浅谈函数调用


程序内存空间:

任何一个程序通常都包括代码段和数据段,这些代码和数据本身都是静态的。程序要想运行,首先要由操作系统负责为其创建进程,并在进程的虚拟地址空间中为其代码段和数据段建立映射。光有代码段和数据段是不够的,进程在运行过程中还要有其动态环境,其中最重要的就是堆栈。 以下是**Linux**地址空间布局:

在这里插入图片描述
栈是向下增长的,堆是向上增长的(可以这么说,但是不严谨,栈方向跟体系结构有关系,x86是向下增长,arm没有固定,但一般操作系统会选择向下增长)

bss段:
  bss段(bss segment)通常是指用来存放程序中未初始化的全局变量的一块内存区域。
  bss是英文Block Started by Symbol的简称。
  bss段属于静态内存分配。
  
data段:
  数据段(data segment)通常是指用来存放程序中已初始化的全局变量的一块内存区域。
  数据段属于静态内存分配。
  
text段:
  代码段(code segment/text segment)通常是指用来存放程序执行代码的一块内存区域。
  这部分区域的大小在程序运行前就已经确定,并且内存区域通常属于只读(某些架构也允许代码段为可写,即允许修改程序)。
  在代码段中,也有可能包含一些只读的常数变量,例如字符串常量等。

堆(heap):
  堆是用于存放进程运行中被动态分配的内存段,它的大小并不固定,可动态扩张或缩减。
  当进程调用malloc等函数分配内存时,新分配的内存就被动态添加到堆上(堆被扩张);
  当利用free等函数释放内存时,被释放的内存从堆中被剔除(堆被缩减)。

栈(stack):
  栈又称堆栈,是用户存放程序临时创建的局部变量,
  也就是说我们函数括弧“{}”中定义的变量(但不包括static声明的变量,static意味着在数据段中存放变量)。
  除此以外,在函数被调用时,其参数也会被压入发起调用的进程栈中,并且待到调用结束后,函数的返回值也会被存放回栈中。
  由于栈的先进先出(FIFO)特点,所以栈特别方便用来保存/恢复调用现场。
  从这个意义上讲,我们可以把堆栈看成一个寄存、交换临时数据的内存区。

一个程序本质上都是由 bss段、data段、text段三个组成的。

多线程的情况下(从网上挖的图):
在这里插入图片描述

函数压栈过程:

了解压栈过程,你需要先了解两个寄存器以及栈帧:

寄存器ebp(base pointer ) 可称为“帧指针”或“基址指针”,其实语意是相同的。
寄存器esp(stack pointer) 可称为“ 栈指针”。
ebp 在未受改变之前始终指向栈帧的开始,也就是栈底,所以ebp的用途是在堆栈中寻址用的。
esp是会随着数据的入栈和出栈移动的,也就是说,esp始终指向栈顶。

栈帧:

在这里插入图片描述

压栈过程:

假设函数A调用函数B,我们称A函数为"调用者",B函数为“被调用者”则函数调用过程可以这么描述:

  1. 先将调用者(A)的堆栈的基址(ebp)入栈,以保存之前任务的信息。
  2. 然后将调用者(A)的栈顶指针(esp)的值赋给ebp,作为新的基址(即被调用者B的栈底)。
  3. 然后在这个基址(被调用者B的栈底)上开辟(一般用sub指令)相应的空间用作被调用者B的栈空间。
  4. 函数B返回后,从当前栈帧的ebp即恢复为调用者A的栈顶(esp),使栈顶恢复函数B被调用前的位置;然后调用者A再从恢复后的栈顶可弹出之前的ebp值(可以这么做是因为这个值在函数调用前一步被压入堆栈)。

这样,ebp和esp就都恢复了调用函数B前的位置,也就是栈恢复函数B调用前的状态。
发生函数调用时,入栈的顺序为:
参数N

参数2
参数1
函数返回地址
上一层调用函数的EBP/BP
局部变量1
局部变量2

局部变量N
如下图所示(图片来着网络):
在这里插入图片描述
详细过程请参照:https://segmentfault.com/a/1190000002431457

图解:

看得有点迷?别怕,再来个详细一点的: 注意栈的增长方向

本部分转自:https://blog.csdn.net/turbocc/article/details/106249269

在这里插入图片描述
在main函数调用func_A的时候,首先在自己的栈帧中压入函数返回地址,然后为func_A创建新栈帧并压入系统栈。
在func_A调用func_B的时候,同样先在自己的栈帧中压入函数返回地址,然后为func_B创建新栈帧并压入系统栈。
在func_B返回时,func_B的栈帧被弹出系统栈,func_A栈帧中的返回地址被“露”在栈顶,此时处理器按照这个返回地址重新跳到func_A代码区中执行。
在func_A返回时,func_A的栈帧被弹出系统栈,main函数栈帧中的返回地址被“露”在栈顶,此时处理器按照这个返回地址跳到main函数代码区中执行。

在实际运行中,main函数并不是第一个被调用的函数,程序被装入内存前还有一些其他操作,上图只是栈在函数调用过程中所起作用的示意图:注意栈的增长方向
在这里插入图片描述
函数栈帧:ESP和EBP之间的内存空间为当前栈帧,EBP标识了当前栈帧的底部,ESP标识了当前栈帧的顶部。
在这里插入图片描述
EIP:指令寄存器(extended instruction pointer), 其内存放着一个指针,该指针永远指向下一条待执行的指令地址。

参数入栈:将参数从右向左依次压入系统栈中
返回地址入栈:将当前代码区调用指令的下一条指令地址压入栈中,供函数返回时继续执行
代码区跳转:处理器从当前代码区跳转到被调用函数的入口处
栈帧调整:具体包括
保存当前栈帧状态值,已备后面恢复本栈帧时使用(EBP入栈)
将当前栈帧切换到新栈帧。(将ESP值装入EBP,更新栈帧底部)
给新栈帧分配空间。(把ESP减去所需空间的大小,抬高栈顶)
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值