c++函数调用,栈内情况如下图所示:
首先主函数将被调函数所需参数从右至左压入栈中
然后再将主函数地址即返回地址EIP压入栈中
再将主函数栈基址EBP压入栈中,此时构造被调函数栈,将当前ESP值mov给EBP,即被调函数栈从此处开始
上图ida反汇编代码,可以看到对变量的使用,参数(argc,argv,envp)的值为正数,表示其在当前EBP的高地址,而局部变量(var_CC,var_8)的值为负数,表示其在当前EBP的低地址
同样也可看到,进入函数的第一步即为push ebp,mov ebp,esp。即构建当前函数栈帧。
当函数返回时,此时会恢复原本的EBP,并且ret将EIP寄存器弹出,函数跳转到父函数。若被调函数之前有参数,那么需要在父函数内将esp的值加上参数大小以恢复平衡栈。
本文章为原创,若有错误可联系作者或留言指出。
标签:函数,压入,压栈,c++,地址,EBP,函数调用 From: https://www.cnblogs.com/Explosion556/p/17455344.html