栈帧(Stack Frame)是利用EBP寄存器访问栈内局部变量、参数、函数返回地址等的手段,在程序中用于声明局部变量、调用函数等。
整个过程为:调用某函数时,先把用作基准点(函数起始地址)的ESP值保存到EBP并维持在函数内部。无论ESP的值如何变化,以EBP的值为基准能够准确安全访问到相关函数的局部变量、参数、返回地址等。
网上找的一个函数调用栈的典型内存布局如下:
基本的栈帧结构如下:
PUSH ESP
MOV EBP,ESP
...
MOV ESP,EBP
POP ESP
RETN
现在编写简单的调试程序如下:
#include "stdio.h"
long add(long a, long b){
long x = a, y = b;
return (x + y);
}
int main(){
long a = 1, b = 2;
printf("%d\n", add(a, b));
return 0;
}
首先需要关闭VC++的优化选项再编译程序。
使用Ollydbg打开编译生成的exe文件,拉到最上方即可看到主程序的内容: