汇编一个简单的C程序引发的思考

如果不思考,单纯地做做试验,此次实验很简单,但这几句简简单单的代码却包括了底层的机制:如参数是如何传递的,堆栈是如何增长的,各个寄存器的作用又是怎样的。

实验截图如下,不是很复杂。

2514111487474604488-wm.png

2514111487425283904-wm.png

2514111487404404260-wm.png

删除指导汇编器和链接器的命令(即是那些以.开头的),得到真正对我们分析汇编代码有用的这一部分。

汇编代码:

g:
pushl %ebp
movl %esp, %ebp
movl 8(%ebp), %eax
addl $3, %eax
popl %ebp
ret

f:
pushl %ebp
movl %esp, %ebp
subl $4, %esp
movl 8(%ebp), %eax
movl %eax, (%esp)
call g
leave
ret

main:
pushl %ebp
movl %esp, %ebp
subl $4, %esp
movl $8, (%esp)
call f
addl $1, %eax
leave
ret

C语言代码:

int g(int x)
{
  return x + 3;
}

int f(int x)
{
  return g(x);
}

int main(void)
{
  return f(8) + 1;
}

这个程序中有3层调用,main函数调用f(),f()调用g(),
main函数运行。
程序是这样运行的,每个函数都有属于自己的堆栈,这一段堆栈叫做栈帧,在32位机上由ebp(帧指针)和esp(栈指针)来划定范围。

main函数执行的时候,先把自己ebp的值保存下来,然后,再将ebp赋值为esp,这样便开始了一个新的栈帧,此时ebp和esp指向了同一处,而这个内存单元里面保存的是ebp的值,esp便开始了对栈帧大小的修改。

为什么要保存ebp的值呢,在函数运行的过程中,ebp一般是不会被修改的,当然,除了下面这两句:
pushl %ebp
movl %esp, %ebp

这两句汇编代码巧妙地只用了一个ebp寄存器就成功地区分开两个函数的栈帧,因为它保存着上一个函数的esp的值,ebp的位置又固定不变。

之前讲过,为了区分开每个函数的栈帧,需要保存ebp和esp,因为在每个函数的执行过程中,想获取当前栈帧的数据,而esp又是变化的,无法把esp当作可靠的参考,此时之前保存的ebp就派上了用场,因为ebp恒定指向此栈帧的最开始。

更为有意思的是以ebp作为参考这种机制在32位机中参数的传递有着重要的意义,接下来在g()函数执行的过程中,就可以看到这样设计的妙处

接下来的

subl $4, %esp
movl $8, (%esp)

是为调用f()准备好参数,参数的压栈顺序是从右向左压栈,分别是参数n参数n-1,直到参数1。本次只有一个参数,故只保存了立即数8到栈中。

有一点是需要记住的,只有32位系统才有栈帧的概念,并且只能通过栈来传递参数,而64位机则是主要通过寄存器传参,只有当寄存器不够用才使用栈,这样带来的好处就是效率更高。

调用f()函数call f肯定会做一件事情,即将返回地址addl $1, %eax指令的地址压栈。f()函数运行的时候,同样的道理,保存当前的ebp值,设定ebp的指向。
subl $4, %esp,为压栈做准备。

movl 8(%ebp), %eax
movl %eax, (%esp)```
则是通过对ebp的带偏移量的寄存器间接寻址(***基址+偏移量***)找到main函数保存的参数值。因为堆栈是向下增长,那么ebp+4,指向的是上个函数的ret地址,ebp+8则指向的是我们保存的参数8。`movl 8(%ebp), %eax`将8保存到自己的堆栈中去。然后调用g()函数。

***不过我觉得如果使用GCC汇编的时候,优化等级调高,那么,完全没必要浪费这2条指令,因为本身f()函数什么都没做,只是负责传递参数给g()而已,那么直接利用g()的ebp便可寻址到传入的参数。***
*其实,可能直接把g()函数给优化掉了吧?*

g()函数中的形成栈帧的前两句不再多解释,`movl 8(%ebp), %eax`是把传入的参数8存储到eax中,接下来的`addl $3, %eax`则把3加到eax中,`popl %ebp`则是恢复上个函数的ebp,为ret做准备。
`ret`又做了什么呢?`ret`相当于`pop %eip`,恢复eip的值,即调用者的下一条语句。在这个代码中,eip被赋值为f()函数中leave指令的地址,同时由eax返回结果11。

接下来到了f()中的`leave`,也就相当于

movl %ebp,%esp
popl %ebp

第一条把ebp的值赋值给esp,原因在于在当前的栈帧中ebp保存的是当前栈帧的esp值(还记得`movl %esp, %ebp`吗?),esp指向的地方实际保存着ebp,`popl %ebp`则把保存的ebp弹出来(`pushl %ebp`),然后ret指令弹出eip,返回eax到main函数。
main函数中,把1加到eax上,重复同样的动作,整个程序结束。
最后的结构大概是这样:


![Paste_Image.png](http://upload-images.jianshu.io/upload_images/4811496-1f8e875869ae3bbb.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)

至于说GCC坚持的x86编程指导防止,也就是说一个函数使用的所有栈空间必须是16字节的整数倍(包括保存的%ebp值的4个字节和返回值的4个字节),在这个代码中并未体现出来,不知道是不是因为GCC比较新的缘故。
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容