16、函数调用间,系统栈,汇编查看

简介: #include using namespace std; void f1(int a,int b) { } int main() {     f1(3,4);     system("pause"); } 将上述代码反汇编如下(vs05debug): int main() { 004113...

 

#include <iostream><?xml:namespace prefix = o />

using namespace std;

void f1(int a,int b)

{

}

int main()

{

    f1(3,4);

    system("pause");

}

将上述代码反汇编如下(vs05debug)

int main()

{

004113D0  push        ebp  /保存栈基址

004113D1  mov         ebp,esp ;将栈顶指针赋给ebp此时都指向函数调用的栈顶

004113D3  sub         esp,0C0h ;栈顶指针下移0xc0h,为main函数内局部变量分配空间

004113D9  push        ebx     ;在栈中保存ebx

004113DA  push        esi 

004113DB  push        edi 

004113DC  lea         edi,[ebp-0C0h] ;ebp-0c0h值赋给edi

004113E2  mov         ecx,30h

004113E7  mov         eax,0CCCCCCCCh

004113EC  rep stos    dword ptr es:[edi];lea指令到这条指令作用就是把为局部变量分配的内存空间填充CC数据Stoseax中数据放入es:[edi]中,同时edi增加4个字节。Rep使指令重复执行ecx次数。

f1(3,4);

004113EE  push        4   

004113F0  push        3    ;参数入栈

004113F2  call        f1 (4111D6h) call指令实际动作是push eipmov eip4111D6h连续两条指令。

004113F7  add         esp,8 c的调用约定,调整栈

system("pause");

004113FA  mov         esi,esp

004113FC  push        offset string "pause" (415810h)

00411401  call        dword ptr [__imp__system (4182B4h)]

00411407  add         esp,4

0041140A  cmp         esi,esp

0041140C  call        @ILT+315(__RTC_CheckEsp) (411140h)

}

void f1(int a,int b) //f1函数反汇编代码。

{

004113A0  push        ebp 

004113A1  mov         ebp,esp

004113A3  sub         esp,0C0h

004113A9  push        ebx 

004113AA  push        esi 

004113AB  push        edi 

004113AC  lea         edi,[ebp-0C0h]

004113B2  mov         ecx,30h

004113B7  mov         eax,0CCCCCCCCh

004113BC  rep stos    dword ptr es:[edi] ;上述汇编指令每个函数都有主要用来初始化栈和保存一些寄存器的值。

}

004113BE  pop         edi 

004113BF  pop         esi 

004113C0  pop         ebx  ;函数调用完毕,回复edi等寄存器的值

004113C1  mov         esp,ebp

004113C3  pop         ebp  ;回收为f1函数分配的栈帧。

004113C4  ret                   ;此指令实际动作是pop eipcall f1push eip,那时eip的值是call函数下条指令的值,程序跳转main函数执行

所以通过上述分析,我们得到一下的栈内数据的布局:

wps_clip_image-16071

由于eip要存入栈中,所以就有可能被修改,导致程序异常的运行,很多病毒就是利用了这一点。

参考:

[1] http://blog.csdn.net/Demon__Hunter/archive/2008/11/30/3414219.aspx

[2] 天书夜读

目录
相关文章
|
10月前
|
C语言
【数据结构】栈和队列(c语言实现)(附源码)
本文介绍了栈和队列两种数据结构。栈是一种只能在一端进行插入和删除操作的线性表,遵循“先进后出”原则;队列则在一端插入、另一端删除,遵循“先进先出”原则。文章详细讲解了栈和队列的结构定义、方法声明及实现,并提供了完整的代码示例。栈和队列在实际应用中非常广泛,如二叉树的层序遍历和快速排序的非递归实现等。
855 9
|
10月前
|
存储 算法
非递归实现后序遍历时,如何避免栈溢出?
后序遍历的递归实现和非递归实现各有优缺点,在实际应用中需要根据具体的问题需求、二叉树的特点以及性能和空间的限制等因素来选择合适的实现方式。
213 59
|
3月前
|
编译器 C语言 C++
栈区的非法访问导致的死循环(x64)
这段内容主要分析了一段C语言代码在VS2022中形成死循环的原因,涉及栈区内存布局和数组越界问题。代码中`arr[15]`越界访问,修改了变量`i`的值,导致`for`循环条件始终为真,形成死循环。原因是VS2022栈区从低地址到高地址分配内存,`arr`数组与`i`相邻,`arr[15]`恰好覆盖`i`的地址。而在VS2019中,栈区先分配高地址再分配低地址,因此相同代码表现不同。这说明编译器对栈区内存分配顺序的实现差异会导致程序行为不一致,需避免数组越界以确保代码健壮性。
44 0
栈区的非法访问导致的死循环(x64)
232.用栈实现队列,225. 用队列实现栈
在232题中,通过两个栈(`stIn`和`stOut`)模拟队列的先入先出(FIFO)行为。`push`操作将元素压入`stIn`,`pop`和`peek`操作则通过将`stIn`的元素转移到`stOut`来实现队列的顺序访问。 225题则是利用单个队列(`que`)模拟栈的后入先出(LIFO)特性。通过多次调整队列头部元素的位置,确保弹出顺序符合栈的要求。`top`操作直接返回队列尾部元素,`empty`判断队列是否为空。 两题均仅使用基础数据结构操作,展示了栈与队列之间的转换逻辑。
|
8月前
|
存储 C语言 C++
【C++数据结构——栈与队列】顺序栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现顺序栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 1.初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储
331 77
|
7月前
|
算法 调度 C++
STL——栈和队列和优先队列
通过以上对栈、队列和优先队列的详细解释和示例,希望能帮助读者更好地理解和应用这些重要的数据结构。
151 11
|
7月前
|
DataX
☀☀☀☀☀☀☀有关栈和队列应用的oj题讲解☼☼☼☼☼☼☼
### 简介 本文介绍了三种数据结构的实现方法:用两个队列实现栈、用两个栈实现队列以及设计循环队列。具体思路如下: 1. **用两个队列实现栈**: - 插入元素时,选择非空队列进行插入。 - 移除栈顶元素时,将非空队列中的元素依次转移到另一个队列,直到只剩下一个元素,然后弹出该元素。 - 判空条件为两个队列均为空。 2. **用两个栈实现队列**: - 插入元素时,选择非空栈进行插入。 - 移除队首元素时,将非空栈中的元素依次转移到另一个栈,再将这些元素重新放回原栈以保持顺序。 - 判空条件为两个栈均为空。
|
8月前
|
存储 C++ 索引
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
【数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】初始化队列、销毁队列、判断队列是否为空、进队列、出队列等。本关任务:编写一个程序实现环形队列的基本运算。(6)出队列序列:yzopq2*(5)依次进队列元素:opq2*(6)出队列序列:bcdef。(2)依次进队列元素:abc。(5)依次进队列元素:def。(2)依次进队列元素:xyz。开始你的任务吧,祝你成功!(4)出队一个元素a。(4)出队一个元素x。
236 13
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
|
8月前
|
存储 C语言 C++
【C++数据结构——栈与队列】链栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现链栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储整数,最大
130 9
|
8月前
|
C++
【C++数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】
【数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】(1)遇到左括号:进栈Push()(2)遇到右括号:若栈顶元素为左括号,则出栈Pop();否则返回false。(3)当遍历表达式结束,且栈为空时,则返回true,否则返回false。本关任务:编写一个程序利用栈判断左、右圆括号是否配对。为了完成本关任务,你需要掌握:栈对括号的处理。(1)遇到左括号:进栈Push()开始你的任务吧,祝你成功!测试输入:(()))
183 7