栈桢
通俗来讲,栈桢就是函数的调用过程。
栈是从高地址向低地址延伸的。每个函数的每次调用,都有它自己独立的一个栈帧,这个栈帧中维持着所需要的各种信息。寄存器ebp指向当前的栈帧的底部(高地址),我们称为栈底指针,寄存器esp指向当前的栈帧的顶部(低地址),我们称为栈顶指针。
注意:EBP指向当前位于系统栈最上边一个栈帧的底部,而不是系统栈的底部。严格说来,“栈帧底部”和“栈底”是不同的概念;ESP所指的栈帧顶部和系统栈的顶部是同一个位置。
接下来我们通过下面的这个小程序来进行分析这个过程。
define _CRT_SECURE_NO_WARNINGS 1
include<stdio.h>
int Sub(int x, int y)
{
int z = 0;
z = x - y;
return z;
}
int main()
{
int a = 10;
int b = 20;
int ret = Sub(a, b);
return 0;
}
在main函数中调用Add函数:
1.先将main函数的ebp入栈,以保存之前任务的信息。
2.然后将main函数的esp的值赋给ebp,即就是让ebp指向esp指向的空间,让ebp做为Add函数的栈底
3.然后将esp的值sub某个值,也就是为Add函数开辟新的栈空间。
4.Add函数调用结束后,将esp指向ebp的地址,使当前栈帧的ebp恢复为main函数的栈顶。
5然后从main函数的栈顶弹出main函数的ebp(因为在调用Add 函数之前保存了main函数的ebp),使得ebp恢复为调用Add函数之前main函数的栈底,接着弹出esp的内容–保存的call指令的下一条指令的地址,然后
esp指向指向这个地址。则这时esp和ebp都恢复为调用Add函数之前的位置。
调用Add函数时:
返回main函数后: