【汇编】用栈传参的案例及分析

简介: 【汇编】用栈传参的案例及分析

案例分析

案例一代码

1. bubbleSort proc
2. ;bubbleSort(int *arr,int len) call C style
3. ;input:
4. ;push len
5. ;push offset arr
6.   push ebp
7.   mov ebp,esp
8.   pushad
9. 
10.    mov edx,[ebp+8]
11.    mov ecx,[ebp+12]
12.    mov  esi,0;i=esi
13.    sub  ecx,1;ecx=n-1
14. again_1: cmp  esi,ecx 
15.    jge  final_1
16.    mov  edi,0;j=edi
17.    mov  ebx,ecx
18.    sub  ebx,esi
19. again_2: cmp  edi,ebx;ebx=n-1-i 
20.    jge  final_2
21.    mov  eax,[edx+4*edi]
22.    cmp  eax,[edx+4*edi+4]
23.    jle  next
24.    push [edx+4*edi+4]
25.    pop  [edx+4*edi]
26.    mov  [edx+4*edi+4],eax
27. next:  inc  edi
28.   jmp   again_2
29. final_2:   
30.    inc esi
31.    jmp again_1
32. final_1: 
33.   popad
34.   pop ebp
35. 
36.   ret 8
37. bubbleSort endp
38. 
39. output proc
40. ;output(int *arr ,int len)
41. ;input:
42. ;edx=arr
43. ;ecx=len
44.   pushad
45.   mov esi,0
46. again:  cmp esi,ecx
47.   jge final
48.   mov eax,[edx+4*esi]
49.   call writeint
50.   mov  al,' '
51.   call writechar
52.   inc  esi
53.   jmp again
54. final:  popad
55.   ret
56. output endp

分析

push len

push offset arr

先将长度和首地址进行入栈

push ebp

mov ebp,esp

pushad

将ebp进栈方便对len和arr进行寻址,将各寄存器进栈

mov edx,[ebp+8]

mov ecx,[ebp+12]

此时edx,ecx分别为arr首地址和长度

进行逻辑运算后

popad

pop ebp

ret 8

将各寄存器出栈,将ebp出栈,ret 8让栈平衡

案例二代码

  • 源代码
1. void insertionSort( int arr[], int n){
2. int i;
3. for(i = 1; i < n; i++) {
4. insert(arr, i);
5. }
6. }
7. 
8. void insert ( int arr[], int n){
9. int key = arr[n];
10. int i = n;
11. while (arr[i - 1] > key) {
12. arr[i] = arr[i-1];
13. i--;
14. if(i == 0) break;
15. }
16. arr[i] = key;
17. }
  • 汇编代码
1. INCLUDE Irvine32.inc
2. .data
3. arr dd 99, 2, 3, -11, 22, 88, 7, 77, 547, 717, -54
4. len dd ($-arr)/4
5. a dd ?
6. .code
7. insert PROC
8. ;arr,a(i)
9. push ebp
10. mov ebp,esp
11. pushad
12. mov ebx,[ebp+8];ebx=i(n)
13. mov eax,[ebp+12];eax=arr
14. mov ecx,[eax+ebx*4];ecx=key
15. again:
16. cmp [eax+4*ebx-4],ecx
17. jle final
18. mov edx,[eax+4*ebx-4]
19. mov [eax+4*ebx],edx
20. sub ebx,1
21. cmp ebx,0
22. je final
23. jmp again
24. final:
25.   mov [eax+4*ebx],ecx
26.   popad
27.   pop ebp
28.   ret 8
29. insert ENDP
30. 
31. main PROC
32. mov a,1
33. again:
34. mov eax,a;a为下标(eax)
35. cmp eax,len;(len=n)
36. jae myout
37. push offset arr
38. push a
39. call insert
40. add a,1
41. jmp again
42. 
43. myout:
44.   mov ebx,0
45.   again2:
46.   cmp ebx,len
47.   jae final2
48.   mov eax,arr[ebx*4]
49. call WriteInt
50. add ebx,1
51.   jmp again2
52. 
53. final2:
54.    exit
55. main ENDP
56. END main

案例三代码

include irvine32.inc

.data

arr dd 99, 2, 3, 1, 22, 88, 7, 77, 54

len dd ($-arr)/4

.code

slectSort proc

;;;;;void slectSort(int *arr,int n)

;;;;input:

;;;;;;;;;push n

;;;;;;;;;push offset arr

   push ebp

   mov  ebp,esp

   pushad

   mov edx,[ebp+8];;edx:arr

       mov esi,[ebp+12];;;;esi:i;i=n

again:  cmp esi,1

   jle final

   push esi

   push edx

   call maxIndex;;;eax:j= maxIndex(arr,esi);

   mov  ebx,[edx+4*eax]

   mov  ecx,[edx+4*esi-4]

   mov [edx+4*eax],ecx

   mov [edx+4*esi-4],ebx

   dec esi

   jmp again

final:    popad

   pop ebp

   ret 8

slectSort endp

maxIndex proc

;;;;maxIndex(int*arr,int n)

;;;;input:

;;;;;;;;;push n

;;;;;;;;;push offset arr

;;;;;;;;;return:eax

   push ebp

   mov  ebp,esp

   sub  esp,4

   pushad

       mov edx,[ebp+8]

   mov eax,0;;;eax:index

   mov esi,0;;;esi:i

again:  cmp  esi,[ebp+12]

   jge final

   mov ebx,[edx+4*eax]

       cmp ebx,[edx+4*esi]

   jge next

   mov eax,esi

next:    inc esi

   jmp again

final:    mov [ebp-4],eax

   popad

   mov eax,[ebp-4]

   add esp,4

   pop ebp

   ret 8

maxIndex endp

output proc

   push esi

   push ecx

   push eax

   

   mov esi,0

again:  cmp esi,ecx

   jge final

   mov eax,[edx+4*esi]

   call writeint

   mov al,' '

   call writechar

   add esi,1

   jmp again

final:  pop eax

   pop ecx

   pop esi

   ret

output endp

main proc

   push len

   push offset arr

   call slectSort

       mov edx,offset arr

   mov ecx,len

   call output

   exit

main endp

end main

main() {

      int arr[] = {99, 2, 3, 1, 22, 88, 7, 77, 54};

      int i;

      slectSort(arr, 9);

      for (int i = 0; i < 9; i++)

           cout << arr[i] << endl;

 return 0;

}

分析

这里主要分析以下部分代码

1. sub  esp,4
2. 
3. final:    
4.     mov [ebp-4],eax
5.     popad
6.     mov eax,[ebp-4]
7.     add esp,4
8.     pop ebp
9.     ret 8

由于要将运算的结果通过寄存器eax返回父函数,而eax在final的popad中被出栈导致数据丢失。此时我们在ebp进栈后通过sub esp,4开辟一个空间,运算结束后先将eax的值赋值给ebp-4这个空间,然后将popad,然后取出空间的值重新赋值给eax,然后将esp+4覆盖掉开辟的空间,最后弹出ebp,ret 8即可。

知识补充

  • 栈传参的好处

子函数的运算不影响父函数寄存器存储的值,在递归中避免出现赋值的覆盖。还能避免传参的个数超出寄存器的数量。

当我们在执行函数调用时,寄存器不够用的时候,我们可以使用堆栈传参,比如说,我们要计算任意10个参数相加的和,如果按照之前文章的办法,我们会使用mov这个指令把参数传递到寄存器中进行计算,但是通用寄存器只有八个,我们现在要传递十个参数,这时候就可以使用栈传参了。

  • 寄存器批量进(出)栈

  • 数据交换

  • 换行函数

call crlf

  • 输出空格

mov al,' '

call writechar

目录
相关文章
|
11月前
|
C语言
【数据结构】栈和队列(c语言实现)(附源码)
本文介绍了栈和队列两种数据结构。栈是一种只能在一端进行插入和删除操作的线性表,遵循“先进后出”原则;队列则在一端插入、另一端删除,遵循“先进先出”原则。文章详细讲解了栈和队列的结构定义、方法声明及实现,并提供了完整的代码示例。栈和队列在实际应用中非常广泛,如二叉树的层序遍历和快速排序的非递归实现等。
921 9
|
14天前
|
安全 Linux iOS开发
Binary Ninja 5.1.8104 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
Binary Ninja 5.1.8104 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
159 53
Binary Ninja 5.1.8104 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
|
14天前
|
Linux API iOS开发
Binary Ninja 4.2.6455 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
Binary Ninja 4.2.6455 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
110 14
Binary Ninja 4.2.6455 (macOS, Linux, Windows) - 反编译器、反汇编器、调试器和二进制分析平台
|
11月前
|
存储 算法
非递归实现后序遍历时,如何避免栈溢出?
后序遍历的递归实现和非递归实现各有优缺点,在实际应用中需要根据具体的问题需求、二叉树的特点以及性能和空间的限制等因素来选择合适的实现方式。
237 59
|
4月前
|
编译器 C语言 C++
栈区的非法访问导致的死循环(x64)
这段内容主要分析了一段C语言代码在VS2022中形成死循环的原因,涉及栈区内存布局和数组越界问题。代码中`arr[15]`越界访问,修改了变量`i`的值,导致`for`循环条件始终为真,形成死循环。原因是VS2022栈区从低地址到高地址分配内存,`arr`数组与`i`相邻,`arr[15]`恰好覆盖`i`的地址。而在VS2019中,栈区先分配高地址再分配低地址,因此相同代码表现不同。这说明编译器对栈区内存分配顺序的实现差异会导致程序行为不一致,需避免数组越界以确保代码健壮性。
75 0
栈区的非法访问导致的死循环(x64)
232.用栈实现队列,225. 用队列实现栈
在232题中,通过两个栈(`stIn`和`stOut`)模拟队列的先入先出(FIFO)行为。`push`操作将元素压入`stIn`,`pop`和`peek`操作则通过将`stIn`的元素转移到`stOut`来实现队列的顺序访问。 225题则是利用单个队列(`que`)模拟栈的后入先出(LIFO)特性。通过多次调整队列头部元素的位置,确保弹出顺序符合栈的要求。`top`操作直接返回队列尾部元素,`empty`判断队列是否为空。 两题均仅使用基础数据结构操作,展示了栈与队列之间的转换逻辑。
|
9月前
|
存储 C语言 C++
【C++数据结构——栈与队列】顺序栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现顺序栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 1.初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储
365 77
|
8月前
|
算法 调度 C++
STL——栈和队列和优先队列
通过以上对栈、队列和优先队列的详细解释和示例,希望能帮助读者更好地理解和应用这些重要的数据结构。
189 11
|
8月前
|
DataX
☀☀☀☀☀☀☀有关栈和队列应用的oj题讲解☼☼☼☼☼☼☼
### 简介 本文介绍了三种数据结构的实现方法:用两个队列实现栈、用两个栈实现队列以及设计循环队列。具体思路如下: 1. **用两个队列实现栈**: - 插入元素时,选择非空队列进行插入。 - 移除栈顶元素时,将非空队列中的元素依次转移到另一个队列,直到只剩下一个元素,然后弹出该元素。 - 判空条件为两个队列均为空。 2. **用两个栈实现队列**: - 插入元素时,选择非空栈进行插入。 - 移除队首元素时,将非空栈中的元素依次转移到另一个栈,再将这些元素重新放回原栈以保持顺序。 - 判空条件为两个栈均为空。
|
9月前
|
存储 C++ 索引
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
【数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】初始化队列、销毁队列、判断队列是否为空、进队列、出队列等。本关任务:编写一个程序实现环形队列的基本运算。(6)出队列序列:yzopq2*(5)依次进队列元素:opq2*(6)出队列序列:bcdef。(2)依次进队列元素:abc。(5)依次进队列元素:def。(2)依次进队列元素:xyz。开始你的任务吧,祝你成功!(4)出队一个元素a。(4)出队一个元素x。
292 13
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】

热门文章

最新文章