阅读更多
1、汇编中Enter和Leave指令
Enter的作用相当==push ebp和mov esp,ebp
Leave的作用相当==mov ebp,esp和pop ebp
2、想得到一段汇编代码相应的机器码所用的指令
unix> gcc -c example.s
unix> objdump -d example.o > example.d
3、在汇编中调用call之后,esp与ebp的变化
调用前,esp指向父函数的栈顶。ebp指向父函数的栈底
调用中,esp处存下返回地址,自然而然的,esp要-4
调用后: 做的第一件事,就是push %ebp,那么当然,esp又要-4了
第二件事儿,mov %esp,%ebp。新的栈就这么形成了
另有分析:调用函数的参数存在哪。 从子函数中看,无疑问是存在ebp+8(第一个参数)、ebp+12(第二个参数)...以此类推
函数返回时,各参数的变化。(此时,%ebp在子函数的栈底,%esp在子函数的栈顶(非一定))
调用ret:
调用前:mov %ebp,%esp;并且pop %ebp。作用就是把%ebp放回父函数去了。相对于子函数来说,%esp = %esp + 4
leave具有一个类似的功能!
调用中: %eip取这时候%esp中的值,回到该去执行的地方了。 %esp = %esp + 4
调用后: %ebp还是原来的%ebp, %eip还是原来的%eip。(相当于它轻轻的来,你留给它一些小参;它挥挥手,留给你几个返回值)
4、在子函数用寄存器时,需要压入堆栈的有%ebp,%ebx,%esi,%edi