函数的栈帧与销毁

简介:

@[TOC]

前言:

1.博主实力有限,博文有什么错误,请指出。万分感谢!

2.因为越高级的编译器,其内部封装性越高。因此本文是在vs2019的基础上以vs2013(其更容易观察函数的栈帧与销毁)的思路进行解释的。

3.其它编译器的观察可能会不同,但其思路应该是一样的,

1.问题(这些问题都可以通过函数的栈帧与销毁解释。)

1.为什么说形参是实参的临时拷贝?
2.为什么函数调用后会被销毁?
3.为什么函数被销毁了,其返回值可以被传回?
4.为什么说未初始化局部变量,其值是随机的?

2..补充:

1.寄存器:CPU内部用来存储数据的小型存储区,用来·暂时·存放参与运算的数据和运算结果,独立于计算机内存。
2.地址也是一种数据类型,如果定义指针变量,其·值·就是其指向变量的首地址,但其本身也是变量,也具有自己的地址。
3.函数和局部变量是存放在栈区。且栈区的规定(乌龟的屁股)是:在存储数据是先用高地址,后用低地址。
4.Push:向栈顶部中存储数据的过程,我们称”压栈“/“入栈”即Push
5.Pop:将栈顶部的数局删去的过程,我们称”出栈“即Pop
6.栈帧:调用函数时,为其开辟的栈空间称谓 ·栈帧·。
6.寄存器的类型有:eax,ebx,ecx,ebp,esp等,本文主要用到·ebp·和·esp·;
7.ebp:用于存放函数栈帧的·首地址·(高地址)——栈低指针。 esp:用于存放函数栈帧的·顶部地址·(低地址)——栈顶指针。 这2个寄存器是用来维护函数栈帧的。
8.push或者pop都会自动使esp改变,指向新的栈顶。
9.word是2字节的意思, dword:4字节意思

函数栈帧与销毁

1.序章

1.程序

image-20210806223320526

2.调用main函数的函数

image-20210806225942935

image-20210806230758665

main函数的栈帧创建与销毁

image-20210806232337521

观察汇编代码我们知道:在执行main函数时会执行这些汇编语言

分析:

一.main函数栈帧的创建

image-20210812191507978

1.push(压栈),将ebp中的值(tmainCRTStrarup的栈低地址)压入栈中。同时esp自动指向新的栈顶(此时X86下(32位)地址的大小是4),即esp+4
2.mov(将后值放到前值):将esp的值(tmainCRTStrarup的栈顶地址)放到ebp中。此时esp,ebp指向同一地址(栈顶)。
3.sub(前值-后值)将esp的值减去OE4h(228).
4.push ebx,esi,edi,同样道理

image-20210812191404115

image-20210812191846928

二.对main函数栈帧空间进行初始化

image-20210812191530070

1.lea(加载):将ebp的值--24h(36)放到edi中
2.mov:将9放到ecx
3.mov:将0xCCCCCCCCh放到eax中
4.rep stos:将从edi开始的地址,向下9次,每次将4字节(word为2字节,dward 4字节)的内存全部赋值为0xCCCCCCCCh

image-20210812214220871

三.对程序变量进行存储

image-20210812191753305

1.将0Ah(10)放到ebp-8的位置。
2.将14h放到ebp-14h的位置。
3.将0放到ebp-20h的位置。

image-20210812214247625

四.对Add函数形参开辟内存

image-20210812191955979

1.在执行Add函数前,会先对参数压栈。
2.将ebp-14h位置的值(即b的值),放到eax中。
3.push eax
4.ebp-8位置的值(即a的值),放到ecx中
5.push ecx
6.call:将下一条指令add的地址进行push

image-20210812214327937

五.开始调用Add函数

image-20210812192219059

六.调用结束,执行call的下条指令

image-20210812193004048

1.add:将esp加8(实际是销毁为形参开辟的内存)
2.mov:将eax的值赋值给[ebp-20h]即变量c。

七,执行输出语句

image-20210812192801442

printf语句对应得汇编语言博主目前不会,后期会补上。

八.main函数栈帧的销毁

# Add函数的栈帧创建与销毁

image-20210812192250276
分析:

一.Add函数栈帧的创建

image-20210812192310188

1.push :将ebp的值(main函数的栈低)进行压栈
2.mov:将esp的值赋值给ebp
3.sub:对esp的值减去0CCh(即改变其指向)
4.push ebx,esi,edi 进行压栈

二.对Add函数的栈帧初始化

image-20210812192323951

1.lea:将ebp-0Ch的值赋值给edi
2.mov:将3赋值给ecx:
3.mov:将0CCCCCCCCCh赋值给eax
4.rep stos:将从edi开始的地址,向下3次,每次将4字节(word为2字节,dward 4字节)的内存全部赋值为0xCCCCCCCCh

image-20210812214353844

三.对程序中的变量进行存储及运算

1.mov: 将0赋值给ebp-8的地址
2.mov :将ebp+8地址的值(即形参a)赋值给eax
3.add:将ebp+0Ch地址的值(即形参b)加到eax中
4.mov:将eax中的值赋值给位于ebp-8地址即z
5.mov :将位于ebp-8地址的值(即z的值)赋值给eax。

image-20210812214447728

四.Add函数栈帧的销毁与返回

image-20210812192655006

1.pop:将栈顶元素弹出,并将栈顶的值放到edi中。
2.pop:将栈顶元素弹出,并将栈顶的值放到esi中。
3.pop:将栈顶元素弹出,并将栈顶的值放到ebx中。
4.mov :将ebp的值赋值给esp(此时esp,ebp指向同一位置)
5.pop:弹出栈顶元素,并将此时ebp的值(main的栈底)赋值给ebp
6.ret :回到main函数,并跳到main函数call指令的下一条指令(add指令)。

image-20210812214513062

以gift的形式解释函数栈帧

在这里插入图片描述

解释问题

问题:

1.为什么说形参是实参的临时拷贝?
2.为什么函数调用后会被销毁?
3.为什么函数被销毁了,其返回值可以被传回?
4.为什么说未初始化局部变量,其值是随机的?
1.形参在函数调用前进行了压栈,即形参和实参在不同的空间,互不相关,所以对形参的改变是不影响实参的。但是如果形参是地址,通过指针我们可以找到实参的地址,进行想要的改变。函数调用结束后,形参会被销毁,因此说形参是实参的临时拷贝
2.分析Add函数栈帧创建与销毁第步:当esp=ebp时,这部分为Add函数开辟的空间就被回收了
3.分析Add函数栈帧创建与销毁第步:z的值存放在了寄存器eax中。虽然z被销毁了,但其值被eax代保存下来了。在main函数eax的值赋值给了c
4.分析Add函数栈帧创建与销毁第2步:内存给变量申请空间时,其内存已经被提前初始化为0xCCCCCCCCh。所以当我们未初始化定义的变量时,虽然系统为其申请了空间,但其值为0xCCCCCCCCh即随机值

感言:希望本博文对你有帮助!

相关文章
|
6月前
|
编译器 C语言 C++
栈区的非法访问导致的死循环(x64)
这段内容主要分析了一段C语言代码在VS2022中形成死循环的原因,涉及栈区内存布局和数组越界问题。代码中`arr[15]`越界访问,修改了变量`i`的值,导致`for`循环条件始终为真,形成死循环。原因是VS2022栈区从低地址到高地址分配内存,`arr`数组与`i`相邻,`arr[15]`恰好覆盖`i`的地址。而在VS2019中,栈区先分配高地址再分配低地址,因此相同代码表现不同。这说明编译器对栈区内存分配顺序的实现差异会导致程序行为不一致,需避免数组越界以确保代码健壮性。
139 0
栈区的非法访问导致的死循环(x64)
232.用栈实现队列,225. 用队列实现栈
在232题中,通过两个栈(`stIn`和`stOut`)模拟队列的先入先出(FIFO)行为。`push`操作将元素压入`stIn`,`pop`和`peek`操作则通过将`stIn`的元素转移到`stOut`来实现队列的顺序访问。 225题则是利用单个队列(`que`)模拟栈的后入先出(LIFO)特性。通过多次调整队列头部元素的位置,确保弹出顺序符合栈的要求。`top`操作直接返回队列尾部元素,`empty`判断队列是否为空。 两题均仅使用基础数据结构操作,展示了栈与队列之间的转换逻辑。
|
11月前
|
存储 C语言 C++
【C++数据结构——栈与队列】顺序栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现顺序栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 1.初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储
556 77
|
10月前
|
算法 调度 C++
STL——栈和队列和优先队列
通过以上对栈、队列和优先队列的详细解释和示例,希望能帮助读者更好地理解和应用这些重要的数据结构。
255 11
|
10月前
|
DataX
☀☀☀☀☀☀☀有关栈和队列应用的oj题讲解☼☼☼☼☼☼☼
### 简介 本文介绍了三种数据结构的实现方法:用两个队列实现栈、用两个栈实现队列以及设计循环队列。具体思路如下: 1. **用两个队列实现栈**: - 插入元素时,选择非空队列进行插入。 - 移除栈顶元素时,将非空队列中的元素依次转移到另一个队列,直到只剩下一个元素,然后弹出该元素。 - 判空条件为两个队列均为空。 2. **用两个栈实现队列**: - 插入元素时,选择非空栈进行插入。 - 移除队首元素时,将非空栈中的元素依次转移到另一个栈,再将这些元素重新放回原栈以保持顺序。 - 判空条件为两个栈均为空。
|
11月前
|
存储 C++ 索引
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
【数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】初始化队列、销毁队列、判断队列是否为空、进队列、出队列等。本关任务:编写一个程序实现环形队列的基本运算。(6)出队列序列:yzopq2*(5)依次进队列元素:opq2*(6)出队列序列:bcdef。(2)依次进队列元素:abc。(5)依次进队列元素:def。(2)依次进队列元素:xyz。开始你的任务吧,祝你成功!(4)出队一个元素a。(4)出队一个元素x。
461 13
【C++数据结构——栈与队列】环形队列的基本运算(头歌实践教学平台习题)【合集】
|
11月前
|
存储 C语言 C++
【C++数据结构——栈与队列】链栈的基本运算(头歌实践教学平台习题)【合集】
本关任务:编写一个程序实现链栈的基本运算。开始你的任务吧,祝你成功!​ 相关知识 初始化栈 销毁栈 判断栈是否为空 进栈 出栈 取栈顶元素 初始化栈 概念:初始化栈是为栈的使用做准备,包括分配内存空间(如果是动态分配)和设置栈的初始状态。栈有顺序栈和链式栈两种常见形式。对于顺序栈,通常需要定义一个数组来存储栈元素,并设置一个变量来记录栈顶位置;对于链式栈,需要定义节点结构,包含数据域和指针域,同时初始化栈顶指针。 示例(顺序栈): 以下是一个简单的顺序栈初始化示例,假设用C语言实现,栈中存储整数,最大
247 9
|
11月前
|
C++
【C++数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】
【数据结构——栈和队列】括号配对(头歌实践教学平台习题)【合集】(1)遇到左括号:进栈Push()(2)遇到右括号:若栈顶元素为左括号,则出栈Pop();否则返回false。(3)当遍历表达式结束,且栈为空时,则返回true,否则返回false。本关任务:编写一个程序利用栈判断左、右圆括号是否配对。为了完成本关任务,你需要掌握:栈对括号的处理。(1)遇到左括号:进栈Push()开始你的任务吧,祝你成功!测试输入:(()))
262 7
|
存储 缓存 算法
在C语言中,数据结构是构建高效程序的基石。本文探讨了数组、链表、栈、队列、树和图等常见数据结构的特点、应用及实现方式
在C语言中,数据结构是构建高效程序的基石。本文探讨了数组、链表、栈、队列、树和图等常见数据结构的特点、应用及实现方式,强调了合理选择数据结构的重要性,并通过案例分析展示了其在实际项目中的应用,旨在帮助读者提升编程能力。
369 5
|
存储 人工智能 算法
数据结构实验之C 语言的函数数组指针结构体知识
本实验旨在复习C语言中的函数、数组、指针、结构体与共用体等核心概念,并通过具体编程任务加深理解。任务包括输出100以内所有素数、逆序排列一维数组、查找二维数组中的鞍点、利用指针输出二维数组元素,以及使用结构体和共用体处理教师与学生信息。每个任务不仅强化了基本语法的应用,还涉及到了算法逻辑的设计与优化。实验结果显示,学生能够有效掌握并运用这些知识完成指定任务。
267 4

热门文章

最新文章