函数调用过程
#include <stdio.h>
int addNum(int a, int b)
{
int numA = a;
int numB = b;
int sum = a + b;
return sum;
}
int main()
{
int ans = addNum(1, 2);
return 0;
}
用上面这个程序来演示一下函数调用的过程。
首先我们要来了解一下什么是ESP和EBP。
ESP是栈顶指针,EBP是存取堆栈指针。
1.程序调用 addNum(1,2)函数,addNum函数的各个参数从右往左压入栈。
此时程序栈如下:
用VS转到反汇编如下:
2.接着我们可以看到反汇编中下一句代码是01301A52 call addNum (013011DBh)
单步之后
此时的程序栈如下图:
3.此时进入add Num(int a,int b)函数中,此时需要保存EBP原值,(可以理解为EBP和ESP组成的栈是处理一个函数的栈,进入一个函数后,栈底EBP也需要相应调整,同时为了能在函数调用结束之后返回到原来的地址,所以此时需要做记录),然后把ESP的值赋值给EBP,013019F1 mov ebp,esp
此时的程序栈如下:
4.接下来就是这三句代码:
int numA = a; int numB = b; int sum = a + b;
通过[EBP + 0x8]地址里的内容,即增加八个字节的地址,取得参数a的值赋值给EAX,并将EAX中的值赋值给[EBP - 0x4],即赋值给定义新出来的numA,完成int numA = a;这一步操作,后面雷同。
程序栈如下:
5.当函数调用结束时
临时变量出栈,EBP出栈,当调用ret指令时,EBP恢复原值,参数依次出栈,函数调用结束。