C++函数如何操作堆栈指针esp
// 有點好奇,所以跟蹤 esp 的變化情況,不知這樣理解對不對,好不好?
// 本人初學,希望可以和大家交流一下,你怎么理解的?
// 編譯環境 WIN XP sp2
// vc 6.0
// e-mail: shoow@126.com
#include <stdio.h>
char *aa = "esp in test = %08x/n";
int k;
void __declspec(naked) test()
{
?__asm
?{
??push ebp
??mov k, esp
??mov ebp, esp
?}
?__asm
?{
??jmp exit
??push k
??push aa
??call printf
??add esp, 4*2
?}
?__asm
?{
??exit:
??push k
??push aa
??call printf
??add esp, 44h
??mov esp, ebp
??pop ebp
??ret
?}
}
int virtualesp(int _esp)
{
?/*
?push _esp
?call virtualesp
?*/
?// 保存函數調用前 esp 的值,因為要壓調用
?// 前要先壓入 _esp 所以 _esp要減去 4
?int esp = _esp-4;
?// 然后是壓入函數的返回地址
?esp -= 4;
?/*
?0040B7C0 55?????????????????? push??????? ebp
?0040B7C1 8B EC??????????????? mov???????? ebp,esp
?0040B7C3 83 EC 44???????????? sub???????? esp,44h
?0040B7C6 53?????????????????? push??????? ebx
?0040B7C7 56?????????????????? push??????? esi
?0040B7C8 57?????????????????? push??????? edi
?0040B7C9 8D 7D BC???????????? lea???????? edi,[ebp-44h]
?0040B7CC B9 11 00 00 00?????? mov???????? ecx,11h
?0040B7D1 B8 CC CC CC CC?????? mov???????? eax,0CCCCCCCCh
?0040B7D6 F3 AB??????????????? rep stos??? dword ptr [edi]
?*/
?esp -= 4;?// 壓入 ebp 的值,用來保存 ebp 的值
?esp -= 68;?// 為局部變量準備 44h 的空間
?esp -= 4;?// 壓入 ebx 的值
?esp -= 4;?// 壓入 esi 的值
?esp -= 4;?// 壓入 edi 的值
?return esp;
}
int esp(int a)
{
?int k;
?_asm
?{
??mov k, esp
?}
?printf("esp in esp = %08x/n", k);
?return 0;
}
void main()
{
?int k;
?int ret;
?__asm
?{
??mov k, esp
?}
?printf("esp in main = %08x/n", k);
?ret = virtualesp(k);
?printf("esp in virtualesp = %08x/n", ret);
?// esp(100);只是用來說明與virtualesp有相同的參數
?esp(100);
}
// Debug版編譯結果
/*
esp in main = 0012ff2c
esp in virtualesp = 0012fed0
esp in esp = 0012fed0
*/
// 注意:Release版的結果不一樣,可能是VC優化的結果吧?
總結
以上是生活随笔為你收集整理的C++函数如何操作堆栈指针esp的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: [java进阶]3.slf4j作用及其实
- 下一篇: [Embeding-3]综述:词嵌入以及