函数调用过程(栈桢)
生活随笔
收集整理的這篇文章主要介紹了
函数调用过程(栈桢)
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
棧楨
首先來看一段代碼
#include<stdio.h> int add(int x, int y) {int z = x + y;return z; } int main() {int a = 10;int b = 20;int ret = add(a, b);printf("ret = %d\n",ret);return 0; }????? 此處是為了給a,b分別開辟空間,這時(shí)棧楨如圖所示
?????兩條push命令將a,b變量入棧保存
?????接下來通過call命令,將call命令的下一條命令的地址入棧,目的是為了恢復(fù),其次call命令通過jmp命令修改eip寄存器的值,從而達(dá)到跳轉(zhuǎn)的目的
?????通過push命令將此時(shí)的ebp壓棧保護(hù)(此時(shí)的ebp是main函數(shù)的ebp),再通過move將esp和ebp的指向變得相同(都指向esp指向的位置),再將esp減44,至此形成新的棧楨結(jié)構(gòu)
?????接下來,通過以下幾條命令計(jì)算出a + b,并將其保存,同時(shí)通過pop指令出棧,再用move指令將esp和ebp指向相同位置再通過ret將當(dāng)前棧頂?shù)臄?shù)據(jù)彈回到eip(ret將當(dāng)前棧頂數(shù)據(jù)彈回到eip 中)
?????對(duì)應(yīng)匯編代碼如下
?????此時(shí)對(duì)應(yīng)的棧楨結(jié)構(gòu)如圖所示
?????此時(shí)已經(jīng)回到初始狀態(tài),通過add和move指令達(dá)到將ebp返回到main函數(shù)的ebp,再將a+b的內(nèi)容放到ebp-12的那塊空間,如圖所示.
?????至此完成所棧楨結(jié)構(gòu),以及臨時(shí)變量的釋放
?????再來看一段棧楨應(yīng)用的代碼:
#include<stdio.h> #include<windows.h>void bug(); int my_add(int x, int y);void* ret = NULL; void bug() {int x = 0;int* q = &x;q += 2;*q = ret;printf("bug: hehe i am a bug!\n");Sleep(2000); }int my_add(int x, int y) {//printf("my_add:");int* p = &x;p--;ret = *p;*p = bug; }int main() {int a = 10;int b = 20;int c = my_add(a, b);__asm{sub esp,4}printf("main: you should run here\n");return 0; }總結(jié)
以上是生活随笔為你收集整理的函数调用过程(栈桢)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 江南百景图文汉儒怎么获得
- 下一篇: 整型数据存储