C++代码反汇编后的函数调用过程,堆栈寄存器EBP和ESP
来源:互联网 发布:岚家正品代购 知乎 编辑:程序博客网 时间:2024/05/18 19:39
栈是从高地址向低地址生长的。 ebp始终指向当前栈帧的栈底部 , 通过ebp+4中保存着函数的返回地址 。函数返回时将EBP的值推给EIP ,返回到上一个函帧继续执行。
ret 与call指令 相反 ,call 将EIP压入堆栈,然后跳到标号处。
ret 8 在函数返回后将ESP+8 ,平衡栈帧(由被调用者平衡栈帧--C调用约定) 。 (stdcall由调用者平衡栈帧,参数压入顺序也从右向左)
ebp+8保存着参数1 , ebp+0c 参数2 ,类似....。 前提是使用C(或者stdcall)调用约定,参数从右向左开始压入栈。
每一个函数调用的反汇编开始执行前都有
push ebp
mov ebp,esp
sub esp ,0ch ;栈子空间, 这句的前提是函数有局部参数 ,开辟的大小也根据编译器不同而各异,当然肯定大于局部变量的参数
函数结束后都有以下两句
mov esp , ebp ;不管前面esp开辟了多少栈空间,通过一个ebp赋值,就全回收了。
pop ebp ; 还原前栈帧的EBP, //此时ESP = ESP-4 , ESP指向了返回地址
ret ; 即将ESP(其实都是从EBP恢复出来的)保存的返回地址弹给EIP,返回到调用前的地址, , C调用还需要平衡栈帧ret 8;(假如两个参数)
栈是从高地址向低地址生长的。每开辟一个栈帧肯定是在前栈帧的低地址位置。
盗个图
0 0
- C++代码反汇编后的函数调用过程,堆栈寄存器EBP和ESP
- C代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 详解C++代码反汇编后的堆栈寄存器EBP和ESP
- 函数调用时堆栈中的EIP EBP ESP寄存器
- 汇编寄存器之 ESP和EBP
- 寄存器ESP和EBP
- esp和ebp寄存器
- 对寄存器ESP和EBP的理解
- 寄存器ESP和EBP的理解
- 函数调用过程:EBP、ESP等栈帧的变化
- CSAPP:函数调用过程(ebp,esp)
- linux su和sudo命令的区别
- SQL Server 2005更改当前数据库的所有者
- 致我们终将忘记的算法(贪心与动态)
- informix的dbimport和dbexport验证
- java用反射输出实体类属性值
- C++代码反汇编后的函数调用过程,堆栈寄存器EBP和ESP
- macos+cocos2dx3.2新建helloworld项目
- 孙菲菲
- UIview和CaLayer的区别
- 获得运行中的进程数量和内存,进程信息,带CheckBox的ListView
- 《Swift权威指南》目录及其源代码下载
- 孙菲菲呢么久
- Activity启动模式、Intent Flags、栈
- Java 开发者如何入门 Node.js