通过一段汇编,加深对寄存器ESP和EBP的理解
生活随笔
收集整理的這篇文章主要介紹了
通过一段汇编,加深对寄存器ESP和EBP的理解
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
一直對寄存器ESP和EBP的概念總是有些混淆,查看定義ESP是棧頂指針,EBP是存取堆棧指針。還是不能很透徹理解。之后借于一段匯編代碼,總算是對兩者有個比較清晰的理解。
下面是按調用約定__stdcall 調用函數test(int p1,int p2)的匯編代碼
;假設執行函數前堆棧指針ESP為NN
push?? p2??? ;參數2入棧, ESP -= 4h , ESP = NN - 4h
push?? p1??? ;參數1入棧, ESP -= 4h , ESP = NN - 8h
call test??? ;壓入返回地址 ESP -= 4h, ESP = NN - 0Ch??
;//進入函數內
{
push?? ebp??????????????????????? ;保護先前EBP指針, EBP入棧, ESP-=4h, ESP = NN - 10h
mov??? ebp, esp?????????????????? ;設置EBP指針指向棧頂 NN-10h
mov??? eax, dword ptr? [ebp+0ch]? ;ebp+0ch為NN-4h,即參數2的位置
mov??? ebx, dword ptr? [ebp+08h]? ;ebp+08h為NN-8h,即參數1的位置
sub??? esp, 8???????????????????? ;局部變量所占空間ESP-=8, ESP = NN-18h
...
add??? esp, 8???????????????????? ;釋放局部變量, ESP+=8, ESP = NN-10h
pop??? ebp??????????????????????? ;出棧,恢復EBP, ESP+=4, ESP = NN-0Ch
ret??? 8????????????????????????? ;ret返回,彈出返回地址,ESP+=4, ESP=NN-08h, 后面加操作數8為平衡堆棧,ESP+=8,ESP=NN, 恢復進入函數前的堆棧.
}
看完匯編后,再看EBP和ESP的定義,哦,豁然開朗,
原來ESP就是一直指向棧頂的指針,而EBP只是存取某時刻的棧頂指針,以方便對棧的操作,如獲取函數參數、局部變量等。
下面是按調用約定__stdcall 調用函數test(int p1,int p2)的匯編代碼
;假設執行函數前堆棧指針ESP為NN
push?? p2??? ;參數2入棧, ESP -= 4h , ESP = NN - 4h
push?? p1??? ;參數1入棧, ESP -= 4h , ESP = NN - 8h
call test??? ;壓入返回地址 ESP -= 4h, ESP = NN - 0Ch??
;//進入函數內
{
push?? ebp??????????????????????? ;保護先前EBP指針, EBP入棧, ESP-=4h, ESP = NN - 10h
mov??? ebp, esp?????????????????? ;設置EBP指針指向棧頂 NN-10h
mov??? eax, dword ptr? [ebp+0ch]? ;ebp+0ch為NN-4h,即參數2的位置
mov??? ebx, dword ptr? [ebp+08h]? ;ebp+08h為NN-8h,即參數1的位置
sub??? esp, 8???????????????????? ;局部變量所占空間ESP-=8, ESP = NN-18h
...
add??? esp, 8???????????????????? ;釋放局部變量, ESP+=8, ESP = NN-10h
pop??? ebp??????????????????????? ;出棧,恢復EBP, ESP+=4, ESP = NN-0Ch
ret??? 8????????????????????????? ;ret返回,彈出返回地址,ESP+=4, ESP=NN-08h, 后面加操作數8為平衡堆棧,ESP+=8,ESP=NN, 恢復進入函數前的堆棧.
}
看完匯編后,再看EBP和ESP的定義,哦,豁然開朗,
原來ESP就是一直指向棧頂的指針,而EBP只是存取某時刻的棧頂指針,以方便對棧的操作,如獲取函數參數、局部變量等。
總結
以上是生活随笔為你收集整理的通过一段汇编,加深对寄存器ESP和EBP的理解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 以SYSTEM用户运行CMD
- 下一篇: 使用GDB调试C库