【C语言】函数栈帧

(下面是本人学习的几篇博客链接,一个是非汇编的讲解,一个是有动图的讲解,对小白很友好,感觉受益匪浅。本博客基于对两篇文章的学习,尝试用简单汇编的方式讲解,如果你在以下两篇遇到了不太明白的问题,不妨看一下这篇。欢迎大家指出这篇博客其中的问题。)

【详解】函数栈帧——多图(c语言)

C语言之函数栈帧(动图详解)

目录

1.概念

2.汇编知识补充

【寄存器】

【汇编指令】

3.过程模拟

1.概念

在讲函数栈帧之前,我们先了解一下C语言的内存分区。

栈区是一种数据结构,是由系统分配的,对于函数存储的主要作用包括:存储函数局部变量和形参、函数调用时的返回地址、为函数提供临时的存储空间等。

向栈区存入数据叫做压栈(push),从栈区调出数据叫做弹栈(pop)

而每次函数的调用,会在原来的栈区内部开辟新的使用空间,以存储函数的相关变量,这个空间称作【栈帧】,当函数运行结束,栈帧会自行释放。

2.汇编知识补充

这里要再介绍几个汇编的知识,可以结合【过程模拟】板块来了解:

【寄存器】

(rsp、rbp是64位CPU的寄存器,esp、ebp是36位CPU的寄存器。上面两个博客用的是esp、ebp)

rsp

指向栈顶的指针寄存器(Stack Pointer-栈指针)
rbp指向栈底的指针寄存器(Base Pointer-基址指针)
esi存储源数据地址(Extended Source Index-扩展源索引)
edi存储目的数据地址(Extended Destination Index-扩展目的索引)
eax保存临时数据,存储函数返回……
edx保存临时数据等……

【汇编指令】

mov

将数据从一个位置复制到别的位置

mov destination,source

push将数据压入栈中并将栈指针向低地址方向移动
pop将数据弹出栈并将栈指针向高地址方向移动
ret将程序控制权返回到调用函数的位置
sub/add减/加
call先将下一条指令的地址压栈,后调用函数

3.过程模拟

我们先来一段调用函数的代码:

#include<stdio.h>
int Sum(int a, int b)
{
	int c = 0;
	c = a + b;
	return c;
}

int main()
{
	int a = 3;
	int b = 5;
	int ret = Sum(a, b);
	printf("%d\n", ret);
	return 0;
}

汇编:

下面我们逐句看代码并解释。

1)主函数

首先是main函数,由于主函数也是函数,因此也有栈帧。

a,b变量的创建:

从汇编语句可以看出,我们向rbp-4的地址,通过mov指令存入整形(4字节)3,使得3占用rbp-4~rbp-1这一连续地址;存入整型5的逻辑也是如此,将5存入rbp-8~rbp-5的空间。(从高地址到低地址

(此图rsp应指向主函数栈顶;rbp错写成了rbs)

随后调用Sum求和函数。

我们通过mov,把rpb-8那一块空间,即5(或说变量b)复制到edx寄存器,再把rbp-4的3(变量a)复制到eax寄存器。可以发现,系统是按参数顺序从右到左先后存入寄存器。

随后分别将edx、eax里面的数据赋值给esi、edi由于知识的局限,博主尚不了解为什么要这样赋值给esi、edi寄存器,原谅我直接将其当作存储数据的寄存器,也希望知道的朋友可以在评论区分享一下)

紧接着call指令,将Sum函数返回时下一条指令的地址存入栈,再开始调用Sum函数

(此图的rsp应向上移动,指向主函数栈顶;rbp错写成了rbs

2)Sum函数

首先,创建Sum函数的栈帧

(1)先把当前主函数的rbp的地址压入栈,以便后续操作。

(2)将rsp的地址赋值给rbp,使得rbp放置于栈顶。

(rbp错写成了rbs)

(3)随后分别将edi、esi中的值(3、5)向地址rbp-20rbp-24存储入栈(至于为什么存储到这么低的位置,博主依旧是不清楚,可能是为了让Sum函数的栈帧空间更大?),rsp指向Sum函数栈帧顶部

rsp(堆栈指针)是x86汇编语言中的一个寄存器,指向当前栈顶的地址。在栈中,数据的压入和弹出是从栈顶进行的,因此rsp指向整个栈的顶部

接下来就是Sum函数体的内容:

先是创建变量c,然后求和、赋值

对于求和的程序,系统先是将3、5分别赋值给edx和eax,再通过add指令将edx的值加到eax上,再将结果(8)赋值给变量c,求和过程结束。

随后把结果存储到eax上(以便转移到主函数),并通过pop指令把rbp弹出Sum函数栈帧;

rbp又借助之前压入栈的rbp地址,指向主函数栈底。

最后通过ret指令将程序控制权返回到调用函数的位置,整个Sum函数结束运行,栈帧释放。

在主函数中,eax把结果赋值给地址rbp-12,并执行下面的程序,自此,一个函数栈帧的运行过程结束。

如果各位发现其中存在重大知识错误,欢迎在评论区留言分享

  • 16
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值