#include <stdio.h> typedef struct { int a; char ca; int b; char cb; } S; void a() { int b =3; S d[2]; d[1].a = 1; d[1].ca='3'; d[1].b = 20; d[1].cb = 4; d[0].a = 2; d[0].ca='3'; d[0].b = 20; d[0].cb = 4; } int main() { a(); return 0; }
函数a()中的结构S d[2]在栈中的数据为
其中 d的地址为 0x001DF7D4,注意位数。0x001DF7C4 02 00 00 00 33 cc cc cc ....3??? 0x001DF7CC 14 00 00 00 04 cc cc cc .....??? 0x001DF7D4 01 00 00 00 33 cc cc cc ....3??? 0x001DF7DC 14 00 00 00 04 cc cc cc .....???
紧跟着的栈数据是先声明的int b = 3;
注意,b 和变量d中间有八个字节的间隔。
0x001DF7E4 cc cc cc cc cc cc cc cc ???????? 0x001DF7EC 03 00 00 00 cc cc cc cc ....????
对于一个函数栈帧来说,在相对于ebp指向的高地址方向保存的是函数内的局部变量。 在esp指向的低地址方向保存的是调用函数的局部变量。
函数栈分析 未完
最新推荐文章于 2022-02-25 21:57:21 发布