函数(四)——栈帧创建与销毁

简介: 函数(四)——栈帧创建与销毁

一.序言

在一个加法函数中,两个寄存器正在维护main函数的栈区。

我们经过调试可以知道main函数也是会被调用的,所以可以在栈区底部再开辟两个空间。上面开辟一个调用加法函数的空间,这就是栈区的基本轮廓。

二.深入理解

第一步:ebp压栈

第二步:移动esp(把esp的值给ebp)

我们可以看到在esp移动后原本的地址会发生变化,因为是上移到低地址所以会变小。 如下图所示

那么ebp真的压进内存去了吗?esp是否又是真的指向ebp,接下来我们来调试查看。

我们在地址中输入esp可以看到esp是可以访问到ebp的。那么可以推出esp地址指向ebp,所以假想ebp也会移动。

经过了move后,ebp的地址也发生了变化,所以猜想成立。

第三步:sub(减去某个数值)

当esp减去0E4h后地址发生了变化,本来是存了ebp的地址,结果减了0E4h反而变小了,那么说明esp已经指向了低地址区域了。

而紫色区域就是为main函数预开辟的栈帧区域。

第四步:三次压栈

每一次的压栈都会使esp的地址向低处进发。

第五步:加载有效地址

其实就是让ebp指向ebx下面那条线,原来esp没压栈前的位置。

第六步:移动,修改

把39h移动到ecx,0cccccccch移动到eax,而后面的修改就是让在ebp-0E4h后面的地址(往下)全部初始化为cccccccc。

一直到ebp结束 .

第7步移动:

把0A(就是10)放到ebp-8的位置

划分main栈区的区域,假想4个字节划分情况如图所示。

第8步:调用函数

epb-14h(b)放到eax里面去,后面压栈exa(20)。ebp-8(a)烦到ecx,压栈ecx(10).

其实本质就是在传参。

call——调用函数

注意看00c21450,在ecx(压栈)上面的地址将会出现变化。

调试后发现地址发生了变化,ecx地址上方变成了(add)的指令-00c21450 。

第九步:进入函数

进入后我们会发现相似的场景,从压栈到stos修改,这都是为了Add函数的栈区作的预处理。

可以看到每一次发出的指令操作esp都会跟进到低地址区。

接下来就是执行计算了。

没有x与y,但根据地址找到了a与b。eax移进了10,20又add进了eax中,所以eax变成了30.最后再把eax的值放到ebp-8里面去。

原本的z=0变成了z等于30.

形参是从右向左传的(压栈顺序)

第十步:返回

把30放到eax中去,因为等等出函数z就会销毁,没有办法传递。

随后的pop(进栈)一步一步向下。后面回收只需要把ebp赋值给esp,esp指向了ebp。

对ebp再进行pop,那么ebp就会回到main的栈底了

而后随着ebp的离去,原本指向ebp-main的esp(pop)压栈之后也要跟着向下。

这样完全进入了main函数的栈区中了。重新维护。

而最后的ret因为esp指向call指令的下一条指令,所以又会回到该指令所在处。这一步就是为了调用函数不仅仅可以离开还可以回来重新调用。当调用完函数后,esp就会(pop)进入x(10)去,

不过我也不清楚什么时候进行的pop,应该是已经进入函数了,所以会往下走。

下面的指令add让esp+8

再把eax(30)放到ebp-20h中(c)

结束,太难辣~


相关文章
|
6月前
|
编译器 C语言 C++
栈区的非法访问导致的死循环(x64)
这段内容主要分析了一段C语言代码在VS2022中形成死循环的原因,涉及栈区内存布局和数组越界问题。代码中`arr[15]`越界访问,修改了变量`i`的值,导致`for`循环条件始终为真,形成死循环。原因是VS2022栈区从低地址到高地址分配内存,`arr`数组与`i`相邻,`arr[15]`恰好覆盖`i`的地址。而在VS2019中,栈区先分配高地址再分配低地址,因此相同代码表现不同。这说明编译器对栈区内存分配顺序的实现差异会导致程序行为不一致,需避免数组越界以确保代码健壮性。
127 0
栈区的非法访问导致的死循环(x64)
232.用栈实现队列,225. 用队列实现栈
在232题中,通过两个栈(`stIn`和`stOut`)模拟队列的先入先出(FIFO)行为。`push`操作将元素压入`stIn`,`pop`和`peek`操作则通过将`stIn`的元素转移到`stOut`来实现队列的顺序访问。 225题则是利用单个队列(`que`)模拟栈的后入先出(LIFO)特性。通过多次调整队列头部元素的位置,确保弹出顺序符合栈的要求。`top`操作直接返回队列尾部元素,`empty`判断队列是否为空。 两题均仅使用基础数据结构操作,展示了栈与队列之间的转换逻辑。
|
11月前
|
存储 C语言 C++
【C++数据结构——栈与队列】顺序栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现顺序栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 1.初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储
526 77
|
10月前
|
算法 调度 C++
STL——栈和队列和优先队列
通过以上对栈、队列和优先队列的详细解释和示例,希望能帮助读者更好地理解和应用这些重要的数据结构。
241 11
|
10月前
|
DataX
☀☀☀☀☀☀☀有关栈和队列应用的oj题讲解☼☼☼☼☼☼☼
### 简介 本文介绍了三种数据结构的实现方法:用两个队列实现栈、用两个栈实现队列以及设计循环队列。具体思路如下: 1. **用两个队列实现栈**: - 插入元素时,选择非空队列进行插入。 - 移除栈顶元素时,将非空队列中的元素依次转移到另一个队列,直到只剩下一个元素,然后弹出该元素。 - 判空条件为两个队列均为空。 2. **用两个栈实现队列**: - 插入元素时,选择非空栈进行插入。 - 移除队首元素时,将非空栈中的元素依次转移到另一个栈,再将这些元素重新放回原栈以保持顺序。 - 判空条件为两个栈均为空。
|
11月前
|
存储 C++ 索引
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
【数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】初始化队列、销毁队列、判断队列是否为空、进队列、出队列等。本关任务:编写一个程序实现环形队列的基本运算。(6)出队列序列:yzopq2*(5)依次进队列元素:opq2*(6)出队列序列:bcdef。(2)依次进队列元素:abc。(5)依次进队列元素:def。(2)依次进队列元素:xyz。开始你的任务吧,祝你成功!(4)出队一个元素a。(4)出队一个元素x。
433 13
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
|
11月前
|
存储 C语言 C++
【C++数据结构——栈与队列】链栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现链栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储整数,最大
241 9
|
11月前
|
C++
【C++数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】
【数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】(1)遇到左括号:进栈Push()(2)遇到右括号:若栈顶元素为左括号,则出栈Pop();否则返回false。(3)当遍历表达式结束,且栈为空时,则返回true,否则返回false。本关任务:编写一个程序利用栈判断左、右圆括号是否配对。为了完成本关任务,你需要掌握:栈对括号的处理。(1)遇到左括号:进栈Push()开始你的任务吧,祝你成功!测试输入:(()))
246 7
|
存储 缓存 算法
在C语言中,数据结构是构建高效程序的基石。本文探讨了数组、链表、栈、队列、树和图等常见数据结构的特点、应用及实现方式
在C语言中,数据结构是构建高效程序的基石。本文探讨了数组、链表、栈、队列、树和图等常见数据结构的特点、应用及实现方式,强调了合理选择数据结构的重要性,并通过案例分析展示了其在实际项目中的应用,旨在帮助读者提升编程能力。
355 5
|
存储 人工智能 算法
数据结构实验之C 语言的函数数组指针结构体知识
本实验旨在复习C语言中的函数、数组、指针、结构体与共用体等核心概念,并通过具体编程任务加深理解。任务包括输出100以内所有素数、逆序排列一维数组、查找二维数组中的鞍点、利用指针输出二维数组元素,以及使用结构体和共用体处理教师与学生信息。每个任务不仅强化了基本语法的应用,还涉及到了算法逻辑的设计与优化。实验结果显示,学生能够有效掌握并运用这些知识完成指定任务。
254 4

热门文章

最新文章