理解函数调用

在函数调用过程中,需要切换堆栈,
先介绍几个常用的寄存器
ESP 堆栈指针寄存器,这个寄存器指向当前堆栈的栈顶
EBP 堆栈基地址寄存器,这个寄存器指向堆栈的栈底
EIP 指令寄存器,保存了下一条指令的地址

有了上面的铺垫,开始接受当函数调用时候指向CALL以及返回RET时候堆栈的状态,
当执行CALL的时候cs:eip以及指向了函数调用后的下一条指令,此时需要将cs:eip压入堆栈,以便调用完继续执行。
这里写图片描述
接下来,就是需要保存当前的堆栈,所以把当前的EBP也压入堆栈
这里写图片描述
这样原理的堆栈基地址就保存了,此时把ESP 赋值给EBP,此时
这里写图片描述
这样新的函数栈就建立了,此时的esp和ebp相等,等于说是一个空栈
那么接下来函数内部变量就可以使用这个栈了,
这里写图片描述
这样堆栈就实现了函数的调用的切换
那如果函数调用结束后呢,此时就需要还原,
退出逻辑正好相反,此时需要把EBP的内容再复制给ESP,然后再弹出(pop)EBP,这样堆栈机恢复了,然后就可以RET了,下面接直接弹出cs:eip继续执行。

猜你喜欢

转载自blog.csdn.net/u010278923/article/details/80346636
今日推荐