一次完整的函数调用中栈的情形

寄存器 ebp 帧指针,esp栈顶帧寄存器

函数调用时的压栈顺序:
1.把所有或者一部分参数压入栈中。
2.把当前指令的下一条指令的地址压入栈中(返回地址,call)
3.跳转到函数执行(2和3由指令call一起执行)。
4.push ebp:把ebp压入栈中(old ebp 用于恢复调用者的栈帧)
5.mov ebp,esp:ebp下移指向栈顶。
6.sub esp,xxx:为被调用函数分配xxx字节的栈空间,若为最深处调用则无此步。
7.push xxx:如果由必要,保存名为xxx的寄存器(可以重复多个)

函数返回时的出栈:
1.pop xxx:若有必要,恢复保存过的寄存器(可以重复多个)
2.mov esp,ebp:回滚esp,收回为被调用函数分配的栈帧。
3.pop ebp:此时弹出的时上一个栈帧,放入ebp,用以恢复调用者栈帧。
4.ret:此指令弹出返回地址,并跳转,eax存放返回值。

一次函数调用结束。
一次完整的函数调用中栈的情形_第1张图片
Linux进程地址空间布局 内核2.4.x

你可能感兴趣的:(基础理解)