要反汇编程序,不可避免要接触到堆栈,你首先得会查看堆栈,知道堆栈在某一时刻的确切内容。首先,我们讲述一些与堆栈相关的基础知识。
1、堆栈基础
汇编语言中的“堆栈”的含义与数据结构中堆栈的含义不同,尽管从操作上来说,它们都是“后进先出”,这个不用赘述。汇编中有一个寄存器esp指向当前栈顶,而栈底的位置是不变的,整个程序运行过程中,通过操作esp来操作堆栈,进行堆栈的压入、弹出及平衡操作。
一些堆栈操作术语:
- 压入:将一个变量压入到堆栈;
- 弹出:将一个变量从堆栈中弹出;
- 平衡堆栈:当函数调用完成后,进行局部变量的释放、返回值的正确处理等;
这些操作都是针对
esp
操作完成的,所以单次栈的操作可以认为基本没有额外开销。
2、堆栈类型
根据架构的不同,有两种基本的堆栈