函数的参数

函数传参有三种方式:堆栈方式,寄存器方式,以及通过全局变量进行隐含参数的传递

1.堆栈方式:

约定类型__cdecl(C规范)PASCALstdcallFastcall
参数传递顺序从右到左从左到右从右到左使用寄存器和堆栈
平衡堆栈者调用者子程序子程序子程序
允许使用VARARG(不定参数) 

 

c/c++和MFC程序默认使用调用约定__cdecl

stdcall是Win32 API采用的约定方式,由于函数体本身知道传进来的参数个数,因此被调用的函数可以在返回前用ret n清理传送参数的内存栈,

所以test(p1,p2,p3)

__cdecl调用约定PASCAL调用约定__stdcall调用约定

push p3

push p2

push p1

call test

add esp, 0C//平衡堆栈,

这个是关键,

可以在OllyDbg中找到这个

来确定是否为C调用

0C是因为32位环境了,

堆栈操作的对象只能

是双字操作数(占4个字节)

push p1

push p2

push p3

call test //函数内平衡堆栈

 

push p3

push p2

push p1

call test//函数内平衡堆栈

函数内部调用,如test(p1,p2)

push p2

push p1

call test

{

push ebp //保护原有的EBP

mov ebp,esp//EBP指向栈顶

mov eax,dword ptr [ebp+0c]//调用参数2

mov ebx,dword ptr [ebp+08]//调用参数1

sub esp,8若函数要用局部变量,则要在堆栈中留出点空间

....

add esp,8//释放局部变量所占的堆栈

pop ebp//恢复现场ebp指针

ret 8,返回ret后的值为参数个数x4h

}

 

不理解就画个图:

K 起始堆栈
k-04hP2EBP+0Ch
k-08hP1EBP+08h
k-0chIPEBP+04h
K-10h保存的EBPEBP
k-14h局部变量1EBP-4h
k-18h局部变量2EBP-8h
ESP当前ESP指针 

 

函数返回值一般放在eax寄存器中返回,如果处理结果超过了eax寄存器,其高位就会放在edx寄存器中

转载于:https://www.cnblogs.com/hgy413/archive/2012/04/06/3693539.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值