函数调用过程

  • 函数参数的代入
  1. 参数代入顺序:参数入栈的顺序是从右向左入栈的。
  2. <=8字节的参数代入:push入栈的方式将参数传递
  3. >8字节的参数代入:先在main函数的栈顶向上移动12字节,然后将参数的数据拷贝到main函数栈顶开辟的内存。
  • 函数栈帧的开辟
int fun1(int a,int b)
{
    return 0;
}

int main()
{
    int a = 10;
    int b = 20;
    int c = fun1(10,20);
    return 0;
}

第一步进行函数参数入栈,如图:

第二步进行函数栈帧的开辟

  1.   先将调用方的栈底地址入栈
  2. 让ebp=esp
  3. Esp - 栈帧大小
  4. 将栈帧内存写入0xcccccccc

函数栈帧开辟流程:

  • 函数返回值返回

1、<=8字节的返回值带出:利用寄存器带回,然后将寄存器的值写入到接收返回值的变量中

2、>8字节的返回值带出:

 

 

  1. 参数入栈之后入main栈帧上的地址
  2. 将返回值写入到main栈帧的地址上
  3. 将地址写入到eax寄存器
  4. 从eax寄存器中的的地址中取出值写入到接收返回值的变量
  • 函数栈帧的回退

函数栈帧的回退分为两步,第一步是函数栈帧的回退,第二步是函数参数的清除。

  1. 先将寄存器pop
  2. Esp=ebp
  3. Pop  main栈底地址   -----》ebp
  4. Ret
  5. Esp+8

函数栈帧回退汇编码如下:

 

 

  • 调用约定
  1. _cdecl     c标准调用约定
  2. _stdcall   window标准调用约定
  3. _fastcall  快速调用约定
  4. _thiscall  类成员方法的调用约定

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值