函数栈帧的创建和销毁(以C语言代码为例,汇编代码的角度分析)(上)

简介: 函数栈帧的创建和销毁(以C语言代码为例,汇编代码的角度分析)

一.前言

1.几个问题

C语言学习阶段,我们可能会遇到下面几个问题,

在学习完函数栈帧的创建和销毁之后,我们就能更加深刻地理解下面几个问题了

2.几个说明

其次,我们要说明的是:不同编译器下汇编指令的样子是有所差异的

下面给大家看一下同样的代码在VS2013中的样子

同样的代码在Linux中的样子

而且在观察汇编代码学习函数栈帧的创建和销毁的过程中.

不要使用太高级的编译器,越高级的编译器越不容易学习和观察

同时在不同的编译器下,函数的调用过程是略有差异的,具体细节取决于编译器的实现

我们这一篇博客以VS2013为例,学习函数栈帧的创建和销毁的过程

二.相关寄存器和汇编命令的简要说明

三.从汇编代码调试的角度逐步分析函数栈帧的创建于销毁

我们以这份代码为例:

#include <stdio.h>
int MyAdd(int a, int b)
{
  int c = a + b;
  return c;
}
int main()
{
  int x = 0xA;
  int y = 0xB;
  int z = MyAdd(x, y);
  return 0;
}

1.函数栈区的知识:

首先我们要说明两点:

1.函数是开辟在栈区的,栈区空间的使用习惯是

先使用高地址,后使用低地址

也就是说函数栈区是从高到低去开辟的

2.main函数是也是被调用的

具体调用流程如下

2.逐步调试分析

初始情况:

esp(栈顶指针)

ebp(栈底指针)

esp和ebp之间有一块空间

这块空间其实就是__tmainCRTStartup的栈帧

1.保存__tmainCRTStartup这个函数栈帧的栈底地址

执行第一条指令:

push ebp
把ebp的值入栈,并且esp减小

2.正式进入main函数

执行第二条指令:

mov ebp esp
就是把esp的值给ebp

3.开辟main函数栈帧

执行第3条指令

sub esp 0E4h
esp = esp-0E4h
也就是esp减少0E4h大的空间

这就是为main函数开辟栈帧

也就是说在汇编中开辟栈帧的方式就是栈顶指针减少

其中

函数的栈帧大小是由编译器决定的

根据什么决定的呢?

编译器可以通过sizeof求出该函数栈帧中的所有变量的具体大小

并进行合理分配栈帧的大小

4.将main函数栈帧中的数据置为随机值

接下来是3条push指令

push ebx
push esi
push edi

请注意:esp每一次push之后的值都减4

为什么呢?

因为push是压栈操作.我们可以理解为push进去的数据在内存空间上是紧密相邻的

接下来是:

lea edi,[ebp+FFFFFF1Ch]
就是把ebp+FFFFFF1Ch这个地址加载到edi中
其实这个ebp+FFFFFF1Ch就是ebp-0E4h
而这个0E4h就是第三条指令中
sub esp 0E4h
这个esp减去的大小
也就是这个main函数的栈帧大小

下面两条指令:

mov ecx,39h
mov eax,0CCCCCCCCh
把16进制数字:39h给ecx
把0CCCCCCCCh给eax

下面这个指令:

rep stos    dword ptr es:[edi]
• 1

因此我们就可以回答

为什么局部变量的值是随机值呢?

因为函数栈帧创建之后,会对栈帧中的数据进行初始化,

而局部变量是开辟在栈帧中的,

如果没有对该局部变量进行初始化

那么该局部变量的值就是随机值

而VS2013中的随机值就是0CCCCCCCCh

这也就解释了为什么我们经常会见到烫烫烫烫烫烫这样的字符

这就是我们初始化后的栈帧空间

执行完刚才那条指令之后ecx被清0

edi会指向ebp

相关文章
|
6天前
|
网络协议 C++
解决MASM32代码汇编出错: error A2181: initializer must be a string or single item
解决MASM32代码汇编出错: error A2181: initializer must be a string or single item
|
9天前
|
安全 C语言
在C语言中,正确使用运算符能提升代码的可读性和效率
在C语言中,运算符的使用需要注意优先级、结合性、自增自减的形式、逻辑运算的短路特性、位运算的类型、条件运算的可读性、类型转换以及使用括号来明确运算顺序。掌握这些注意事项可以帮助编写出更安全和高效的代码。
21 4
|
26天前
|
存储 C语言
数据结构基础详解(C语言): 栈与队列的详解附完整代码
栈是一种仅允许在一端进行插入和删除操作的线性表,常用于解决括号匹配、函数调用等问题。栈分为顺序栈和链栈,顺序栈使用数组存储,链栈基于单链表实现。栈的主要操作包括初始化、销毁、入栈、出栈等。栈的应用广泛,如表达式求值、递归等场景。栈的顺序存储结构由数组和栈顶指针构成,链栈则基于单链表的头插法实现。
151 3
|
26天前
|
存储 算法 C语言
C语言手撕实战代码_二叉排序树(二叉搜索树)_构建_删除_插入操作详解
这份二叉排序树习题集涵盖了二叉搜索树(BST)的基本操作,包括构建、查找、删除等核心功能。通过多个具体示例,如构建BST、查找节点所在层数、删除特定节点及查找小于某个关键字的所有节点等,帮助读者深入理解二叉排序树的工作原理与应用技巧。此外,还介绍了如何将一棵二叉树分解为两棵满足特定条件的BST,以及删除所有关键字小于指定值的节点等高级操作。每个题目均配有详细解释与代码实现,便于学习与实践。
|
26天前
|
存储 算法 C语言
C语言手撕实战代码_二叉树_构造二叉树_层序遍历二叉树_二叉树深度的超详细代码实现
这段代码和文本介绍了一系列二叉树相关的问题及其解决方案。其中包括根据前序和中序序列构建二叉树、通过层次遍历序列和中序序列创建二叉树、计算二叉树节点数量、叶子节点数量、度为1的节点数量、二叉树高度、特定节点子树深度、判断两棵树是否相似、将叶子节点链接成双向链表、计算算术表达式的值、判断是否为完全二叉树以及求二叉树的最大宽度等。每道题目均提供了详细的算法思路及相应的C/C++代码实现,帮助读者理解和掌握二叉树的基本操作与应用。
|
26天前
|
存储 算法 C语言
C语言手撕实战代码_循环单链表和循环双链表
本文档详细介绍了用C语言实现循环单链表和循环双链表的相关算法。包括循环单链表的建立、逆转、左移、拆分及合并等操作;以及双链表的建立、遍历、排序和循环双链表的重组。通过具体示例和代码片段,展示了每种算法的实现思路与步骤,帮助读者深入理解并掌握这些数据结构的基本操作方法。
|
26天前
|
算法 C语言 开发者
C语言手撕实战代码_单链表
本文档详细介绍了使用C语言实现单链表的各种基本操作和经典算法。内容涵盖单链表的构建、插入、查找、合并及特殊操作,如头插法和尾插法构建单链表、插入元素、查找倒数第m个节点、合并两个有序链表等。每部分均配有详细的代码示例和注释,帮助读者更好地理解和掌握单链表的编程技巧。此外,还提供了判断子链、查找公共后缀等进阶题目,适合初学者和有一定基础的开发者学习参考。
|
26天前
|
存储 算法 C语言
C语言手撕数据结构代码_顺序表_静态存储_动态存储
本文介绍了基于静态和动态存储的顺序表操作实现,涵盖创建、删除、插入、合并、求交集与差集、逆置及循环移动等常见操作。通过详细的C语言代码示例,展示了如何高效地处理顺序表数据结构的各种问题。
|
8天前
|
Windows
【原创】DOS下TSR程序的汇编演示代码2--黑屏保护程序
【原创】DOS下TSR程序的汇编演示代码2--黑屏保护程序
【原创】DOS下TSR程序的汇编演示代码1--自动按键程序
【原创】DOS下TSR程序的汇编演示代码1--自动按键程序