栈帧

我们知道内存空间大致可以用下图表示: 


C语言中,每个栈帧对应着一个未运行完的函数。栈帧中保存了该函数的返回地址和局部变量

我们知道每⼀一次函数调⽤用都是⼀一个过程。

这个过程我们通⻓长称之为: 函数的调⽤用过程。
这个过程要为函数开辟栈空间,⽤用于本次函数的调⽤用中临时变量量的保存、现场保护。这块栈空间

我们称之为函数栈帧

  栈帧的维护我们必须了了解ebpesp两个寄存器器。在函数调⽤用的过程中这两个寄存器器存放了了维

护这个栈的栈底和栈顶指针。


ebp存放了了指向函数栈帧栈底的地址

esp存放了了指向函数栈帧栈顶的地址

那我们深⼊入的研究⼀一下函数的调⽤用过程。
先看⼀一段简单的代码:
#include<stdio.h>
#include<windows.h>

int myADD(int a,int b)
{
	int d;
	d=a+b;
	return d;
}
int main()
{
	int a=10;
	int b=20;
	int c;
	c=myADD(a,b);
	printf("%d\n",c);
	system("pause");
	return 0;
}

当我们要详细研究函数调⽤用过程,必须得对应汇编代码。
1. 从main函数的地⽅方开始,要展开main函数的调⽤用就得为main函数创建栈帧,那我们先来看
main函数栈帧的创建。先将调用者main()函数堆栈的基址(ebp)入栈,以保存之前任务的信息。


2. 接下来是Add函数的调⽤用。

  call指令的功能目的是

1将main函数的pc压入堆栈,

2指针里面放的始终是下一条要行指令的地址

参数传递过程:


3剩下的是函数返回部分从当前栈帧的ebp即恢复为调用者函数main()的栈顶(esp),使栈顶恢复函数fun()被调用钱的位置,然后调用者main()再从恢复后的栈顶弹出之前的ebp值(可以这么做是因为这个值在函数调用前前一步被压入栈”main():retaddr”)。这样,ebp和esp就都恢复了调用函数fun()之前的位置,也就是栈恢复函数fun()调用前的状态


在f函数执行完成之后,会返回到main函数,这里要做的就是出栈,也就是就在形成fu函数之前压入堆栈进行保护的指针,main函数的ebp弹出堆栈,重新形成或者说还原main函数的栈帧结构。



  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值