函数参数地址和返回地址的关系

 

打印出 i j 全部整数,不可用 递归
void foo(int i, int j)
{
 printf("%d/n", i++);
 if(i<=j) *(unsigned long*)(&i-1) -= 5;
}
 
int main(int argc, char* argv[])
{
              foo( 0 , 2 ) ;
              printf("foo done/n");
              return 0;
}
以下是我的理解:

高地址
参数j
参数i
函数的返回地址
局部变量
低地址

 
 
 
 <-- 即函数foo的返回地址,内容为调用foo函数的下一条指令的地址
 
 
 
从图中我们可以看到函数的返回地址为第一个参数的地址减去4个字节。
我们用__rtnaddr 来代替函数的返回地址。
即__rtnaddr = (int)&first_parameter – 4 ;
 
知道这些基本知识后,我们就可以来解答了
调用foo(0, 2)后,函数的返回地址为printf(“foo done/n”); 指令的地址
在foo运行过程中,将函数的返回地址减去5。
我们又知道调用foo函数,实际上是产生一个call指令,格式为
E8 0xXXXXXXXX ( 1个指令字节,4个偏移量字节)
所以将foo函数的返回地址减去5后,导致的效果是:在foo函数执行结束后,将导致call foo再次执行。
从而使一个Recursive调用。
最后一个foo被调用后,由于没有修改返回地址,所以foo执行后printf(“foo done/n”);被执行,整个函数运行结束。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值