#include<stdio.h>
#include<stdlib.h>
#include<windows.h>
int fun(int x,int y)
{
int z=x+y;
return z;
}
int main()
{int a=0xAAAAAAAA;
int b=0xBBBBBBBB;
int c=fun(a,b);
printf("you should run here\n");
printf("c=%d\n",c);
system("pause");
return 0;
}
在我们调用main时候,就会生成main函数的栈结构,当我们执行完ebp-8后我们就把a,b放入到栈中,其中a先进栈。让我们看下面三张图
当我们在调用fun函数的时候形参实例化形成了临时变量,通过看它的反汇编可以看到它将ebp-8放进了一个寄存器叫做eax里然后将eax压入栈中同样b也是一样,在这里我们可以看到形参实例化的顺序是从右往左的。
下面就开始执行CALL命令,CALL的作用有两个,1:将当前执行指令的下一条指令的地址压入栈中。2:随即CALL就跳转至指令函数。
此时我们可以看到CALL的下一条指令被压入了栈中
最后当我们执行到这一指令的时候,首先我们要将ebp移动到esp的地方,接着弹出ebp的内容,最后返回
这就是函数的调用