函数的栈帧与销毁(栈帧可不是战争哦)

简介: 函数的栈帧与销毁(栈帧可不是战争哦)

目录

🍖前言

🍕理解需知

🫕常用的寄存器

🍘常用的汇编指令

🍿函数的栈帧与销毁

      🥙函数的创建

🫔main函数栈帧的创建

🍥main函数里面语句的执行

🥟 函数传参

🍤add函数栈帧的创建

🥣add函数语句的执行

🍠函数的销毁

🍡add函数的销毁

🥞main函数的销毁

🍉总结


🍖前言

在C语言的学习过程中,我们会遇到许多问题,它是比较隐晦难懂的,但是这些好巧不巧有对以后的学习有着深远的作用。我们在学习完函数这一章后,有一些问题它是在许多书本上是不会讲解的,太过于接近底成。函数中:1局部变量是怎么创建的?2为什么局部变量的值是随机值?函数是怎么传参的?传参的顺序是怎么样的?3形参和实参是什么关系?4函数调用是怎么做的?5函数结束后是怎么返回的?这些问题大家肯定经常困惑,今天这篇函数的栈帧与销毁就是对这些问题进行讲解。

🍕理解需知

🫕常用的寄存器

  • eax: 通常用来执行加法,函数调用的返回值一般也放在这里面
  • ebx: 数据存取
  • ecx: 通常用来作为计数器,比如for循环
  • edx: 读写I/O端口时,edx用来存放端口号
  • esp: 栈顶指针,指向栈的顶部
  • ebp: 栈底指针,指向栈的底部,通常用ebp+偏移量的形式来定位函数存放在栈中的局部变量
  • esi: 字符串操作时,用于存放数据源的地址
  • edi: 字符串操作时,用于存放目的地址的,和esi两个经常搭配一起使用,执行字符串的复制

🍘常用的汇编指令

MOV     传送字或字节.  

MOVSX   先符号扩展,再传送.  

MOVZX   先零扩展,再传送.  

PUSH    把字压入堆栈.  
POP     把字弹出堆栈.

PUSHA   把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈.  

POPA    把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈.  

PUSHAD  把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈.  

POPAD   把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈.  

BSWAP   交换32位寄存器里字节的顺序  

CMPXCHG 比较并交换操作数.(第二个操作数必须为累加器AL/AX/EAX)  

XADD    先交换再累加.(结果在第一个操作数里)  

🍿函数的栈帧与销毁

为了方便演示,这里编写了一个加法函数,我们通过调试和观察它的反汇编来理解函数的栈帧与销毁。

🥙函数的创建

在开始前,我们了解两个小知识:函数和局部变量是在栈区中创建的,栈区的存放习惯是从高地址到低地址存放的。还是两个非常重要的寄存器ebp和esp,他们两叫栈底指针和栈顶指针,函数的栈帧就是有他们来控制的。(注意尽量使用低级的编译器,这样子观察比较容易,高级的封装的比较完善,不宜观察)

🫔main函数栈帧的创建

这里有一个问题,main函数,也是函数,那它也会被别人调用吗?答案是对的,我们可以通过调试中的调用堆栈来观察,果然我们发现的确有一个函数调用它,而这个函数又被另一个函数调用,用画图解释:

这里我们回到正文,通过反汇编我们一步一步来解读函数(上面那个main函数的栈帧是一个简单的图,下面我们会详细来画)。

第一条指令是push一下ebp就是将ebp压入栈顶,因为esp是栈顶指针,这时esp就得向上移动一次,我们可以通过监视观察到esp移动了。

  mov    ebp,esp  和sub   esp,0E4h是说将esp赋给ebp,就是ebp的位置到了esp上。esp减去0E4h,这之间的空间就是main函数的栈帧开辟

00FB18B9  push        ebx   00FB18BA  push        esi  00FB18BB  push        edi  这三条指令就是将ebx,esi,edi压栈,随后esp向上移动三次。

00FB18BC  lea         edi,[ebp-24h]                 将ebp减去24h加载到edi中

00FB18BF  mov         ecx,9                            将9赋给ecx

00FB18C4  mov         eax,0CCCCCCCCh     将0cccccccch赋给eax

00FB18C9  rep stos    dword ptr es:[edi]       edi开始将0cccccccch9次向下赋给下面的单元空间

🍥main函数里面语句的执行

一直到这里算是main函数的栈帧完全开辟好了。接下来就是main函数里面语句的执行了。

   int a = 10;

00FB18D5  mov         dword ptr [ebp-8],0Ah    将10赋给ebp-8这个空间

   int b = 20;

00FB18DC  mov         dword ptr [ebp-14h],14h  将20赋给ebp-14这个空间

🥟 函数传参

int c = add(a, b);

00FB18E3  mov         eax,dword ptr [ebp-14h]    将b的值赋给eax这个寄存器

00FB18E6  push        eax                                    将eax压栈,esp向上移动一次

00FB18E7  mov         ecx,dword ptr [ebp-8]        将a的值赋给ecx这个寄存器

00FB18EA  push        ecx                                   将ecx压栈,esp向上移动一次

00FB18EB  call        _add (0FB1023h)               用call指令调用add函数,且记住下一条指令

通过这些指令,我们可以发现函数传参是从右往左的

🍤add函数栈帧的创建

这里执行下一条语句的时候我们就要按F11进入add函数了

0FB1850  push        ebp  
00FB1851  mov         ebp,esp  

00FB1853  sub         esp,0CCh  

00FB1859  push        ebx  

00FB185A  push        esi  

00FB185B  push        edi  

00FB185C  lea         edi,[ebp-0Ch]  

00FB185F  mov         ecx,3  

00FB1864  mov         eax,0CCCCCCCCh  

00FB1869  rep stos    dword ptr es:[edi]  

这些画图板里有解释,我就不重复了

🥣add函数语句的执行

  int z = 0;
00FB1875  mov         dword ptr [ebp-8],0  
   z = x + y;

00FB187C  mov         eax,dword ptr [ebp+8]  

00FB187F  add         eax,dword ptr [ebp+0Ch]  

00FB1882  mov         dword ptr [ebp-8],eax  

return z;
00FB1885  mov         eax,dword ptr [ebp-8]  

这里我们可以发现,形参x和y只是通过mov指令将a和b的值拷贝了一份放到eax寄存器中加起来放到了z中,返回的时候将z的值放回寄存器eax中,这样就不会因为函数的销毁数据丢失.

🍠函数的销毁

🍡add函数的销毁

00FB1888  pop         edi  
00FB1889  pop         esi  

00FB188A  pop         ebx  

00FB188B  add         esp,0CCh  

00FB1891  cmp         ebp,esp  

00FB1893  call        __RTC_CheckEsp (0FB1244h)  

00FB1898  mov         esp,ebp  

00FB189A  pop         ebp  

00FB189B  ret  

这里是通过pop和add指令将add函数的空间释放掉,让esp和ebp回到原来main函数的位置。

🥞main函数的销毁

00FB1909  pop         edi  
00FB190A  pop         esi  
00FB190B  pop         ebx  
00FB190C  add         esp,0E4h  

00FB1912  cmp         ebp,esp  

00FB1914  call        00FB1244  

00FB1919  mov         esp,ebp  

00FB191B  pop         ebp  

00FB191C  ret  

上面的指令和add函数销毁是一样的,这里我就不画图讲解了,可以根据上面的解释自行理解。


🍉总结

现在,对于一开始的那些问题,相比大家就已经清楚了叭:

1局部变量是怎么创建的? 是函数栈帧创建后编译器分配,且是从高地址到低地址创建的

2为什么局部变量的值是随机值? 因为函数栈帧创建后编译器会将全部的内容都自动初始化一个值

3函数怎么传参?传参顺序是怎么样 传参将实参拷贝到寄存器中进行压栈到栈顶 顺序是从右到左

4形参和实参是什么关系?             形参是实参的临时拷贝,它们只是值相同,但是地址不同

5函数调用是怎么做的?                  通过call指令来调用

6函数结束后是怎么返回的              通过ret指令来返回

目录
相关文章
|
5月前
|
编译器 C语言 C++
栈区的非法访问导致的死循环(x64)
这段内容主要分析了一段C语言代码在VS2022中形成死循环的原因,涉及栈区内存布局和数组越界问题。代码中`arr[15]`越界访问,修改了变量`i`的值,导致`for`循环条件始终为真,形成死循环。原因是VS2022栈区从低地址到高地址分配内存,`arr`数组与`i`相邻,`arr[15]`恰好覆盖`i`的地址。而在VS2019中,栈区先分配高地址再分配低地址,因此相同代码表现不同。这说明编译器对栈区内存分配顺序的实现差异会导致程序行为不一致,需避免数组越界以确保代码健壮性。
116 0
栈区的非法访问导致的死循环(x64)
232.用栈实现队列,225. 用队列实现栈
在232题中,通过两个栈(`stIn`和`stOut`)模拟队列的先入先出(FIFO)行为。`push`操作将元素压入`stIn`,`pop`和`peek`操作则通过将`stIn`的元素转移到`stOut`来实现队列的顺序访问。 225题则是利用单个队列(`que`)模拟栈的后入先出(LIFO)特性。通过多次调整队列头部元素的位置,确保弹出顺序符合栈的要求。`top`操作直接返回队列尾部元素,`empty`判断队列是否为空。 两题均仅使用基础数据结构操作,展示了栈与队列之间的转换逻辑。
|
10月前
|
存储 C语言 C++
【C++数据结构——栈与队列】顺序栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现顺序栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 1.初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储
487 77
|
9月前
|
算法 调度 C++
STL——栈和队列和优先队列
通过以上对栈、队列和优先队列的详细解释和示例,希望能帮助读者更好地理解和应用这些重要的数据结构。
226 11
|
9月前
|
DataX
☀☀☀☀☀☀☀有关栈和队列应用的oj题讲解☼☼☼☼☼☼☼
### 简介 本文介绍了三种数据结构的实现方法:用两个队列实现栈、用两个栈实现队列以及设计循环队列。具体思路如下: 1. **用两个队列实现栈**: - 插入元素时,选择非空队列进行插入。 - 移除栈顶元素时,将非空队列中的元素依次转移到另一个队列,直到只剩下一个元素,然后弹出该元素。 - 判空条件为两个队列均为空。 2. **用两个栈实现队列**: - 插入元素时,选择非空栈进行插入。 - 移除队首元素时,将非空栈中的元素依次转移到另一个栈,再将这些元素重新放回原栈以保持顺序。 - 判空条件为两个栈均为空。
|
10月前
|
存储 C++ 索引
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
【数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】初始化队列、销毁队列、判断队列是否为空、进队列、出队列等。本关任务:编写一个程序实现环形队列的基本运算。(6)出队列序列:yzopq2*(5)依次进队列元素:opq2*(6)出队列序列:bcdef。(2)依次进队列元素:abc。(5)依次进队列元素:def。(2)依次进队列元素:xyz。开始你的任务吧,祝你成功!(4)出队一个元素a。(4)出队一个元素x。
410 13
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
|
10月前
|
存储 C语言 C++
【C++数据结构——栈与队列】链栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现链栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储整数,最大
213 9
|
10月前
|
C++
【C++数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】
【数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】(1)遇到左括号:进栈Push()(2)遇到右括号:若栈顶元素为左括号,则出栈Pop();否则返回false。(3)当遍历表达式结束,且栈为空时,则返回true,否则返回false。本关任务:编写一个程序利用栈判断左、右圆括号是否配对。为了完成本关任务,你需要掌握:栈对括号的处理。(1)遇到左括号:进栈Push()开始你的任务吧,祝你成功!测试输入:(()))
235 7
|
12月前
|
存储 缓存 算法
在C语言中,数据结构是构建高效程序的基石。本文探讨了数组、链表、栈、队列、树和图等常见数据结构的特点、应用及实现方式
在C语言中,数据结构是构建高效程序的基石。本文探讨了数组、链表、栈、队列、树和图等常见数据结构的特点、应用及实现方式,强调了合理选择数据结构的重要性,并通过案例分析展示了其在实际项目中的应用,旨在帮助读者提升编程能力。
351 5
|
存储 人工智能 算法
数据结构实验之C 语言的函数数组指针结构体知识
本实验旨在复习C语言中的函数、数组、指针、结构体与共用体等核心概念,并通过具体编程任务加深理解。任务包括输出100以内所有素数、逆序排列一维数组、查找二维数组中的鞍点、利用指针输出二维数组元素,以及使用结构体和共用体处理教师与学生信息。每个任务不仅强化了基本语法的应用,还涉及到了算法逻辑的设计与优化。实验结果显示,学生能够有效掌握并运用这些知识完成指定任务。
245 4

热门文章

最新文章