函数栈帧的创建与销毁(上)

简介: 函数栈帧的创建与销毁(上)

在学习函数栈帧的创建和销毁前我们得知道学它们得作用:

知道了函数栈帧的创建和销毁,并且都会了,其实也就是修炼了自己的内功,内功越强大练武功就会事半功倍;

好了,接下来我们进入正题,博主今天所使用的环境是vs2013,这里注意:不要使用太高级的编译器,越高级的编译器,越不容易学习和观察。同时在不同的编译器下,函数调用过程中栈帧的创建是略有差异的,具体细节取决于编译器的实现


1、寄存器的分类与作用


在C语言中我们可以把寄存器当成指针来看待,他可以指向一块空间,也可以用来存储数据。现在向大家介绍以下几种基本寄存器


a262109035944ad29fbff8fa31416502.png


2、测试代码与所需要的知识点

       2.1、测试代码


1. int Add(int x,int y)
2. {
3.  int z = 0;
4.  z = x + y;
5.  return z;
6. }
7. 
8. int main()
9. {
10.   int a = 10;
11.   int b = 20;
12.   int c = Add(a,b);
13.     printf("%d\n",c);
14.   return 0;
15. }

       2.2 、关于main函数的调用


main函数其实也是被其他函数调用的,函数调用关系如下:

mainCRTStartup  →   __tmainCRTStartup  →  main



        2.3、关于栈、压栈、出栈简介


我们知道,函数的调用都需要在栈区上开辟空间,那么我们先来解答几个问题:

1.什么是栈?

【答】栈是一种数据结构,它按照后进先出的原则存储数据,先进入的数据被压入栈底,最后的数据在栈顶,需要读数据的时候从栈顶开始弹出数据。栈区内存空间的使用是从高地址向低地址处使用的。

2.什么是压栈?什么是出栈?

【答】一个形象的比喻就是机枪弹夹。压栈的过程就是压入一个元素,相当于向机枪弹夹压入子弹;出栈的过程就是弹出一个元素,相当于子弹弹出来的过程。这正好对应了栈的结构特点——先进入的数据被压在栈底,后进入的数据在栈顶

关于后续可能使用的大小端,可以去看看博主关于数据存储方面的讲解;


3、main函数栈帧的创建与分析


每一个函数的调用都要在栈区分配空间,同时注意,栈区上内存的使用是从高地址向低地址处使用的

这块开辟的空间由我们前面所讲的esp和edp进行维护

我们前面所讲的main函数其实也是被其他函数调用的,其实这儿也有调用空间

接下来我们调试代码后,进入反汇编模式,这里我们与要注意,我们需要将显示符号名去掉2,以方便后续的观察

我们之前提到,main函数是由__tmianCRTStartup函数调用的,所以在创建main函数栈帧前,ebp和esp寄存器维护--tmainCRTStartup的栈区,分别存放指向栈帧的栈顶和栈底

 

3 .1、push edp


push指令的作用:它首先减小esp的值,再将源操作数复制到栈地址,每次esp地址减去四字节。最终效果就是在栈顶压入一个元素,元素的值为ebp的地址。(4个字节)


ebp里存放的是__tmianCRTStartup函数栈底的地址,由于esp指向栈顶,所以esp向上移动一位

3.2、mov    ebp,esp


mov指令作用:将一个数据从源地址传送到目标地址,源操作地址的内容不变。最终效果是将esp的地址赋值给ebp。寄存器指向的空间发生改变。

此时就变为

3.3、sub    esp,0E4h


sub指令的作用:减操作指令,地址减去相应的数值。最终效果就是esp的地址减去0E4h

此时呢我们esp和ebp就为main函数预开辟了空间

 

3.4、push ebx,esi,edi


前面我们提到过push的过程就压入元素的过程。那压入这三个元素有什么用呢?等会就明白。


3.5、lea  edi,[ebp- 0E4hh]  /  mov   ecx,9  /  mov   eax, 0CCCCCCCCh】


Load Effective Address,即装入有效地址的意思,它的操作数就是地址。在这里的效果就是将ebp+FFFFFF1Ch的值赋给edi。勾选“显示符号名后可以发现: ebp - 0E4h不正是当初esp - 0E4h时的地址


相关文章
|
7天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
1天前
|
弹性计算 人工智能 安全
云上十五年——「弹性计算十五周年」系列客户故事(第二期)
阿里云弹性计算十五年深耕,以第九代ECS g9i实例引领算力革新。携手海尔三翼鸟、小鹏汽车、微帧科技等企业,实现性能跃升与成本优化,赋能AI、物联网、智能驾驶等前沿场景,共绘云端增长新图景。
|
6天前
|
人工智能 自然语言处理 自动驾驶
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
|
6天前
|
云安全 人工智能 自然语言处理
阿里云x硅基流动:AI安全护栏助力构建可信模型生态
阿里云AI安全护栏:大模型的“智能过滤系统”。
|
Linux 虚拟化 iOS开发
VMware Workstation Pro 25H2 for Windows & Linux - 领先的免费桌面虚拟化软件
VMware Workstation Pro 25H2 for Windows & Linux - 领先的免费桌面虚拟化软件
1115 4
|
9天前
|
存储 机器学习/深度学习 人工智能
大模型微调技术:LoRA原理与实践
本文深入解析大语言模型微调中的关键技术——低秩自适应(LoRA)。通过分析全参数微调的计算瓶颈,详细阐述LoRA的数学原理、实现机制和优势特点。文章包含完整的PyTorch实现代码、性能对比实验以及实际应用场景,为开发者提供高效微调大模型的实践指南。
712 2
|
7天前
|
编解码 自然语言处理 文字识别
Qwen3-VL再添丁!4B/8B Dense模型开源,更轻量,仍强大
凌晨,Qwen3-VL系列再添新成员——Dense架构的Qwen3-VL-8B、Qwen3-VL-4B 模型,本地部署友好,并完整保留了Qwen3-VL的全部表现,评测指标表现优秀。
588 7
Qwen3-VL再添丁!4B/8B Dense模型开源,更轻量,仍强大
|
6天前
|
人工智能 缓存 算法
阿里云AI基础设施成果入选顶级学术会议,显著提升GPU利用率
阿里云提出的GPU池化服务多模型研究成果入选SOSP2025,其创新系统Aegaeon实现token级调度,大幅提升GPU利用率,核心技术已落地百炼平台,显著降低资源消耗。
538 2