函数调用的内存操作

来源:互联网 发布:软件数据线 v6.6 编辑:程序博客网 时间:2024/05/02 00:03
 函数调用的一般情况

比如 f(10, 20, 30); 这样一次调用,将生成代码:

push 30
push 20 
push 10
call f
sub esp, 12

前3个push指令是将参数压栈,最后那个sub是用来恢复栈指针。

进入f函数,将会看到类似下面的指令:
push ebp // 保存ebp
mov ebp, esp // 栈基指针 
add esp, 100 // 开辟居于变量的栈
...
mov eax, [ebp - 8] // 这是读第3个参数
  // 因为这时栈是这样的:
  10
  20
  30
  return address
  现在ebp-〉 原来的ebp  
  局部变量1 
  局部变量2

在f函数的最后
mov esp,ebp // 部分恢复esp
pop ebp // 这样一来就恢复了ebp原来的值
ret

返回时又从栈里弹出return address,然后加上外面的sub指令,栈就完全恢复了。