十、函数栈帧的创建和销毁

news2024/11/14 13:48:48

前期学习的时候我们可能会有很多困惑,如:

(1)局部变量的值是随机值?

(2)为什么局部变量的值是随机值?

(3)函数是怎么传参的?传参的顺序是怎样的?

(4)形参和实参是什么关系?

(5)函数调用是怎么做的?

(6)函数调用结束后是怎么返回的?

我们接下来使用VS2013的环境,因为编译器越高级,函数栈帧的过程和封装会更不容易去观察,同时在不同的编译器下,函数调用过程中栈帧的创建是略有差异的,具体细节取决于编译器的实现。

寄存器

函数栈帧

ebp,esp这2个寄存器中存放的是地址,这2个地址是用来维护函数栈帧的。

每一个函数调用,都要在栈区创建一个空间。

使用调用堆栈可以看到main函数被调用了,但是有一个比较困惑的点,main函数被谁调用了?

等程序走完可以发现--tmainCRTStartup函数调用了main函数。

--tmainCRTStartup( )函数调用main函数

mainCRTStartup( )函数调用--tmainCRTStartup( )函数

每次main函数都有return0,这个返回值返回到了mainret中去了。

在VS2013中main函数也是被其他函数调用的

--tmainCRTStartup( )

mainCRTStartup( )

打开反汇编我们可以看到这个程序的汇编代码,方便接下来的理解分析。

等类似的汇编代码。

接下来我们按照顺序来依次分析

push  ebp 就是把ebp的值放到栈顶上面(压栈)

mov        ebp,esp

这一步就是把esp的值赋给ebp

sub        esp,0E4h

这一步就是esp - 0E4h(8进制数字,十进制为228)

push        ebx

push        esi

push        edi

这三个push就是分别把ebx、esi、edi压栈。

lea        edi,[ebp-24h]

这个意思是把[ebp-24h]的地址放到edi里

mov        ecx,9

把9的数据放到ecx中

mov        eax,0CCCCCCCCh

把0CCCCCCCCh的数据放到eax中

rep  stos        dword ptr es:[edi]

把从edi开始向下39h次这么多的双字节的数据空间全部都改成eax这样0CCCCCCCCh的内容。

这里强调一下:

压栈:就是在栈顶放一个数据进去(push)

出栈:就是在栈顶拿走一个数据(pop)

int a = 10;

mov        dword  ptr [ebp-8],0Ah

0A就是10就是把10放到 [ebp-8]的位置。

int b = 20;

mov        dword  ptr  [ebp-14h],14h

把20放到[ebp-14]的位置上

int c = 0;

mov        dword ptr [ebp-20h]

把0放到[edp-20h]的位置上。

c = Add(a,b);

mov        eax,dword  ptr [edp-14h]

把[edp-14]这个位置上的值放到eax中去。

push        eax

eax压栈

mov        ecx , dword ptr [edp-8]

把[edp-8]位置上的值放到ecx中去

push        ecx

ecx压栈

当遇见call时我们使用F11进入Add函数中

在进入Add函数之前我们发现

call后面有这样一串编码,栈区情况如下:

这个编码是call指令的下一条指令的地址。

进入Add函数

push        edp

edp压栈。

这里注意edp压栈,这里存放的数据是edp指针指向的main函数栈底的地址。

mov        edp,esp 

把esp位置的值赋给edp,此时edp指针指向esp指针指向的位置。

sub        esp,0CCh

就是[esp-0CCh]

我们来看这个过程

mov        ebp,esp

sub        esp,0CCh

这个过程中先把esp的值赋给ebp,使ebp上移至当前esp指向的位置,然后将esp减去0CCh这个值使得esp向小地址移动。

我们可以发现这个过程前面为main函数创建函数栈帧的过程很像,其实这个过程就是在为Add函数创建函数栈帧。

push        ebx

push        esi

push        edi

这三步操作分别将ebx、esi、edi压栈。

lea          edi,[edp-0Ch]

mov        ecx,33h

mov        eax,0CCCCCCCCCCh

rep          dword ptr es:[edi]

这几步指令执行的是一下操作(前面有说过类似的指令,这里就不再重复了)

这里我们来看一下之前创建Add函数的代码:

int Add(int x,int y)
{
int z = 0;
z = x + y;
return z;
}

int z = 0;

mov        dword ptr [edp-8],0

把0放到[edp-8]的位置

z = x + y;

mov        eax,dword ptr [ebp - 8]

这个里面放的10

把[ebp + 8]里面放的值赋给eax

add        eax,dword ptr [ebp + 0Ch]

这个里面放的20

把[ebp + 0Ch]里面放的值加到eax里,这时eax里面放的值为30

mov        dword ptr [edp - 8],eax

把eax里的值放到[ebp - 8]中去

这一步结束后我们回想一下:

在创建Add函数中根本就没有创建形参,而是在main函数中将x、y的值压栈压出来然后在创建Add后引用了压栈压出来的值,并且Add(int x,int y)中先y后x从右到左。

return z;

mov        eax,dword ptr [ebp - 8]

把[ebp - 8]里的值放到eax中去,eax是一个寄存器,在程序退出后eax寄存器会销毁。

pop        edi 一次pop esp会加加,并且弹出栈顶

把esp所在的栈顶弹出换成edi然后esp加加指向地址高的地方,后面几步pop操作同理

pop        esi

pop        ebx

mov        esp,ebp

把ebp中的值赋给esp

执行完此步骤后:

pop        ebp

把栈顶上的东西弹掉,并把栈顶中存放的数据赋值给ebp,由于在前面创建main函数时ebp在main函数的栈底,ebp压栈时将ebp当时的值压到这里的,所以ebp赋到这个值后会回到main函数的栈底。

ret

将程序从子程序中返回到003710B9这个程序,同时esp加加

这时就回到了call指令

call

add        esp,8

esp加8

mov        dword ptr [edp - 20h],eax

把eax中的值 (出Add函数返回的z的值) 放到[ebp - 20h]中去。


如此我们可以回答下列问题:

局部变量是怎么创建的?

首先函数分配好栈帧空间,然后在函数的栈帧空间中给局部变量分配一部分空间。

为什么局部变量的值时随机值?

因为随机值是我们放进去的CCCCCCCCC,给局部变量赋值后才会见这个随机值覆盖。

函数是怎么传参的?传参的顺序是怎样的?

当要去调用函数之前,就已经用push将参数从右到左压栈,真正进入要调用的函数中通过指针的偏移量找到形参

形参和实参是什么关系?

形参确实是在压栈时开辟的空间和实参在值上是相同的单实参是独立的,所以形参是实参的一份临时拷贝,改变形参不会改变实参。

感谢各位大佬的观看!!!

歪比巴卜

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1916508.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Flask 用 Redis 缓存键值对-实例

Flask 使用起 Redis 来简直就是手到擒来,比 MySQL 简单多了,不需要那么多配置,实际代码就这么多,直接复制就能用。除了提供简单实用的实例以外,本文后面还会简单介绍一下 Redis 的安装与使用,初学者也能一看…

数据分析入门指南:表结构数据(三)

在数字化转型的浪潮中,表结构数据作为企业决策支持系统的核心要素,其重要性日益凸显。本文深入剖析了表结构数据的本质特征、高效处理策略,并探讨了其在现代商业智能环境中的广泛应用,旨在为数据分析师与决策者提供前沿洞察与实战…

Java | Leetcode Java题解之第227题基本计算器II

题目&#xff1a; 题解&#xff1a; class Solution {public int calculate(String s) {Deque<Integer> stack new ArrayDeque<Integer>();char preSign ;int num 0;int n s.length();for (int i 0; i < n; i) {if (Character.isDigit(s.charAt(i))) {num…

python-26-零基础自学python-如何创建文件、读取数据、处理多个文件及程序异常处理等

学习内容&#xff1a;《python编程&#xff1a;从入门到实践》第二版第10章 知识点&#xff1a; 程序异常如何处理&#xff1f;try-except-else 多个文件处理 创建文件&#xff1a;在文件中储存数据 练习内容&#xff1a; 练习10-8&#xff1a;猫和狗 创建文件cats.txt和…

利用 Selenium 自动化抓取 Web of Science 论文数据:以 IEEE SENSORS JOURNAL 为例

在当今数字化时代&#xff0c;科研工作者面临着海量学术信息的挑战。有效地收集、筛选和分析相关领域的最新研究成果&#xff0c;对于保持科研竞争力至关重要。然而&#xff0c;手动检索和整理学术文献不仅耗时耗力&#xff0c;还容易出现疏漏。为了解决这一问题&#xff0c;我…

Nginx: Rewrite功能配置/Nginx反向代理/Nginx的安全控制SSL

Rewrite功能配置 Rewrite是Nginx服务器提供的一个重要基本功能&#xff0c;是Web服务器产品中几乎必备的功能。主要的作用是用来实现URL的重写。www.jd.com 注意:Nginx服务器的Rewrite功能的实现依赖于PCRE的支持&#xff0c;因此在编译安装Nginx服务器之前&#xff0c;需要安…

QGroundControl连接运行在Docker中的PX4固件模拟器

1.通过docker启动PX4无人机 docker run --rm -it jonasvautherin/px4-gazebo-headless:1.14.3 启动成功&#xff1a; PX4完全启动OK如下&#xff1a; 会看到pxh> INFO [commander] Ready for takeoff! 执行takeoff指令 查看运行docker容器与QGC客户端的主机IP&#xff1a; …

Java | Leetcode Java题解之第228题汇总区间

题目&#xff1a; 题解&#xff1a; class Solution {public List<String> summaryRanges(int[] nums) {List<String> ans new ArrayList<>();for (int i 0, j, n nums.length; i < n; i j 1) {j i;while (j 1 < n && nums[j 1] num…

Codeforces Round #956 (Div. 2) and ByteRace 2024 E. I Love Balls(概率期望)

题目 思路来源 官方题解 题解 特殊球不会改变普通球的顺序&#xff0c;所以都是alice拿一半里较多的部分 n-k1一半向上取整就是(n-k2)/2&#xff0c;同理n-k个一般向上取整(n-k1)/2 每个特殊球独立地来看&#xff0c;在每个空隙的概率相同 所以分别统计特殊球和非特殊球的…

Win11常用快捷键整理,带你重启电脑体验(动图演示)

名人说:人生到处知何似,应似飞鸿踏雪泥。 ——苏轼《和子由渑池怀旧》 创作者:Code_流苏(CSDN)(一个喜欢古诗词和编程的Coder😊) 目录 一、常用快捷键1、Win + X2、Win + Q3、Win + E4、Win + T5、Win + Tab6、Win + V7、Win + D二、其它实用快捷键8、Ctrl + Shift + Es…

YOLOv10改进 | 添加注意力机制 | 添加ACmix自注意力与卷积混合模型改善模型特征识别效率(包含二次创新PSA机制)

一、本文介绍 本文给大家带来的改进机制是ACmix自注意力机制的改进版本&#xff0c;它的核心思想是&#xff0c;传统卷积操作和自注意力模块的大部分计算都可以通过1x1的卷积来实现。ACmix首先使用1x1卷积对输入特征图进行投影&#xff0c;生成一组中间特征&#xff0c;然后根…

集创北方ICN6202 低功耗MIPIDSI转2 PORT LVDS 支持1080P分辨率,成熟批量产品

ICN6202描述&#xff1a; ICN6202是一个接收MIPIDSI输入和发送LVDS输出的桥接芯片。MIPIDSI最多支持4个车道&#xff0c;每个车道的最大运行频率为1Gbps&#xff1b;总最大输入带宽为4Gbps&#xff1b;并且还支持MIPI定义的ULPS&#xff08;超低功耗状态&#xff09;。ICN6202…

通过 tomcat 让手机访问到电脑写的 html 网页

之前实现的 html 小项目只能在自己的电脑上展示&#xff0c;如果要在其他电脑或者在手机上就看不到网页了 想要在手机上访问自己写的网页&#xff0c;我们可以借助 tomcat 首先我们可以从官网下载 tomcat 官网链接&#xff1a;apache官网 我们拉到最底部&#xff0c;找到 a…

Navicat Premium 15 for Mac/Win 中文安装包下载

Navicat Premium 15 是一款数据库管理工具&#xff0c;它支持多种类型的数据库&#xff0c;包括 MySQL、MariaDB、MongoDB、SQL Server、Oracle、PostgreSQL 和 SQLite。该软件提供了一个用户友好的图形界面&#xff0c;使得数据库的管理变得更加简单和高效。Navicat Premium 1…

HNU-2024操作系统实验-Lab7-信号量与同步

一、 实验目的 理解信号量的基本概念&#xff0c;以及其在进程同步中的作用 学习使用信号量来实现进程之间的同步 理解并解决多种并发时可能出现的问题 二、 实验过程 1.实现信息量结构初始化 ① 在lab7/src/include目录下新建prt_sem_external.h 头文件 下面对该板块进行…

Apache中使用CGI

Apache24 使用Visual Studio 2022 // CGI2.cpp : 此文件包含 "main" 函数。程序执行将在此处开始并结束。 // #include <stdio.h> #include <stdlib.h>#include <stdio.h>void main() {//设置HTML语言printf("Content-type:text/html\n\n&q…

LabVIEW优化氢燃料电池

太阳能和风能的发展引入了许多新的能量储存方法。随着科技的发展&#xff0c;能源储存和需求平衡的方法也需要不断创新。智慧城市倡导放弃石化化合物&#xff0c;采用环境友好的发电和储能技术。氢气系统和储存链在绿色能源倡议中起着关键作用。然而&#xff0c;氢气密度低&…

提升Selenium在Chrome上的HTML5视频捕获效果的五个方法

在使用Selenium进行网页自动化测试时&#xff0c;捕获HTML5视频是一个常见的需求。然而&#xff0c;许多开发者发现&#xff0c;在使用Chrome浏览器时&#xff0c;视频捕获效果并不理想&#xff0c;经常出现视频背景为空白的问题。本文将概述五种方法&#xff0c;帮助提升Selen…

Qt:13.多元素控件(QLinstWidget-用于显示项目列表的窗口部件、QTableWidget- 用于显示二维数据表)

目录 一、QLinstWidget-用于显示项目列表的窗口部件&#xff1a; 1.1QLinstWidget介绍&#xff1a; 1.2属性介绍&#xff1a; 1.3常用方法介绍&#xff1a; 1.4信号介绍&#xff1a; 1.5实例演示&#xff1a; 二、QTableWidget- 用于显示二维数据表&#xff1a; 2.1QTabl…

前端/python脚本/转换-使用天地图下载的geojson(echarts4+如果直接使用会导致坐标和其他信息不全)

解决echarts4如果直接使用天地图下载的geojson会导致坐标和其他信息不全 解决方法是使用python脚本来补全其他信息&#xff1a;center&#xff0c;level&#xff0c;adcode等内容 前提是必须有一个之前使用的json文件&#xff08;需要全一点的数据供echarts使用&#xff09; …