当前位置: 首页> 汽车> 报价 > metademolab在线制作网站_米拓建站免费模板_南宁百度推广seo_关键词筛选工具

metademolab在线制作网站_米拓建站免费模板_南宁百度推广seo_关键词筛选工具

时间:2025/7/10 8:00:31来源:https://blog.csdn.net/2302_80297338/article/details/140349432 浏览次数: 0次
metademolab在线制作网站_米拓建站免费模板_南宁百度推广seo_关键词筛选工具

目录

演示用代码:

提示:后文讲解时后缀为h的指的是16进制表示

疑惑1:自定义函数、库函数都是在main函数内部调用,那么是什么调用了main函数呢?

疑惑2:如何观察ebp、esp等寄存器的运行?

疑惑3:ebp、esp等究竟是如何运作的?

疑惑4:push操作到底指的是什么意思?

疑惑5:数据是如何存入内存的?

疑惑6:从main函数到main函数所调用的函数,究竟发生了什么?

疑惑7:被调用函数内部发生了什么?

疑惑8:在被调用函数内部,是如何进行运算的?

疑惑9:函数return以后,会发生什么?


演示用代码:

#define _CRT_SECURE_NO_WARNINGS
#include<stdio.h>
int Add(int a, int b)
{int z = 0;z = a + b;return z;
}int main()
{int a = 10;int b = 20;int c = 0;c = Add(a, b);printf("%d\n", c);return 0;
}

提示:后文讲解时后缀为h的指的是16进制表示

前期学习时,常有一下疑惑:

  • 局部变量如何创建?
  • 为啥局部变量的不完全初始化值是个随机值?
  • 函数如何传参?
  • 传参顺序如何?
  • 函数调用在计算机底底层是如何做到的?
  • 函数调用结束后如何返回的?

注意:在不同编译器中,函数调用过程中栈帧的创建是略有差异的,具体细节取决于编译器的实现。本文使用的是vs2013。

要理解函数栈帧,就必须要理解 esp、ebp这两个寄存器。这两个寄存器中存放的是地址,这两个地址是用来维护函数栈帧的。

每一个函数调用,都要在栈区创建一块空间。

3f0eaca702334286ba6b9c619b3bf740.png

在栈区的高地址、低地址之间会为main函数开辟一块空间,这块空间就称为main函数的函数栈帧。esp、ebp会随着函数的调用,维护不同的函数栈帧。如果调用到了其他自定义函数(假设存在一个Add函数),那么就从维护main函数变为了维护Add函数。

65bd4c4107944da2804ade9fd948ace0.png

esp通常叫做栈顶指针,ebp通常称为栈底指针。栈区的使用习惯是先使用高地址,再使用低地址;如果再使用空间,是从esp往上使用空间,因此被称之为栈顶指针。

疑惑1:自定义函数、库函数都是在main函数内部调用,那么是什么调用了main函数呢?

在vs2013中,是其他函数调用了main函数。

a1f1ff4653594ddab596655e3850e923.png

main函数是由 __tmainCRTStartup 调用,__tmainCRTStartup 是由 mainCRTStartup 调用的。(即如下图所示)

8efb5673482d44ff9c1ce42829753b66.png

因此,内存的栈区中应该先是在高地址处为  __tmainCRTStartup 和 mainCRTStartup 开辟空间;然后再调用到main函数,为其在较低地址处开辟空间;最后在main函数中调用其他函数,在低地址处为他们开辟空间。

疑惑2:如何观察ebp、esp等寄存器的运行?

05ec1daa6a354ea8b033f9cb91458870.png

在vs2013的代码编写处,鼠标右键弹出功能框,点击转到反汇编那一项,在反汇编窗口查看。

7d3dedf1b2a545c9a64cb8ed5abe017e.png

2bafc87f7d174e50b6c8d9cf7cc43f73.png

关闭反汇编窗口中的显示符号名功能,从本来的 a、b、c 变为和ebp相关的地址。(ebp - 8 还是个地址,详细内容请关注指针板块)

疑惑3:ebp、esp等究竟是如何运作的?

ef626551d2c449ddba6b1609949a7bf3.png

当我们使用了__tmainCRTStartup 函数以后,内存布局如上图所示;进入main函数以后,先是进行了ebp的push操作(压栈操作),通过push操作,会在已经被使用的的内存空间上再开辟一块空间,用来存放ebp寄存器,esp也会随之上移,具体情况如下图示。

3b5c1207a6b249edb04e777ed6fc7698.png

具体的esp的地址变化,也可以通过调试页面的监视、内存窗口进行查看,最后会发现在经过push以后,esp的地址下降了4位(从高位到低位的变化)

984c89c1db4d464f9440a23a4066e90a.png

mov就是把esp的值给到ebp,最后esp、ebp指向了同一个内存地址;sub行意为esp减去0E4h,esp指向了新的内存地址,然后esp与ebp之间的内存空间就是main函数的栈帧;而最后,开辟的main函数栈帧大小即为0E4h的大小。

6b4798902a7e498596a8fc90bbbcc7a3.png

在此之后,又push了ebx、esi和edi三个寄存器,esp也继续往低地址处移动。

91995157cc6e4d98aca085f903d8c044.png

接下来,就进行了lea操作。lea全称为 load effective address ,即加载有效地址。具体就是把后面的[ebp+FFFFFF1Ch](重新打开显示符号名功能,会发现+FFFFFF1Ch就是-0E4h)这个地址,给到edi;也就是把ebx底部、main函数栈帧顶部的那一个地址给到edi。

随后,通过 mov 操作和 rep stos 操作的搭配使用,进行了内存存放数据的修改。具体就是从edi所指位置开始,从低地址往高地址把 39h 个 dword(双字,即4个字节)全部改成 0CCCCCCCCh 这一内容。具体效果如下图所示。

74212ff3d4434d72abfce98857ddad6f.png

30a7eaf41c0a46f4b5635b91c4d333f9.png  

疑惑4:push操作到底指的是什么意思?

push:压栈操作,往栈顶(栈区的顶部,即栈区当前的最低地址处)存放数据。

pop:出栈操作,从栈顶拿出数据。

push和pop 与 数据结构中的栈实现是一样的,可以协同理解。

疑惑5:数据是如何存入内存的?

cc8ea38bb362427891a3a34289b51212.png

int a = 10下面的这条语句是int a = 10 的汇编语句,即是把 0A(16进制表示的10)存入到 ebp所在位置 -8 的位置。具体效果如下图所示。(可以通过内存窗口,自行查看操作效果)

f6c4e8d445b34f2eab8b469a4cb79516.png

这一步操作也解释了,为什么当变量创建后,如果没有赋初值那么打印结果就是一串随机值;就是因为内存中存放的还是CCCCCCC这样的数据,打印的内容也就是CCCCCCCC。而后续的 int b = 20、int c = 0 所完成的汇编操作都是类似的,只是存放的数据不同而已。

疑惑6:从main函数到main函数所调用的函数,究竟发生了什么?

相信聪明的读者已经发现了,在int a = 10那条语句之前的所有汇编语句,好像都还没有什么作用。(用了,但又没有用doge)

f8de04018da74856b651eefb1549522d.png

通过汇编语言,我们不难发现:先是把ebp-14h地址的内容(即b=20)给到了eax,然后将eax寄存器压栈;又把ebp-8地址的内容(即a=10)给到了ecx,然后对ecx寄存器压栈。随着压栈操作,esp也往低地址移动了8个字节(2个寄存器)。

call为调用语句,是把call指令下一条指令的地址信息压栈。(esp继续随之移动)

1a4631352086461cbf5da7c145bf2e18.png

随后再推进一步,就进入了Add函数。(即会发生从下图1到下图2的区别)

0730be46a71b4dd195874da973805d2b.png

图1

4ff63f2257e94172a24d1b8612ca4847.png

图2

疑惑7:被调用函数内部发生了什么?

b8ec89817e834fd2b40767f20d966de3.png

经过了上述一系列操作以后,终于结束了main函数的栈区内涵讲解;换言之,目前为止的所有内存都是main函数的栈帧(除CRTStart…那个函数以外)

fb246042ad9540c6a9b7443c10059364.png

进入add函数以后,先在栈顶push了ebp(此处push的是维护main函数的ebp寄存器,该寄存器指向了main函数下面的ebp寄存器);然后通过mov,让esp、ebp指向同一块内存空间(即存放维护main函数的ebp寄存器);然后esp又往低地址处移动了0CCh个地址,此时esp、ebp两指针间的区域就是Add函数的函数栈帧。最后,通过和main函数相同的办法,让Add函数的函数栈帧存放的是0CCCCCCCCh,并把 int z=0存入Add函数的函数栈帧。

疑惑8:在被调用函数内部,是如何进行运算的?

在上文中的图内我们能看到,z = x + y 语句应该先是把ebp+8 的数据10存入到eax寄存器中;然后再把 ebp+0Ch 的数据20通过控制器和加法器(计组的知识)加到eax当中。最后再把算出来的结果30放入到ebp-8位置的寄存器中。不难发现,实际上函数的参数并未在函数中创建,而是通过压栈操作放到Add函数栈帧的栈底的下面位置,具体如下图所示。这也就是说形参是实参的一份临时拷贝。

e5c01b64dd04408a8baca9edba13b7ed.png

为防止z出了函数被销毁,因此还是得把ebp-8所在位置的寄存器中的数据存到eax当中。

疑惑9:函数return以后,会发生什么?

b1169872235b411ea7f4149c54300143.png

由图不难看出,先是将edi、esi和ebx删除;当Add函数没必要存在时,直接将ebp指针赋给esp指针;然后把ebp寄存器(刚刚存在Add函数栈底下面的的)pop弹出,此时Add函数的函数栈帧随同ebp寄存器全都出栈了,同时ebp指针直接就回到了另一个ebp寄存器所在的位置(在main函数栈帧的下面)。

最后的ret就代表着从目前地址处弹出,即从00C21450(以本博客的例子为参考)弹回,最后回到了下图所示的main函数反汇编页面。

3ce83aff5811418b9a5a4cb893affd97.png

调用完Add函数,add esp,8 就相当于把刚刚形参变量的空间给释放了;最后把eax中存放的30给到ebp-20h所指向的栈帧区域之中。整个Add的调用结束了,同时main函数栈帧中已经存放了30这一数据。

关键字:metademolab在线制作网站_米拓建站免费模板_南宁百度推广seo_关键词筛选工具

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

责任编辑: