使用来自维基百科的示例,其中DrawSquare()调用DrawLine(),
(请注意,此图在底部具有高地址,在顶部具有低地址。)
任何人都可以解释我什么ebp
,并esp
在这方面?
从我所看到的,我会说堆栈指针总是指向堆栈的顶部,而基本指针指向当前函数的开头?或者是什么?
编辑:我的意思是在Windows程序的上下文中
edit2:又如何eip
运作?
edit3:我有以下来自MSVC ++的代码:
var_C= dword ptr -0Ch
var_8= dword ptr -8
var_4= dword ptr -4
hInstance= dword ptr 8
hPrevInstance= dword ptr 0Ch
lpCmdLine= dword ptr 10h
nShowCmd= dword ptr 14h
它们似乎都是双字,因此每个占用4个字节。所以我可以看到从hInstance到var_4有4个字节的距离。这些是什么?我认为这是寄信人地址,如维基百科的图片所示?
(编者注:从迈克尔的答案中删除了一个长引号,该引号不属于该问题,但编辑了一个后续问题):
这是因为函数调用的流程是:
* Push parameters (hInstance, etc.)
* Call function, which pushes return address
* Push ebp
* Allocate space for locals
我的问题(最后,我希望!)现在是,从弹出要调用的函数的参数到序言结尾的那一刻到底发生了什么?我想知道在那一刻ebp,esp是如何演变的(我已经了解了序言的工作原理,我只是想知道在将参数推入堆栈之后和序言之前发生了什么)。