point1

合集下载
相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
main()
{
int a=2;
int *p;
*p=&a;
}
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-u 01fa
13BC:01FA 55 PUSH BP
13BC:0206 8D46FE LEA AX,[BP-02]
13BC:0209 8904 MOV [SI],AX
13BC:020B 46 INC SI
13BC:020C 46 INC SI
13BC:01FB 8BEC MOV BP,SP
13BC:01FD 83EC02 SUB SP,+02
13BC:0200 56 PUSH SI
13BC:0201 C746FE0200 MOV WORD PTR [BP-02],0002
13BC:020D 5E POP SI
13BC:020E 8BE5 MOV SP,BP
13BC:0210 5D POP BP
13BC:0211 C3 RET
13BC:0212 C3 RET
13BC:01FB 8BEC MOV BP,SP
13BC:01FD 83EC04 SUB SP,+04
13BC:0200 C746FC0200 MOV WORD PTR [BP-04],0002
13BC:0205 8D46FC LEA AX,[BP-04]
1413:FFF0 00 00 50 49 4F 4E 54 31-2E 45 58 45 00 00 FB 00 ..PIONT1.EXE....
-t
AX=0000 BX=0576 CX=000A DX=4DC4 SP=FFE2 BP=FFE4 SI=034A DI=0539
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
恩 谢谢了 int *p=&a; 就是把a的 地址值 存放在以 [bp-02]中内容为 新地址的内存单元中 这样 可以通过[bp-02] 随时找到 这个新的地址
-d ffe0
1413:FFE0 02 00 46 73 F0 FF 1D 01-01 00 EE FF 40 05 F2 FF ..Fs........@...
1413:FFF0 00 00 50 49 4F 4E 54 32-2E 45 58 45 00 00 FB 00 ..PIONT2.EXE....
DS=1413 ES=1413 SS=1413 CS=13BC IP=0200 NV UP EI NG NZ NA PE NC
13BC:0200 56 PUSH SI
-t
AX=0000 BX=0576 CX=000A DX=4DC4 SP=FFE0 BP=FFE4 SI=034A DI=0539
栈是一种先进后出的数据结构,栈有一个存储区、一个栈顶指针。栈顶指针指向堆栈中第一个可用的数据项(被称为栈顶)。用户可以在栈顶上方向栈中加入数据,这个操作被称为压栈(Push),压栈以后,栈顶自动变成新加入数据项的位置,栈顶指针也随之修改。用户也可以从堆栈中取走栈顶,称为弹出栈(pop),弹出栈后,栈顶下的一个元素变成栈顶,栈顶指针随之修改。
*p=&a;
*p++;
}
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
D:\TC>debug piont1.exe
-u 01fa
13BC:01FA 55 PUSH BP
调用时只要用result = function(1,2)这样的方式就可以使用这个函数。但是,当高级语言被编译成计算机可以识别的机器码时,有一个问题就凸现出来:在CPU中,计算机没有办法知道一个函数调用需要多少个、什么样的参数,也没有硬件可以保存这些参数。也就是说,计算机不知道怎么给这个函数传递参数,传递参数的工作必须由函数调用者和函数本身来协调。为此,计算机提供了一种被称为栈的数据结构来支持参数传递。
以上述这个函数为例,参数b首先被压栈,然后是参数a,函数调用function(1,2)调用处翻译成汇编语言将变成:
DS=1413 ES=1413 SS=1413 CS=13BC IP=0200 NV UP EI NG NZ NA PO NC
13BC:0200 C746FC0200 MOV WORD PTR [BP-04],0002 SS:FFE0=13BC
1413:FFF0 00 00 50 49 4F 4E 54 31-2E 45 58 45 00 00 FB 00 ..PIONT1.EXE....
-t
AX=0000 BX=0576 CX=000A DX=4DC4 SP=FFE4 BP=FFE4 SI=034A DI=0539
13BC:0210 C3 RET
13BC:0211 C3 Байду номын сангаас RET
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
main()
{
int a=2;
int *p;
-d ffe0
1413:FFE0 BC 13 46 73 F0 FF 1D 01-01 00 EE FF 40 05 F2 FF ..Fs........@...
1413:FFF0 00 00 50 49 4F 4E 54 32-2E 45 58 45 00 00 FB 00 ..PIONT2.EXE....
-t
AX=FFE0 BX=0576 CX=000A DX=5A43 SP=FFE0 BP=FFE4 SI=034A DI=0539
DS=1413 ES=1413 SS=1413 CS=13BC IP=0208 NV UP EI NG NZ NA PO NC
13BC:0208 8B5EFE MOV BX,[BP-02] SS:FFE2=7346
在高级语言中,通过函数调用约定来说明这两个问题。常见的调用约定有:
stdcall
cdecl
fastcall
thiscall
naked call
stdcall调用约定
stdcall很多时候被称为pascal调用约定,因为pascal是早期很常见的一种教学用计算机程序设计语言,其语法严谨,使用的函数调用约定就是stdcall。在Microsoft C++系列的C/C++编译器中,常常用PASCAL宏来声明这个调用约定,类似的宏还有WINAPI和CALLBACK。
-d ffe0
1413:FFE0 4A 03 46 33 F0 FF 1D 01-01 00 EE FF 40 05 F2 FF J.F3........@...
1413:FFF0 00 00 50 49 4F 4E 54 31-2E 45 58 45 00 00 FB 00 ..PIONT1.EXE....
函数调用时,调用者依次把参数压栈,然后调用函数,函数被调用以后,在堆栈中取得数据,并进行计算。函数计算结束以后,或者调用者、或者函数本身修改堆栈,使堆栈恢复原装。
在参数传递中,有两个很重要的问题必须得到明确说明:
当参数个数多于一个时,按照什么顺序把参数压入堆栈
函数调用后,由谁来把堆栈恢复原装
DS=1413 ES=1413 SS=1413 CS=13BC IP=01FD NV UP EI PL ZR NA PE NC
13BC:01FD 83EC02 SUB SP,+02
-d ffe0
1413:FFE0 BC 13 C8 0D F0 FF 1D 01-01 00 EE FF 40 05 F2 FF ............@...
-d ffe0
1413:FFE0 02 00 46 73 F0 FF 1D 01-01 00 EE FF 40 05 F2 FF ..Fs........@...
1413:FFF0 00 00 50 49 4F 4E 54 32-2E 45 58 45 00 00 FB 00 ..PIONT2.EXE....
stdcall调用约定声明的语法为(以前文的那个函数为例):
int __stdcall function(int a,int b)
stdcall的调用约定意味着:1)参数从右向左压入堆栈,2)函数自身修改堆栈 3)函数名自动加前导的下划线,后面紧跟一个@符号,其后紧跟着参数的尺寸
DS=1413 ES=1413 SS=1413 CS=13BC IP=0201 NV UP EI NG NZ NA PE NC
13BC:0201 C746FE0200 MOV WORD PTR [BP-02],0002 SS:FFE2=3346
13BC:0208 8B5EFE MOV BX,[BP-02]
13BC:020B 8907 MOV [BX],AX
13BC:020D 8BE5 MOV SP,BP
13BC:020F 5D POP BP
-t
AX=0000 BX=0576 CX=000A DX=5A43 SP=FFE0 BP=FFE4 SI=034A DI=0539
DS=1413 ES=1413 SS=1413 CS=13BC IP=0205 NV UP EI NG NZ NA PO NC
13BC:0205 8D46FC LEA AX,[BP-04] SS:FFE0=0002
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-d ffe0
1413:FFE0 BC 13 C8 0D F0 FF 1D 01-01 00 EE FF 40 05 F2 FF ............@...
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
在C语言中,假设我们有这样的一个函数:
int function(int a,int b)
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
-t
AX=0000 BX=0576 CX=000A DX=5A43 SP=FFE0 BP=FFE4 SI=034A DI=0539
相关文档
最新文档