c++函数调用压栈过程

c++函数调用,栈内情况如下图所示:

首先主函数将被调函数所需参数从右至左压入栈中

然后再将主函数地址即返回地址EIP压入栈中

再将主函数栈基址EBP压入栈中,此时构造被调函数栈,将当前ESP值mov给EBP,即被调函数栈从此处开始

上图ida反汇编代码,可以看到对变量的使用,参数(argc,argv,envp)的值为正数,表示其在当前EBP的高地址,而局部变量(var_CC,var_8)的值为负数,表示其在当前EBP的低地址

同样也可看到,进入函数的第一步即为push ebp,mov ebp,esp。即构建当前函数栈帧。

当函数返回时,此时会恢复原本的EBP,并且ret将EIP寄存器弹出,函数跳转到父函数。若被调函数之前有参数,那么需要在父函数内将esp的值加上参数大小以恢复平衡栈。

 

本文章为原创,若有错误可联系作者或留言指出。

 

posted @ 2023-06-04 10:57  _Explosion!  阅读(143)  评论(0)    收藏  举报