为了更好的分析,举一个简单的例子,即在main函数中调用add函数
int add(int a,int b){
return a+b;
}
int main(){
int a=1;
int b=2;
int c=add(a,b);
d=3;
}
将函数进行反汇编可以得到
add():
push rbp
mov rbp, rsp
.....
pop rbp
ret
main():
push rbp
mov rbp, rsp
.....
call add()
nop
pop rbp
ret
要弄懂这段汇编程序,必须先明白两个寄存器的含义:
然后需要弄清楚栈的结构,即栈低位于高地址部分,栈顶位于低地址部分,栈是向下生长的。如下图所示:
add():
push rbp
mov rbp, rsp
.....
pop rbp
ret
main():
push rbp
mov rbp, rsp
.....
call add()
nop
pop rbp
ret
下面,我将一条一条指令的执行:
push rbp:
1.现将rsp中的值减去2个字节
2.将上一个栈帧的栈底基地址保存到新的栈帧中。
保存调用函数的rbp的原因:
1.rbp需要存储新的栈帧的基地址
2.记住上一个栈帧的基地址,用于后续恢复
mov rbp,rsp
1.将rsp中的地址赋值给rbp,使得rbp=rsp。
2.rbp中现在存储main函数栈帧的栈底基地址
call add()
1.将rip指向下一条指令
2.将rip指向的指令的内存地址入栈,即call指令的返回地址
3.rip指令指向被调用方法add的第一条指令
pop rbp
1.将rbp设置为它当前指向内存中的地址,退回到上一个栈帧的栈底基地址
2.rsp往回退一个元素
ret指令
1.将rip设置为rsp指向的内容,即指main函数中add指令的下一条d=3这条指令。
详细请观看B站up主-资深程序员老汤-的视频
函数调用如何实现?