卓一笔记---汇编入栈时堆栈指针esp如何变化

       最近看orange's 一个操作系统的实现,对其中字符串显示函数DispStr中的语句 mov esi:[ebp+8]很是费解.为何只压入了一个字符串首地址,这里需要加上8才到字符串首地址?要明白这个问题,需要了解函数调用前后堆栈指针esp的变化.

   假设有个汇编函数test如下:

test:

push   ebp                           ;保护先前EBP指针, EBP入栈(即0xAAAAAB0入栈,注意与返回地址区别), ESP-=4h, ESP = 0xAAAAA99

mov    ebp, esp                   ;设置EBP指针指向栈顶 0xAAAAA99

mov    eax, dword ptr  [ebp+0ch]   ;ebp+0ch为0xAAAAAA6即参数2的位置

mov    ebx, dword ptr  [ebp+08h]   ;ebp+08h为0xAAAAAA2,即参数1的位置

sub    esp, 8                     ;局部变量所占空间ESP-=8, ESP =  0xAAAAA91

...

add    esp, 8                     ;释放局部变量, ESP+=8, ESP =  0xAAAAA99

pop    ebp                        ;出栈,恢复EBP, ESP+=4, ESP =  0xAAAAA9D,即把栈中地址0xAAAAA9D的内容pop到ebp中

ret    8                          ;ret返回,弹出返回地址,ESP+=4, ESP=0xAAAAAA2, 后面加操作数8为平衡堆栈,ESP+=8,ESP=0xAAAAAAA, 恢复进入函数前的堆栈.

 

        EBP是当前函数的存取指针,即存储或者读取数时的指针基地址;ESP就是当前函数的栈顶指针。每一次发生函数的调用(主函数调用子函数)时,在被调用函数初始时,都会把当前函数(主函数)的EBP压栈,以便从子函数返回到主函数时可以获取EBP。

假设test函数在调用时会提前压入两个参数,那么esp的变化会如下

假设执行函数前堆栈指针ESP为0xAAAAAAA ;EBP为0xAAAAAB0

push   p2    ;参数2入栈, ESP -= 4h , ESP = 0xAAAAAAA - 4h =    0xAAAAAA6

push   p1    ;参数1入栈, ESP -= 4h , ESP = 0xAAAAAAA - 8h =    0xAAAAAA2

call test    ;压入返回地址 ESP -= 4h, ESP = 0xAAAAAAA- 0Ch  = 0xAAAAA9D,注意:这里是test函数的返回地址,即在代码段中的地址(偏移)。

最后call test之所以会有数据入栈,是因为test函数内部第一行有个push ebp

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值