软件调试笔记32 - 栈和函数调用: CALL和RET指令

在X86的系统中,这两个指令是专门用来处理函数调用和返回的。下面来看下他们的详细过程。


CALL指令

CALL是用作函数调用的,它将当前的程序指针EIP寄存器值保存在栈中,然后转移到目标操作数所指定的函数继续执行。根据被调用过程是否在同一个代码段,CALL调用被分为近调用Near Call和远调用Far Call。

近调用过程:

1. 将EIP寄存器的值压入栈中供返回时使用

2. 将被调用的偏移(相对于当前段)加载到EIP寄存器

3. 开始执行被调用过程

远调用过程:

1. 将CS寄存器的当前值压入栈中供返回时使用

2. 将EIP寄存器的当前值压入栈供返回使用

3. 将包含被调用过程的代码段的段选择子加载到CS寄存器中

4.将被调用过程的偏移加载到EIP中

5.开始执行被调用过程


因为大部分进程内的代码都在一个大的4GB段中,所以几乎所有时候使用的都是近调用。


RET指令

软件调试笔记32 - 栈和函数调用: CALL和RET指令_第1张图片




你可能感兴趣的:(调试)