寄存器EBP,ESP理解
按调用约定__stdcall 调用函数
print(int p1,int p2)
:
-
假设执行函数前堆栈指针ESP为NN
-
注意栈在内存中的生长方向是逆向
push p2 ;参数2入栈, ESP = NN - 4h // (p2), ( )为espp指向位置
push p1 ;参数1入栈, ESP = NN - 8h // p2 (p1)
call print ;函数返回地址入栈, ESP = NN - 0Ch // p2 p1 (add)
//进入函数内
{
push ebp ;保护先前EBP指针, EBP入栈,ESP = NN - 10h // p2 p1 add (ebp)
mov ebp, esp ;设置ebp等于当前的esp
;此时ebp+0ch为NN-4h,即参数2的位置
;此时ebp+08h为NN-8h,即参数1的位置
sub esp, 8 ;局部变量所占空间,ESP = NN-18h // p2 p1 add ebp (var)
...
add esp, 8 ;释放局部变量, ESP = NN-10h // p2 p1 add (ebp) var
pop ebp ;弹出恢复EBP, ESP = NN-0Ch // p2 p1 add
ret 8 ;ret返回,弹出返回地址, ESP+=4, ESP=NN-08h,
;后面加操作数8为平衡堆栈,ESP+=8, ESP=NN, 恢复进入函数前的堆栈.
}
ESP就是一直指向栈顶的指针,而EBP只是存取某时刻的栈顶指针,以方便对栈的操作,如获取函数参数、局部变量等。
版权声明:本文为MJ_Lee原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。