第24节:什么是EBP寻址
上节ESP寻址回顾:当我们的汇编函数在执行的时候它怎么去找参数,怎么去找临时的值。主要使用ESP的寻址方式来寻找参数和其他的值,那么这种ESP有一个弊端的情况,因为ESP存储的是堆栈的栈顶的地址,如果当前汇编指令在执行过程中要使用到堆栈的话,那么栈顶就会发生变化(ESP的值会发生变化)。当你在下面再次使用的话,ESP的值会去寻找它的参数和变量,就要修正这个变化,如果不修正就会出现程序报错的情况,这就是上节课的ESP寻址的弊端。
这节通过另一种方式来实现ESP寻址的同样的功能,就是将EBP的位置放到ESP的位置,再将ESP的位置提高一定的位置,最后要将其恢复原来的位置,看实现的代码如下:
PUSH 1
PUSH 2
CALL 004187FE
004187FE PUSH EBP
MOV EBP , ESP
SUB ESP , 10
MOV EAX,DWORD PTR SS:[ESP+8]
ADD EAX,DWORD PTR SS:[ESP+C]
MOV EBP , ESP
POP EBP
RET
以上是两数相加的例子,注意看堆栈发生的变化。
上节ESP寻址回顾:当我们的汇编函数在执行的时候它怎么去找参数,怎么去找临时的值。主要使用ESP的寻址方式来寻找参数和其他的值,那么这种ESP有一个弊端的情况,因为ESP存储的是堆栈的栈顶的地址,如果当前汇编指令在执行过程中要使用到堆栈的话,那么栈顶就会发生变化(ESP的值会发生变化)。当你在下面再次使用的话,ESP的值会去寻找它的参数和变量,就要修正这个变化,如果不修正就会出现程序报错的情况,这就是上节课的ESP寻址的弊端。
这节通过另一种方式来实现ESP寻址的同样的功能,就是将EBP的位置放到ESP的位置,再将ESP的位置提高一定的位置,最后要将其恢复原来的位置,看实现的代码如下:
PUSH 1
PUSH 2
CALL 004187FE
004187FE PUSH EBP
MOV EBP , ESP
SUB ESP , 10
MOV EAX,DWORD PTR SS:[ESP+8]
ADD EAX,DWORD PTR SS:[ESP+C]
MOV EBP , ESP
POP EBP
RET
以上是两数相加的例子,注意看堆栈发生的变化。