一、前言
1.1 叙叙旧
距离上一次写文章已经过去3个月了,当初计划至少一个月一篇,不曾想这一拖就是三个月。一直不写的主要原因是当把一个问题弄清楚了,或者说掌握了一个东西,就觉得没有什么可值得写;另外写文章也会花费一定的时间。不过想想阮一峰和王建硕讨论的写文章一方面可以提高自己的表述能力,一方面可以加深自己对知识的理解,于是便又拿起笔写下今天这篇文章。
1.2 文章摘要
这篇文章主要对函数调用栈的理论进行讲解,然后通过一个简单的例子,通过GDP-peda对汇编代码进行断点跟踪,加深对函数调用栈的理解。此外也对32位CPU的寄存器做一个简单的介绍。
二、基本理论
2.1 寄存器
32位处理器有数据寄存器、变址寄存器、指针寄存器、段寄存器、指令寄存器和标志寄存器,上图中简单介绍了寄存器的名称和基本作用。如果想要更加详细的连接寄存器,请参考Daryl的文章通用32位CPU 常用寄存器及其作用。
2.2 函数调用栈
关于函数调用栈我们需要知道的是栈空间是从高地址向低地址填充的,在进行函数调用的时候,首先将被调用函数的参数压入栈空间,压入参数的顺序是 a r g n arg_n arg