对寄存器ESP和EBP的一些理解
来源:互联网 发布:阿里云带宽收费标准 编辑:程序博客网 时间:2024/05/10 13:52
PS:EBP是当前函数的存取指针,即存储或者读取数时的指针基地址;ESP就是当前函数的栈顶指针。每一次发生函数的调用(主函数调用子函数)时,在被调用函数初始时,都会把当前函数(主函数)的EBP压栈,以便从子函数返回到主函数时可以获取EBP。
下面是按调用约定__stdcall 调用函数test(int p1,int p2)的汇编代码
假设执行函数前堆栈指针ESP为0xAAAAAAA ;EBP为0xAAAAAB0
push p2 ;参数2入栈, ESP -= 4h , ESP = 0xAAAAAAA - 4h = 0xAAAAAA6
push p1 ;参数1入栈, ESP -= 4h , ESP = 0xAAAAAAA - 8h = 0xAAAAAA2
call test ;压入返回地址 ESP -= 4h, ESP = 0xAAAAAAA- 0Ch = 0xAAAAA9D,注意:这里是test函数的返回地址,即在代码段中的地址(偏移)。
;//进入函数内
{
push ebp ;保护先前EBP指针, EBP入栈(即0xAAAAAB0入栈,注意与返回地址区别), ESP-=4h, ESP = 0xAAAAA99
mov ebp, esp ;设置EBP指针指向栈顶 0xAAAAA99
mov eax, dword ptr [ebp+0ch] ;ebp+0ch为0xAAAAAA6即参数2的位置
mov ebx, dword ptr [ebp+08h] ;ebp+08h为0xAAAAAA2,即参数1的位置
sub esp, 8 ;局部变量所占空间ESP-=8, ESP = 0xAAAAA91
…
add esp, 8 ;释放局部变量, ESP+=8, ESP = 0xAAAAA99
pop ebp ;出栈,恢复EBP, ESP+=4, ESP = 0xAAAAA9D,即把栈中地址0xAAAAA99的内容pop到ebp中
ret 8 ;ret返回,弹出返回地址,ESP+=4, ESP=0xAAAAAA2, 后面加操作数8为平衡堆栈,ESP+=8,ESP=0xAAAAAAA, 恢复进入函数前的堆栈.
}
看完汇编后,再看EBP和ESP的定义,哦,豁然开朗,
原来ESP就是一直指向栈顶的指针,而EBP只是存取某时刻的栈顶指针,以方便对栈的操作,如获取函数参数、局部变量等。
版权声明:本文为博主原创文章,未经博主允许不得转载。
- 对寄存器ESP和EBP的一些理解
- 对寄存器ESP和EBP的一些理解
- 对寄存器ESP和EBP的一些理解
- 对寄存器ESP和EBP的一些理解
- 对寄存器ESP和EBP的一些理解
- 对寄存器ESP和EBP的一些理解
- 对寄存器ESP和EBP的理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- 关于寄存器ESP和EBP的一些理解
- ASM X86&&X64 Registers 对寄存器ESP和EBP的一些理解
- 寄存器ESP和EBP的理解
- svn笔记
- dede附件路径修改成月年,避免文件目录越来越多
- ReactNative学习实例(二)输入框,滚动条,列表的简单使用
- 【原创达人】MIIX4的BIOS功能及设置介绍
- 欢迎使用CSDN-markdown编辑器
- 对寄存器ESP和EBP的一些理解
- 新的独立博客
- 1.什么是react
- 标准C的标记化结构初始化语法
- 深入理解JavaScript的回调函数
- 双栈算术表达式
- 一个覆盖容器、虚拟机、物理机、数据库、网络设备、各种中间件的系统指标的监控平台
- 2.搭建react开发环境
- 回文词 镜像串 ctype.h