关于stack 以及相关的寄存器的知识(x86 结构)
2017-02-16 16:54
344 查看
1. stack 通常是从高地址到低地址增长的。
2. EBP: base pointer.
ESP: stack pointer.
EBP 指向stack 的基址。
ESP: 总是指向 stack 的顶端。
3. 下面以一个函数调用为例来讲解函数调用过程:
#include <stdio.h>
int func(int param1 ,int param2,int param3)
{
int var1 = param1;
int var2 = param2;
int var3 = param3;
printf("var1=%d,var2=%d,var3=%d",var1,var2,var3);
return var1;
}
int main(int argc, char* argv[])
{
int result = func(1,2,3);
return 0;
}
首先说明,在堆栈中变量分布是从高地址到低地址分布,EBP是指向栈底的指针,在过程调用中不变,又称为帧指针。ESP指向栈顶,程序执行时移动,ESP减小分配空间,ESP增大释放空间,ESP又称为栈指针。
下面来逐步分析函数的调用过程
1.函数main执行,main各个参数从右向左逐步压入栈中,最后压入返回地址
2.执行第15行,3个参数以从左向右的顺序压入堆栈,及从param3到param1,栈内分布如下图:
3.然后是返回地址入栈:此时的栈内分布如下:
4.第3行函数调用时,通过跳转指令进入函数后,函数地址入栈后,EBP入栈,然后把当前ESP的值给EBP,对应的汇编指令:
此时栈顶和栈底指向同一位置,栈内分布如下:
5.第5行开始执行, int var1 = param1; int var2 = param2; int var3 = param3;按申明顺序依次存储。对应的汇编:
其中将[EBP+0x8]地址里的内容赋给EAX,即把param的值赋给EAX,然后把EAX的中的值放到[EBP-4]这个地址里,即把EAX值赋给var1,完成C代码 int var1 = param1,其他变量雷同。
6.第9行,输出结果,第10行执行 对应的汇编代码:
最后通过eax寄存器保存函数的返回值;
7.调用执行函数完毕,局部变量var3,var2,var1一次出栈,EBP恢复原值,返回地址出栈,找到原执行地址,param1,param2,param3依次出栈,函数调用执行完毕
esp, ebp 要恢复为原来的样子:
mov %ebp, %esp
pop %ebp
ret
2. EBP: base pointer.
ESP: stack pointer.
EBP 指向stack 的基址。
ESP: 总是指向 stack 的顶端。
3. 下面以一个函数调用为例来讲解函数调用过程:
#include <stdio.h>
int func(int param1 ,int param2,int param3)
{
int var1 = param1;
int var2 = param2;
int var3 = param3;
printf("var1=%d,var2=%d,var3=%d",var1,var2,var3);
return var1;
}
int main(int argc, char* argv[])
{
int result = func(1,2,3);
return 0;
}
首先说明,在堆栈中变量分布是从高地址到低地址分布,EBP是指向栈底的指针,在过程调用中不变,又称为帧指针。ESP指向栈顶,程序执行时移动,ESP减小分配空间,ESP增大释放空间,ESP又称为栈指针。
下面来逐步分析函数的调用过程
1.函数main执行,main各个参数从右向左逐步压入栈中,最后压入返回地址
2.执行第15行,3个参数以从左向右的顺序压入堆栈,及从param3到param1,栈内分布如下图:
3.然后是返回地址入栈:此时的栈内分布如下:
4.第3行函数调用时,通过跳转指令进入函数后,函数地址入栈后,EBP入栈,然后把当前ESP的值给EBP,对应的汇编指令:
push %ebp mov %esp, %ebp
sub 0x8, %esp
此时栈顶和栈底指向同一位置,栈内分布如下:
5.第5行开始执行, int var1 = param1; int var2 = param2; int var3 = param3;按申明顺序依次存储。对应的汇编:
mov 0x8(%ebp),%eax mov %eax,-0x4(%ebp)
其中将[EBP+0x8]地址里的内容赋给EAX,即把param的值赋给EAX,然后把EAX的中的值放到[EBP-4]这个地址里,即把EAX值赋给var1,完成C代码 int var1 = param1,其他变量雷同。
6.第9行,输出结果,第10行执行 对应的汇编代码:
mov -0x4(%ebp),%eax
最后通过eax寄存器保存函数的返回值;
7.调用执行函数完毕,局部变量var3,var2,var1一次出栈,EBP恢复原值,返回地址出栈,找到原执行地址,param1,param2,param3依次出栈,函数调用执行完毕
esp, ebp 要恢复为原来的样子:
mov %ebp, %esp
pop %ebp
ret
相关文章推荐
- 关于Spring的69个面试问答和Top25个问答--终极列表,以及Spring相关知识
- iOS开发关于适配iOS10以及Xcode8的相关新知识
- 关于 oracle 归档开启以及使用的相关知识
- 文章标题 c语言中关于串的相关知识以及操作
- 关于简单的自定义view以及相关知识
- 关于JAVA连接ORACLE以及使用的相关知识
- iOS开发关于适配iOS10以及Xcode8的相关新知识
- 关于Hashcode以及相关知识
- 关于按位与和按位或以及左/右移的相关知识
- 关于linux的用户,组,以及权限的知识结构
- Ios中关于IB简介、视图、以及设计模式相关知识
- 深入体验JavaWeb开发内幕——关于JSP的映射、JSP错误查找以及JavaBean与JSP相关知识介绍
- 关于字体大小px与rem混用以及相关知识
- ASP.NET中关于路径(Path)的相关知识
- 收集点关于FS寄存器的资料,以及S.E.H结构原理
- 关于ORACLE的ora-12505报错以及连接问题的解决及相关资料
- 近一年来业余阅读的关于思维方面的知识结构整理
- 如何清晰地思考:近一年来业余阅读的关于思维方面的知识结构整理(附大幅思维导图)
- 关于OPENCV的源代码资料以及相关链接
- 优化交换机端口配置--开启CATOS的快速启动属性以及相关知识关联