函数的调用过程其实就是开辟栈帧的过程,首先了解一下栈的特性和几个常用的寄存器。
- 栈:栈先进先出。
- 栈是从高地址向低地址延伸的。每个函数的每次调用,都有它自己独立的一个栈帧,这个栈帧中维持着所需要的各种信息。寄存器ebp指向当前的栈帧的底部(高地址),我们称为栈底指针,寄存器esp指向当前的栈帧的顶部(低地址),我们称为栈顶指针。
- 通用寄存器:eax ebx ecx edx.
- eip(程序计数器):存放当前正在执行指令的下一条指令的地址。
在函数调用开辟栈帧之前再了解一下地址空间。
一个由C/C++编译的程序占用的内存分为以下几个部分:
1、栈区(stack)— 由编译器自动分配释放 ,存放为运行函数而分配的局
部变量、函数参数、返回数据、返回地址等。其操作方式类似于数据结构中的
栈。
2、堆区(heap) — 一般由程序员分配释放, 若程序员不释放,程序结束
时可能由OS回收 。分配方式类似于链表。
3、全局区(静态区)(static)—存放全局变量、静态数据、常量。程序结
束后由系统释放。
4、文字常量区 —常量字符串就是放在这里的。 程序结束后由系统释放。
5、程序代码区—存放函数体(类成员函数和全局函数)的二进制代码。
下面我们看一段代码:
#include<stdio.h>
int Sub(int x,int y)
{
int z=0;
z=x+y;
return z;
}
int main()
{
int a=10;
int b=20;
int ret=0;
ret=Add(a,b);
return 0;
}
给出这段代码的汇编代码:
8: int main()
9: {
00401060 push ebp
00401061 mov ebp,esp
00401063 sub esp,4Ch
00401066 push ebx
00401067 push esi
00401068 push edi
00401069 lea edi,[ebp-4Ch]
0040106C mov ecx,13h
00401071 mov eax,0CCCCCCCCh
00401076 rep stos dword ptr [edi]