函数调用的一般情况
比如 f(10, 20, 30); 这样一次调用,将生成代码:
push 30
push 20
push 10
call f
sub esp, 12
前3个push指令是将参数压栈,最后那个sub是用来恢复栈指针。
进入f函数,将会看到类似下面的指令:
push ebp // 保存ebp
mov ebp, esp // 栈基指针
add esp, 100 // 开辟居于变量的栈
...
mov eax, [ebp - 8] // 这是读第3个参数
// 因为这时栈是这样的:
10
20
30
return address
现在ebp-〉 原来的ebp
局部变量1
局部变量2
在f函数的最后
mov esp,ebp // 部分恢复esp
pop ebp // 这样一来就恢复了ebp原来的值
ret
返回时又从栈里弹出return address,然后加上外面的sub指令,栈就完全恢复了。
比如 f(10, 20, 30); 这样一次调用,将生成代码:
push 30
push 20
push 10
call f
sub esp, 12
前3个push指令是将参数压栈,最后那个sub是用来恢复栈指针。
进入f函数,将会看到类似下面的指令:
push ebp // 保存ebp
mov ebp, esp // 栈基指针
add esp, 100 // 开辟居于变量的栈
...
mov eax, [ebp - 8] // 这是读第3个参数
// 因为这时栈是这样的:
10
20
30
return address
现在ebp-〉 原来的ebp
局部变量1
局部变量2
在f函数的最后
mov esp,ebp // 部分恢复esp
pop ebp // 这样一来就恢复了ebp原来的值
ret
返回时又从栈里弹出return address,然后加上外面的sub指令,栈就完全恢复了。