【c语言技能树】函数的创建与销毁 --函数栈帧

简介: 以下内容可能乍一看有点费解,但在我讲的过程中再看就很容易理解啦,

Halo,这里是Ppeua。平时主要更新C语言,C++,数据结构算法......感兴趣就关注我吧!你定不会失望。


🌈个人主页:主页链接


🌈算法专栏:专栏链接


    我会一直往里填充内容哒!


🌈LeetCode专栏:专栏链接


目前在刷初级算法的LeetBook 。若每日一题当中有力所能及的题目,也会当天做完发出


🌈代码仓库:Gitee链接


🌈点击关注=收获更多优质内容🌈


43bc81764d894060b16af28cb491de30.jpg


本章内容记录下函数的创建与销毁,也即函数栈帧的内容


 ed578b0b030e3d87b832051ef6bee34f.gif


0.相关知识


以下内容可能乍一看有点费解,但在我讲的过程中再看就很容易理解啦,


eax:通用寄存器,保留临时数据,常用于返回值

ebx:通用寄存器,保留临时数据

ebp:栈底寄存器

esp:栈顶寄存器

eip:指令寄存器,保存当前指令的下一条指令的地址

mov:数据转移指令

push:数据入栈,同时esp栈顶寄存器也要发生改变

pop:数据弹出至指定位置,同时esp栈顶寄存器也要发生改变

sub:减法命令

add:加法命令

call:函数调用,1. 压入返回地址 2. 转入目标函数

jump:通过修改eip,转入目标函数,进行调用

ret:恢复返回地址,压入eip,类似pop eip命令


1.基础栈帧模型


在操作系统中,栈总是自上而下增长的,在x86-64的环境下,栈顶由Esp进行定位.


如图,这是一个基础的栈帧模型


a731552f999e49f690dfff2f1c13adf5.jpg


每一次函数的调用,就要为本次函数调用开辟一段空间,这就是函数栈帧空间.


通过esp与ebp来维护这段函数空间,ebp记录的是栈底的位置,而esp则记录栈顶的位置


但需要注意:


esp相对于ebp来说,地址较低.

执行push操作时,esp上移一段,将数据进栈

执行pop操作时,弹出数据到制定位置,同时esp下移一段


现在介绍完了基础知识,我们来看看下面这段代码在编译器中是怎么运行的吧


#include<iostream>
using namespace std;
int add(int x, int y)
{
  int z = 0;
  z = x + y;
  return z;
}
int main()
{
  int a = 1;
  int b = 2;
    int c = 0;
  c = add(1, 2);
  return 0;
}


2.Main函数的函数栈帧


只要你学过c语言就一定知道,代码是从main函数开始运行的.也就是若要创建其他函数的函数栈帧,是从main函数中创建的.


那么谁来创建main的函数栈帧呢?


我们打开vs2022来看看829846cb601e40ec865c02aa418956e6.png


发现在调用main函数之前就先调用了invoke_main()这个函数 但我们不深究这个函数,我们只需要知道,main函数也是被其他函数调用产生的就可以了.所以invoke_main也会有自己的函数栈帧.


接下来我们来看看如何初始化Main的函数栈帧,打开反汇编指令


00BE1820 push ebp
00BE1821 mov ebp,esp
00BE1823 sub esp,0E4h
00BE1829 push ebx
00BE182A push esi
00BE182B push edi


第一步 将ebp(维持栈底空间的寄存器)加入栈帧


第二步 将invoke_main函数的esp移动到现在ebp的位置


第三步 将esp减去也就是上移0E4h的空间,也就是十进制下的228,这个操作就使得ebp与esp之间维护了一段栈帧空间


第三步 将ebx esi edi三个寄存器插入到栈帧空间中,同时push操作会使esp继续上移


b3f9932aea3c44da921c111667080802.jpg


00BE182C lea edi,[ebp-24h]
00BE182F mov ecx,9
00BE1834 mov eax,0CCCCCCCCh
00BE1839 rep stos dword ptr es:[edi]


上面三步使得栈空间中维护了一段空间,接下来需要将空间初始化.


      在edi中放入ebp-24h的值,也就是ebp的值

       将9放入ecx

       在eax中放入初始化的值0cccccccch

       之后将esp到edi(ebp)之间的值都给上cccccccc


到此完成了main栈帧的初始化,可以开始运行代码了!(这里也说明为什么数据不初始化直接进行打印会是烫烫烫烫烫 因为这就是操作系统分配的随机值)


064833bc145549baaae4abc2ef2ce4f9.jpg


3.Main函数代码的运行


首先看看我们的代码


  int a = 3;
  int b = 5;
    int c = 0;    


这两步对应到汇编代码中就是


00BE183B mov dword ptr [ebp-8],3
00BE1842 mov dword ptr [ebp-14h],5
00BE1849 mov dword ptr [ebp-20h],0


      在ebp-8的位置与ebp-12 ebp-16的位置放上3,5与0


完成对变量abc的初始化(这里也说明局部变量是存在栈上的)


36efd19f01c04324a8ed2b6853ae7781.jpg


之后开始执行这段代码,涉及到了新函数的开辟.


c = add(a, b);


首先回忆刚刚Main函数的创建过程.有了一个新的函数我们肯定需要创建一个新的栈帧


00BE1850 mov eax,dword ptr [ebp-14h]
00BE1853 push eax
00BE1854 mov ecx,dword ptr [ebp-8]
00BE1857 push ecx


因为这里用到了a,b这两个变量.


所以我们需要先将a,b拷贝到出来 不然待会要用的时候访问不到.


      将ebp-12的地方的值(b)拷贝出来,放入eax中,将eax进行压栈处理

       将ebp-8的地方的值(a)拷贝出来,放入ecx中,将ecx进行压栈处理

541454f1a8974efb98655e6537f4d54c.jpg


之后进行调用函数的处理!


00BE1858 call 00BE185D
00BE185D add esp,8


        call 将原本主函数中要执行的下一条指令地址进行压栈,因为现在不是在进行Add函数的创建吗?之后再跳回来的时候能找到下一条指令的地址(也就是add 的这一条指令) 执行完call,我们要正式进入Add的创建


4.Add函数的函数栈帧


与Main函数栈帧创建大致相同,我们再来复习


0BE1760 push ebp 


      记录下main函数的ebp放在什么位置,将其压栈


00BE1761 mov ebp,esp 
00BE1763 sub esp,0CCh 
00BE1769 push ebx 
00BE176A push esi 
00BE176B push edi 


     创建大小为0cch的空间,其余操作与Main函数创建一样就不细讲了

9dd62a2281064e859fdfb87e68f66fbe.jpg

00BE176C mov dword ptr [ebp-8],0 
00BE1773 mov eax,dword ptr [ebp+8] 
00BE1776 add eax,dword ptr [ebp+0Ch] 
00BE1779 mov dword ptr [ebp-8],eax 


        之后在ebp-8的位置创建变量z赋值为0

        将刚刚的那两个变量放入到a` b`放入到eax中完成相加

       再将其放入到z中

00BE177C mov eax,dword ptr [ebp-8]


     将z的值放入到eax寄存器当中,因为临时变量会被销毁,而存储到寄存器中的值不会被销毁

00BE177F pop edi 
00BE1780 pop esi 
00BE1781 pop ebx  


       最开始有提到过,pop操作就是将其出栈,并将这个元素的值放入到对应的寄存器当中.

00BE1782 mov esp,ebp
00BE1784 pop ebp
00BE1785 ret


       这里是将ebp的值先放到esp中,这样就等于收回了Add函数的栈帧,之后弹出ebp的值,

所以此时ebp又回到了Main函数的位置,

       ret指令就是弹出栈顶刚刚call存入的指令地址,并执行.然后pop


4421458385104a8fbde916c31fb08d6f.jpg


5.return->Main函数


00BE185D add esp,8
00BE1860 mov dword ptr [ebp-20h],eax


      将esp+8也就是将a` b`弹出栈,之后将eax中的值放回到c中

39daaab7fbf34c26a2ff7338c89e55cf.jpg


至此,完成了函数的创建与销毁,感谢观看!


🌈本篇博客的内容【函数的创建与销毁 --函数栈帧】已经结束。


🌈若对你有些许帮助,可以点赞、关注、评论支持下博主,你的支持将是我前进路上最大的动力。


🌈若以上内容有任何问题,欢迎在评论区指出。若对以上内容有任何不解,都可私信评论询问。


🌈诸君,山顶见!

目录
相关文章
|
1月前
|
C语言 C++
C语言 之 内存函数
C语言 之 内存函数
34 3
|
10天前
|
C语言
c语言调用的函数的声明
被调用的函数的声明: 一个函数调用另一个函数需具备的条件: 首先被调用的函数必须是已经存在的函数,即头文件中存在或已经定义过; 如果使用库函数,一般应该在本文件开头用#include命令将调用有关库函数时在所需要用到的信息“包含”到本文件中。.h文件是头文件所用的后缀。 如果使用用户自己定义的函数,而且该函数与使用它的函数在同一个文件中,一般还应该在主调函数中对被调用的函数做声明。 如果被调用的函数定义出现在主调函数之前可以不必声明。 如果已在所有函数定义之前,在函数的外部已做了函数声明,则在各个主调函数中不必多所调用的函数在做声明
27 6
|
30天前
|
存储 缓存 C语言
【c语言】简单的算术操作符、输入输出函数
本文介绍了C语言中的算术操作符、赋值操作符、单目操作符以及输入输出函数 `printf` 和 `scanf` 的基本用法。算术操作符包括加、减、乘、除和求余,其中除法和求余运算有特殊规则。赋值操作符用于给变量赋值,并支持复合赋值。单目操作符包括自增自减、正负号和强制类型转换。输入输出函数 `printf` 和 `scanf` 用于格式化输入和输出,支持多种占位符和格式控制。通过示例代码详细解释了这些操作符和函数的使用方法。
36 10
|
24天前
|
存储 算法 程序员
C语言:库函数
C语言的库函数是预定义的函数,用于执行常见的编程任务,如输入输出、字符串处理、数学运算等。使用库函数可以简化编程工作,提高开发效率。C标准库提供了丰富的函数,满足各种需求。
|
29天前
|
机器学习/深度学习 C语言
【c语言】一篇文章搞懂函数递归
本文详细介绍了函数递归的概念、思想及其限制条件,并通过求阶乘、打印整数每一位和求斐波那契数等实例,展示了递归的应用。递归的核心在于将大问题分解为小问题,但需注意递归可能导致效率低下和栈溢出的问题。文章最后总结了递归的优缺点,提醒读者在实际编程中合理使用递归。
59 7
|
29天前
|
存储 编译器 程序员
【c语言】函数
本文介绍了C语言中函数的基本概念,包括库函数和自定义函数的定义、使用及示例。库函数如`printf`和`scanf`,通过包含相应的头文件即可使用。自定义函数需指定返回类型、函数名、形式参数等。文中还探讨了函数的调用、形参与实参的区别、return语句的用法、函数嵌套调用、链式访问以及static关键字对变量和函数的影响,强调了static如何改变变量的生命周期和作用域,以及函数的可见性。
30 4
|
1月前
|
存储 编译器 C语言
C语言函数的定义与函数的声明的区别
C语言中,函数的定义包含函数的实现,即具体执行的代码块;而函数的声明仅描述函数的名称、返回类型和参数列表,用于告知编译器函数的存在,但不包含实现细节。声明通常放在头文件中,定义则在源文件中。
|
1月前
|
C语言
c语言回顾-函数递归(上)
c语言回顾-函数递归(上)
33 2
|
1月前
|
Java 编译器 C语言
【一步一步了解Java系列】:Java中的方法对标C语言中的函数
【一步一步了解Java系列】:Java中的方法对标C语言中的函数
22 3
|
1月前
|
存储 程序员 编译器
C语言——动态内存管理与内存操作函数
C语言——动态内存管理与内存操作函数