C++函数调用过程

1、函数参数带回

  • 参数带回顺序
int fun1(int a, int b)
{
	int c = a + b;
	return c;
}

int main()
{
	int a = fun1(10, 20);

	return 0;
}

将汇编代码执行到函数调用的地方,查看函数调用参数带入的指令。
int a = fun1(10, 20);

0131141E  push        14h  
01311420  push        0Ah  
01311422  call        _fun1 (0131118Bh)  

参数顺序是10,20,在这里汇编指令首先push 14h也就是20,再push 0Ah也就是10。从这里可以看出来,参数入栈的顺序是从右向左入栈的。
参数入栈示意图

  • <=8个字节的参数带回

在这里插入图片描述
首先push的是ebp-18h的四个字节,也就是tmp2.b,然后是tmp2地址上取四个字节,就是tmp2.a。再push的是ebp-8的四个字节也就是tmp1.b,然后是tmp1地址上取四个字节,也就是tmp1.a。由此可见,函数参数是8个字节的时候,是利用push入栈的方式将参数传递。

  • 大于8个字节的参数带回
    在这里插入图片描述
    从上面的汇编代码可以看出,在函数参数为12字节的时候,其参数带入方式和小于等于8字节的时候不同,在这里没有直接的push参数,而是先在main函数的栈顶向上移动12字节,然后将参数的数据拷贝到main函数栈顶开辟的内存中。方式如下:
    在这里插入图片描述

2、函数栈帧开辟

#include <stdio.h>
int sum(int a,int b)
{
	int tmp;
	tmp = a+b;
	return tmp;
}
int main()
{
	int a1 = 10;
	int b1 = 20;
	int rt = 0;
	rt = sum(a1,b1);
	return 0;
}

转到反汇编,看到调用点的汇编指令:
rt = sum(a1,b1);
0040108D mov eax,dword ptr [ebp-8]
00401090 push eax
00401091 mov ecx,dword ptr [ebp-4]
00401094 push ecx
00401095 call @ILT+0(sum) (00401005)
0040109A add esp,8
0040109D mov dword ptr [ebp-0Ch],eax

call指令在调用时有两步:首先压入下一行指令地址,其次jmp跳转到sum函数栈帧中。
在这里插入图片描述
可以看到,形参变量开辟了内存空间,这是在调用方开辟的。整个过程:
①在栈上压入参数。
②执行CALL指令,在栈上压入函数的返回地址。
③压入EBP寄存器的值。
④将ESP寄存器的值赋给EBP寄存器。
⑤减小ESP寄存器的值,为局部变量分配空间。
⑥执行函数代码。
⑦将EBP寄存器的值赋给ESP寄存器,等于回收了局部变量的空间。
⑧弹出栈顶的值,赋给EBP,即将第③步中压入的值重新赋给EBP。
⑨执行RET指令,弹出栈顶的返回地址。如果被调用函数负责回收参数的空间,则需要增加ESP的值。

3、函数返回值返回

  • <=8字节的返回值带出
struct Tmp
{
	int a;
	int b;
};//大小为8字节
struct Tmp fun1(int a, int b)
{
	struct Tmp c;
	c.a = a;
	c.b = b;
	return c;
}
int main()
{
	int a = 10;
	int b = 20;

			struct Tmp c;
	c = fun1(a,b);
	return 0;
}

将代码运行到函数返回值出,查看其汇编代码
return c;
00B7142A mov eax,dword ptr [c]
00B7142D mov edx,dword ptr [ebp-8]

将代码运行到接收返回值处,查看其汇编代码
c = fun1(a,b);
……
00D63C44 call fun1 (0D611EFh)
00D63C49 add esp,8
00D63C4C mov dword ptr [c],eax
00D63C52 mov dword ptr [ebp-20h],edx
在接收返回值时候,将寄存器的值写入到接收返回值的变量中。

  • 大于8字节的返回值带出
    当返回值大于8字节的时候是预先在调用方的栈帧上预留一块内存,作为函数返回值存储位置,最后返回值的时候,将返回值的数据写入到该段内存。

4、函数栈帧回退

函数栈帧的回退分为两步,一步是函数栈帧的回退,另一步时函数参数的清除。
函数栈帧回退汇编码如下
}
00EC13E0 pop edi 将栈帧开辟时候入栈的寄存器出栈
00EC13E1 pop esi
00EC13E2 pop ebx
00EC13E3 mov esp,ebp 让esp = ebp
00EC13E5 pop ebp 让ebp等于栈帧开辟时候入栈的main栈帧,并将其出栈
00EC13E6 ret 返回

经过上面的过程,栈帧就已经回退到了main函数,也就是调用方的栈帧。

下一步,函数参数的清除
00EC1484 call _fun1 (0EC118Bh)
00EC1489 add esp,8 让esp+8清除参数内存。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值