当前位置: 首页 > news >正文

汇编(函数调用)

函数调用


我们知道函数本身其实就是多条指令的合集,只不过这多个指令的合集可以被多次重复调用

我们学过两个指令 JMP和CALL指令,都是跳转到对应目标地址继续执行下一条指令,但JMP和CALl的区别是什么?

jmp只能修改eip的值,要跳回去还要再加一个jmp来实现回跳的功能,但如果有多个地方要使用这个函数,那这时,jmp就无法使用了
call是在同时修改eip的同时,还把call指令的下一条地址压入栈中,再ret返回时,取出栈中的地址放入eip中,这时不管什么地方调用都不会出现问题

参数传递

在x86模式下,我们要给一个函数传递参数可以用到8个通用寄存器,但是如果我们要传递的参数不止8个呢?

这时,就要使用我们的堆栈传参

// 使用堆栈完成10个数相加
_asm{push 1push 2push 3push 4push 5push 6push 7push 8push 10push 11call 0x4183E1add eax,DWORD PTR DS:[esp+28] // 第十个参数add eax,DWORD PTR DS:[esp+24] // 第九个参数add eax,DWORD PTR DS:[esp+20] // 第八个参数add eax,DWORD PTR DS:[esp+1c] // 第七个参数add eax,DWORD PTR DS:[esp+18] // 第六个参数add eax,DWORD PTR DS:[esp+14] // 第五个参数add eax,DWORD PTR DS:[esp+10] // 第四个参数add eax,DWORD PTR DS:[esp+c] // 第三个参数add eax,DWORD PTR DS:[esp+8] // 第二个参数add eax,DWORD PTR DS:[esp+4] // 第一个参数ret
}

堆栈平衡

什么是堆栈平衡?

如果通过堆栈传递参数了,那么在函数执行完毕后,要平衡参数导致的堆栈变化,要在RET这条指令之前,ESP指向的是我们压入栈中的地址

_asm{...call 0x12345678...// 函数调用后有使用堆栈的操作mov eax,1push eaxret	// 堆栈不平衡
}

修改后

// 在函数执行完成后(外平栈)
_asm{...call 0x12345678add esp,4 // 堆栈平衡// 函数调用后有使用堆栈的操作mov eax,1push eaxret...
}// // 在函数执行里面(内平栈)
_asm{...call 0x12345678...// 函数调用后有使用堆栈的操作mov eax,1push eaxret 4 // 堆栈平衡...
}

EBP寻址

esp寻址的弊端

我们在往堆栈中存入参数时,可以根据esp来加上偏移来取出参数,但是这种通过esp来寻址的方式并不友好,前面有几个push就要加多个对应的偏移来获取,可以采取另一种寻址方式EBP寻址

在这里插入图片描述

_asm{...push 1push 2call 0x12345678...push ebp 	// 保留原来ebp的值mov ebp,espsub esp,1c 	// 提升espmov eax,dword ptr ss:[ebp + 8] // 第二个参数add eax,dword ptr ss:[ebp + c] // 第一个参数mov esp,ebp	// 把ebp的值给到esp (还原esp)pop ebp		// 还原ebpret...
}
http://www.xdnf.cn/news/987373.html

相关文章:

  • 刷新网站 favicon 的几种方法
  • 医院重症监护系统 ICU重症病房管理系统 重症监护软件
  • QT第一课 —— 设置CMake路径
  • Rust:在Windows上安装
  • BEV和OCC学习-7:mmdet3d 3D检测demo测试
  • 剑指offer21——反转链表
  • 使用html写一个倒计时页面
  • 将模型保存到kaggle中的model中
  • 解码 K-Means 聚类:开启数据星河的炫酷聚类新纪元
  • 前端项目主题切换
  • 解锁Wi-SUN潜能!移远通信发布KCM0A5S模组,点亮智慧城市新图景
  • 关于有害的过度使用 std::move
  • Delphi 获取 XP系统 mac地址
  • Selenium工作原理
  • 【leetcode】36. 有效的数独
  • 利用递归来遍历树
  • Android学习之Window窗口
  • 一个数组样式上要分成两个
  • Unity UGUI GraphicRaycaster.Raycast详解
  • 免费开源的微信开发框架
  • LangSmith 实战指南:大模型链路调试与监控的深度解析
  • Linux 内核 Slab 分配器核心组件详解
  • 【Linux】Linux高级I/O
  • 循环中的break和continue
  • Redis免费客户端工具推荐
  • Altair:用Python玩转声明式可视化(新手友好向)
  • C#委托代码记录
  • 推荐系统入门最佳实践:Slope One 算法详解与完整实现
  • 记录下blog的成长过程
  • 我的世界进阶模组开发教程——制作机械动力附属模组