逆向工程核心原理学习笔记(十五):栈帧2:设置局部变量

本文通过分析源码中的main函数及对应的汇编代码,探讨了栈帧的建立过程,特别是如何为局部变量分配内存空间。在OD调试器中,通过SUB ESP, 0x8指令为long a和b分配了8个字节的栈空间,并通过EBP作为基准访问这些局部变量。在执行过程中,观察到EBP-4存储变量b的值2,EBP-8存储变量a的值1。" 111200258,10295587,ElementUI Layout组件设计与实现解析,"['Vue.js', '前端开发', 'CSS布局', '组件设计', '响应式']
摘要由CSDN通过智能技术生成

源码的main函数中我们设置了局部变量





 long a = 1, b = 2;



我们回到OD,看汇编代码:





00401020 >/$  55            PUSH EBP                                 ;  #main
00401021  |.  8BEC          MOV EBP, ESP
00401023  |.  83EC 08       SUB ESP, 0x8
00401026  |.  C745 F8 01000>MOV DWORD PTR SS:[EBP-0x8], 0x1
0040102D  |.  C745 FC 02000>MOV DWORD PTR SS:[EBP-0x4], 0x2



我们已经知道了401020和401021处的地址过后形成了栈帧。



那么401023之后的地址是什么意思呢?



SUB ESP, 0x8   从ESP开辟出一个8个字节的空间


我们从源码可以知道 long a = 1, b = 2;  两个变量占据了8个字节的内存空间。


这个恰恰就是为他们开辟的。


因为EBP的之=值在main函数内部是固定不变的,我们就能以它为基准来访问函数的局部变量了。



如图所示:



调试至此,我们按F8,一步一步往下走,走到40103C,我们可以看到栈中的情况了:





EBP-4 存放2


EBP-8,存放1


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值