2020年4月10日
20:15
1、内存四区
代码区:是处理器进行取指执行的二进制指令存放的地方
数据区:存储全局变量的地方
堆区:进程在运行时动态地在堆区申请一定大小的内存,并在用完之后归还给堆区。其特点是内存的动态分配与回收
栈区:用于动态地存储函数之间的调用关系,以保证被调用函数在返回到调用函数中继续执行
2、ESP、EBP、EIP、栈帧
栈内存呈现出一块一块连续空间,每一块空间属于某一个调用对像,这个块可以称之为帧.
ESP:栈指针寄存器(extended stack pointer),其内存放着一个指针,该指针永远指向系统站最上面一个栈帧的栈顶
EBP:基地址指针寄存器(extended base pointer),其内存放着一个指针,该指针永远指向最上面一个栈帧的底部
EIP:指令寄存器(extended instruction pointer),其内存放着一个指针,该指针永远指向下一条待执行的指令地址。
3、函数调用
当函数被调用时,系统栈会为这个函数开辟一个新的栈帧,并将其压入栈中。这个这个栈帧中的内存空间被它所属的函数独占,一般不会与其他函数共享。当函数返回时,系统栈会弹出该函数所对应的栈帧。
4、call 函数地址
a)向栈中压入当前指令在内存中的位置,即保存返回地址。
b)跳转到所调用函数的入口地址函数入口处
5、调用方式
C | SysCall | StdCall | |
参数入栈顺序 | 右→左 | 同 | 同 |
恢复栈平衡的位置 | 母函数 | 子函数 | 子函数 |
6、函数调用步骤
(1)参数入栈
(2)返回地址入栈:将当前代码区调用指令的下一条指令地址压入栈中,供函数返回时继续执行。
(3)代码区跳转:处理器从当前代码区跳转到被调用函数的入口,即跳转到被调函数
(4)栈帧调整:
1、保存当前栈帧的状态值,以备后面恢复栈帧时使用:push ebp
2、将当前栈帧切换到新栈帧:mov ebp,esp
3、给新栈帧分配空间:sub esp,xx抬高栈顶
![](http://39.106.75.175/wp-content/uploads/2020/04/image.png)
7、函数返回步骤
(1)保存返回值:通常将函数的返回值保存在EAX寄存器中
(2)弹出前栈帧,回复上一个栈帧
(3)跳转:返回母函数
包括:
add esp,xxx:降低栈顶,回收当前栈帧
pop ebp:将上一个栈帧底部位置恢复到ebp
retn;:两个功能:a)弹出此时的栈顶元素,即弹出返回地址。
;此时栈帧恢复工作完成b)让处理器跳转到弹出的返回地址,恢复调用前的代码区
8、leave指令
mov esp,ebp;//将ebp指向(ebp内部应当保存一个地址,所谓指向即这个地址对应的空间)的值赋给esp
pop ebp
9、函数局部栈
![](http://39.106.75.175/wp-content/uploads/2020/04/image-1.png)
![](http://39.106.75.175/wp-content/uploads/2020/04/image-2.png)
10、字符串
char a[8]:输入7个字符,然后第八个字符为null截断代表的是0