ptr ?[ebp+0ch] ?;ebp+0ch為0xAAAAAA6即參數(shù)2的位置 mov ? ?ebx, dword ptr ?[ebp+08h] ?;ebp+08h為0xAAAAAA2,即參數(shù)1的位置 sub ? ?esp, 8 ? ? ? ? ? ? ? ? ? ? ;局部變量所占空間ESP-=8, ESP = ?0xAAAAA91 ... add ? ?esp, 8 ? ? ? ? ? ? ? ? ? ? ;釋放局部變量, ESP+=8, ESP = ?0xAAAAA99 pop ? ?ebp ? ? ? ? ? ? ? ? ? ? ? ?;出棧,恢復EBP, ESP+=4, ESP =??0xAAAAA9D,即把棧中地址0xAAAAA9D的內容pop到ebp中 ret ? ?8 ? ? ? ? ? ? ? ? ? ? ? ? ?;ret返回,彈出返回地址,ESP+=4, ESP=0xAAAAAA2, 后面加操作數(shù)8為平衡堆棧,ESP+=8,ESP=0xAAAAAAA, 恢復進入函數(shù)前的堆棧. } 看完匯編后,再看EBP和ESP的定義,哦,豁然開朗, 原來ESP就是一直指向棧頂?shù)闹羔?而EBP僅僅是存取某時刻的棧頂指針,以方便對棧的操作,如獲取函數(shù)參數(shù)、局部變量等。總結
以上是生活随笔為你收集整理的对寄存器ESP和EBP的一些理解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 【数据结构与算法】散列表
- 下一篇: [周赛第200场][Leetcode][