【计算机组成原理】函数栈帧

news2025/1/11 2:17:51

目录

一、源代码理论分析

二、主函数的创建

三、c语言代码的汇编


注:不同编译器环境的函数栈帧存在一定差异,本文使用VS2019

一、源代码理论分析

源代码:

int Add(int x, int y) 
{
    int z = 0;
    z = x + y;
    return z;
}

int main() 
{
    int a = 10;
    int b = 20;
    int c = 0;
    c = Add(a, b);
    return 0;
}
  • 源代码的主函数和自定义函数运行时都会在栈上开辟空间,变量、参数也是存储在栈里
  • 函数的创建与销毁、变量的创建与销毁都依靠寄存器实现,寄存器的作用是存储数据或地址
  • 寄存器有eax、ebx、ecx ...... 和 ebp、esp,后两个寄存器指向当前函数的始末,前面的数个寄存器一般保存数据
  • 参数传递、临时变量存储是依靠寄存器完成
  • 在栈中,栈底是高地址,栈顶是低地址
  • main函数也是需要其他函数进行调用的,由编译器实现

二、主函数的创建

1. 逐步骤调试,打开反汇编窗口和监视窗口,查询ebp、esp

        这里可见ebp、esp是存在的,ebp指向0x0055f9a0,esp指向0x0055f984

        ebp的值大于esp,即ebp指向高地址(栈底),esp在低地址(栈顶)

2. 逐步分析main函数创建反汇编代码

push ebp

push表示压栈,将ebp寄存器压入栈顶存储

执行之后可见esp的指向的地址发生改变,从0x0055f984变为0x0055f980,代表esp的地址减少了4字节,esp指向更低的地址

mov ebp,esp

move表示移动,将esp的值移动到ebp中,也就是ebp指向esp指向的地址,即从栈底移到栈顶

sub esp,0E4h

sub表示减法,指esp - 0E4h

0E4h是一个十六进制数,esp减去这个数之后指向更低地址的栈空间

esp指向的地址由0x0055f980变为0x0055f89c

push ebx

push esi

push edi

连续三次压栈,ebx、esi、edi压入栈顶

esp的指向的地址改变,从0x0055f89c变到0x0055f890

打开内存监视窗口,查询esp的内存地址,可以看到ebx、esi、edi的被压入栈(小端存储),这几个寄存器的值具体是什么我们暂不关注

lea edi,[ebp-24h]

lea 全名是 load effective address,加载有效地址

这行代码表示edi指向 [ebp-24h] 表示的地址,edi指向的地址为0x0055f95c

mov ecx,9

mov eax,0CCCCCCCCh

将9这个值移入到ecx中,将0xCCCCCCCC这个值移动到eax中

rep stos dword ptr es:[edi]

dword表示双字节,占4个字节

这行代码表示从 edi 指向的地址处(0x0055f95c),往高地址处(栈底)的9个双字节都写入0xCCCCCCCC,这里的9是ecx,0xCCCCCCCC是eax

经计算易得 0x0055f95c 到 ebp的地址 0x0055f980正好相差36,即36字节

打开内存监视进行查看地址0x0055f95c 到 0x0055f980 之间的值

edi最后指向edp指向的地址(main函数栈帧的起始地址)

接下来的 move 和 call 指令我们先暂不关注,call 指令是函数调用,并存储下一条指令的地址,部分编译器没有这两条语句或执行方式不同,这两行代码主要与主函数创建有关,代表主函数正是创建成功,接下来可以开始执行C语言代码

三、c语言代码的汇编

1. int a = 10;

mov dword ptr [ebp-8],0Ah

将0Ah移入ebp - 8 的地址处,ebp - 8的地址就是main函数空间中距离ebp8个字节的地方

0Ah是十六进制数代表十进制数10

通过mov完成赋值

2. int b = 20; int c = 0;

mov dword ptr [ebp-14h],14h

mov dword ptr [ebp-20h],0

同理,进行赋值

3. c = Add(a, b);

mov eax,dword ptr [ebp-14h]

push eax

将 ebp - 14h处的值存入寄存器eax中并将eax压栈

这里也就是复制b的临时变量进行传参

mov ecx,dword ptr [ebp-8]

push ecx

同理,将ebp - 8处的值存入寄存器ecx中并将ecx压栈

这是复制a的临时变量进行传参

由此可见函数在传参的时候,是从右到左进行传参的

4. 调用Add()函数

call 009711B3

将call指令的下一条指令的地址压栈保存,然后进入Add()函数体内

进入函数体内之后可观察到函数栈帧的创建和main函数栈帧的创建是一样的

函数栈帧创建完毕之后再开始执行C语言代码

int z = 0;

mov dword ptr [ebp-8],0

移动赋值

5. 参数的运算

mov eax,dword ptr [ebp+8]

add eax,dword ptr [ebp+0Ch]

mov dword ptr [ebp-8],eax

由上图可得,ebp + 8的地址处是ecx,也就是a的临时变量10

将10移动赋值给eax,此处的eax是另一个寄存器,不再是main函数保存参数时压栈的eax寄存器

ebp + 0Ch的地址处是b的临时变量20,将10 与20 相加得 30,存入eax寄存器中

ebp + 8 和 ebp + 0Ch分别是参数x 和 y 的值

最后将eax的值移动赋值给ebp - 8的地址处,也就是z的值

6. 返回值

return z;

mov eax,dword ptr [ebp-8]

将ebp - 8地址处的值赋值到eax寄存器中,也就是z的值

红色框内的汇编代码代表了函数栈帧的销毁

pop edi

pop esi

pop ebx

add esp,0CCh

pop表示出栈,将元素弹出栈空间(销毁)

esp + 0CCh,代表esp指向更高地址的空间(指向ebp指向的地址,退出Add函数)

cmp ebp,esp

call 00971235

mov esp,ebp

这几条指令不关注,最后是将ebp的值给esp,也就是回收Add函数的栈帧空间

pop ebp

ebp出栈,之前Add函数栈帧创建的时候,最开始的那个push ebp 指令是将上一个ebp的地址压栈存储了,此时pop ebp,ebp将回到上一个ebp指向的地址

ret

ret是回到call指令下一条指令的地址,之前call的时候将call指令的下一条指令的地址也是进行了存储了的,也就是重新回到了主函数,并从call指令的下一条指令的位置继续执行

7. 变量得到返回值

add esp,8

mov dword ptr [ebp-20h],eax

esp + 8 ,代表回收参数的栈空间

将eax的值赋给 ebp - 20h 处,eax存储的是返回值z

加法函数调用结束,加法运算完成

之后的若主函数还有代码则继续执行,若没有代码了则回收主函数栈帧

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/685675.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

u盘安装centos 7

1.下载 通过阿里云站点:http://mirrors.aliyun.com/centos/7/isos/x86_64/,下载iso文件。 2.制作启动u盘镜像 2.1 下载制作工具 下载u启动 http://uqidong.als98.cn/ 。 2.2 制作镜像 准备u盘,插入机器,运行u启动。 注意…

机器学习之基于PCA的人脸识别

目录 PCA人脸数据降维 matlab代码实现 思路分析 PCA人脸重构 matlab代码实现 思路分析 PCA人脸可视化 matlab代码实现 思路分析: PCA人脸识别 matlab代码实现 思路分析 PCA人脸数据降维 matlab代码实现 picturesdir(C:\Users\Yezi\Desktop\机…

数字逻辑与模拟电子技术-部分知识点(2)——模电部分-半导体三极管、基本线性运放电路、正弦波振荡电路

目录 半导体三极管 三极管的放大的条件 基本放大电路计算 基本线性运放电路 同相放大电路 反相放大电路 加法器放大电路 正弦波振荡电路 正弦波振荡的条件 半导体三极管 三极管的放大的条件 主要是依靠它的发射极电流能够通过基区传输,然后到达集电极而实现…

【KMP算法】时间复杂度O(N)的字符串匹配算法

目录 案例:假定我们给出字符串 ”ababcabcdabcde”作为主串, 然后给出子串: ”abcd”,现在我们需要查找子串是否在主串中 出现,出现返回主串中的第一个匹配的下标,失败返回-1 ; 1.BF算法(暴力算法&#x…

java8新特性之--强大的Stream API详细讲解

强大的Stream API Stream API说明 Java8中有两大最为重要的改变。第一个是 Lambda 表达式;另外一个则 是 Stream API。Stream API ( java.util.stream) 把真正的函数式编程风格引入到Java中。 这是目前为止对Java类库最好的补充,因为Stream API可以极…

CVPR 23 | 高分辨率缺陷异常定位新范式:PyramidFlow

来源:投稿 作者:橡皮 编辑:学姐 论文链接:https://arxiv.org/abs/2303.02595 论文代码:暂未发布 0. 背景 由于复杂的工业制造过程中的不可控因素,不可避免地会给产品带来不可预见的缺陷。由于人类视觉系…

使用亮数据Bright Data解决出境电商问题

目录 一、出境电商的困境和问题1、困境一:获取准确的市场数据(1)数据的时效性和可靠性(2)数据的全面性和多样性(3)数据的实时更新和持续监测 2、困境二:克服地域限制和语言障碍&…

scratch数星星 2023年5月中国电子学会图形化编程 少儿编程 scratch编程等级考试三级真题和答案解析

目录 scratch数星星 一、题目要求 1、准备工作 2、功能实现 二、案例分析

基于Java学生信息管理系统设计实现(源码+lw+部署文档+讲解等)

博主介绍: ✌全网粉丝30W,csdn特邀作者、博客专家、CSDN新星计划导师、java领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战 ✌ 🍅 文末获取源码联系 🍅 👇🏻 精…

vue中js实现点击复制文本到剪贴板-三种方案

vue中js实现点击复制文本到剪贴板-三种方案 因为在网上找了一些很杂乱 不适用 所以自己写一篇记录分享一下 vue中js实现点击复制文本到剪贴板-三种方案 效果: 方案一:使用原生API(clipboard) 首先,我们需要安装clip…

【嵌入式5】电源相关芯片驱动

文章目录 1.读MPS5023芯片:0x03ff即将前6位屏蔽2.读PXE1410CDM电压和电流:一个数&0x7ff,将这个数前5位全变为0,其余位不变2.1 1ine11:先看第15和10位,e9b6是上面读出的值2.2 1ine16:PMBUS协…

产品的0到1概念篇

一、产品是什么? 产品是指被人们使用和消费,并能满足人们某种需求的任何东西,包括有形的物品、无形的服务、组织、观念或它们的组合。 产品本质是什么,产品的本质就是解决⽤户的痛点/满⾜⽤户的需求,这种满⾜的需求&…

KingbaseES的学习心得和知识总结(二)|Kingbase数据库闪回功能及插件kdb_flashback的使用

目录结构 注:提前言明 本文借鉴了以下博主、书籍或网站的内容,其列表如下: 1、KingbaseES V8产品文档首页,点击前往 2、Kingbase 文档库,点击前往 3、北京人大金仓信息技术股份有限公司 官网首页,点击前往…

详解服务器端渲染 页面(SSR)

💌目录 🔥先了解服务器端渲染 (SSR)?🔥服务器端渲染的优点是什么呢?🔥有优点就有缺点?🔥根据Express来简单的建立一个服务端渲染 🔥先了解服务器端渲染 (SSR)&#xff1f…

Qt6.2教程——7.QT常用控件QTextEdit

一,QTextEdit简介 QTextEdit 是 Qt 的一个用于编辑和显示纯文本和富文本的控件。它是功能强大且高度灵活的,可以用于实现多种任务,如文本编辑,数据表示,以及HTML的显示和编辑等。QTextEdit 支持富文本功能&#xff0c…

Over 函数的使用

序言 其实也很少使用这个Over函数,毕竟mysql在5.7版本之前都是不支持的,但是over()的窗口概念被Flink中的窗口中借鉴了. 所以了解下,网上的Over()的使用有在Mysql中的例子,但是我的Mysql5.7 不支持,所以在Oracle中实验.但是语法都是一样的.cuiyaonan2000163.com 众所周知如果S…

转战VUE3学习

安装好vue3后,开始新的项目吧! npm init vuelatest1.组合式API 在以前vue2的项目里,使用的选项式API将各种不同逻辑的代码分散到像data、methods等不同的对象里。如果想看某一方面的逻辑,鼠标滚轮都要磨出火星了! 而…

LLM的工程实践思考

陆奇博士的主题演讲《新范式 新时代 新机会》非常震撼人心。我远程参加了深圳站和北京站两场演讲,深受感触。虽然了解大模型的机制和原理以了解新的范式非常重要,但是“行胜于言”,基于大模型的众多应用都需要工程技术才能落地。然而&#xf…

Ndk c++层 crash问题分析

首先你要从设备上拿到墓碑文件:tombstone,这里面会记录系统崩溃时的信息。位置在/data/tombstones目录下(Logcat中也会有相应的信息),文件的确就像墓碑一样记录了死亡了的进程的基本信息(例如进程的进程号&…

FlashAttention和PagedAttention

FlashAttention FlashAttention一般指的是FlashAttention: Fast and Memory-Efficient Exact Attention with IO-Awareness这篇,当然Transformer Quality in Linear Time这篇里非要说FLASH Fast Linear Attention with a Single Head,命名有点无语&…