打印出
i
到
j
之
间
全部整数,不可用
循
环
及
递归
。
void foo(int i, int j)
{
printf("%d/n", i++);
if(i<=j) *(unsigned long*)(&i-1) -= 5;
}
int main(int argc, char* argv[])
{
foo( 0 , 2 ) ;
printf("foo done/n");
return 0;
}
以下是我的理解:
高地址
|
参数j
|
参数i
|
函数的返回地址
|
局部变量
|
低地址
|
<-- 即函数foo的返回地址,内容为调用foo函数的下一条指令的地址
从图中我们可以看到函数的返回地址为第一个参数的地址减去4个字节。
我们用__rtnaddr 来代替函数的返回地址。
即__rtnaddr = (int)&first_parameter – 4 ;
知道这些基本知识后,我们就可以来解答了
调用foo(0, 2)后,函数的返回地址为printf(“foo done/n”); 指令的地址
在foo运行过程中,将函数的返回地址减去5。
我们又知道调用foo函数,实际上是产生一个call指令,格式为
E8 0xXXXXXXXX ( 1个指令字节,4个偏移量字节)
所以将foo函数的返回地址减去5后,导致的效果是:在foo函数执行结束后,将导致call foo再次执行。
从而使一个Recursive调用。
最后一个foo被调用后,由于没有修改返回地址,所以foo执行后printf(“foo done/n”);被执行,整个函数运行结束。