函数栈分析 未完

来源:互联网 发布:淘宝网歺桌 编辑:程序博客网 时间:2024/05/02 00:28
#include <stdio.h>typedef struct{       int a;       char ca;       int b;       char cb;} S;void a(){ int b =3;    S d[2];   d[1].a = 1;   d[1].ca='3';   d[1].b = 20;   d[1].cb = 4;   d[0].a = 2;   d[0].ca='3';   d[0].b = 20;   d[0].cb = 4;    }int main(){   a();   return 0;}



函数a()中的结构S d[2]在栈中的数据为

0x001DF7C4  02 00 00 00 33 cc cc cc  ....3???0x001DF7CC  14 00 00 00 04 cc cc cc  .....???0x001DF7D4  01 00 00 00 33 cc cc cc  ....3???0x001DF7DC  14 00 00 00 04 cc cc cc  .....???
其中 d的地址为 0x001DF7D4,注意位数。

紧跟着的栈数据是先声明的int b  = 3; 

注意,b 和变量d中间有八个字节的间隔。

0x001DF7E4  cc cc cc cc cc cc cc cc  ????????0x001DF7EC  03 00 00 00 cc cc cc cc  ....????



对于一个函数栈帧来说,在相对于ebp指向的高地址方向保存的是函数内的局部变量。 在esp指向的低地址方向保存的是调用函数的局部变量。