1

我有以下代码:

int func(int a)
{
  int b=2;
  int c,d,e,f,g;
  //some code which involves a,b,c,d,e,f,g
} 

int main()
{
 int s=3;
 func(s);
}

现在发生的是,当 main 开始执行时:
1.它将 s 推入堆栈
2.它调用 func()
3.func() 将 b,c,d,e,f,g 推入堆栈
4.现在当涉及的代码a,b,c,d,e,fg 被执行,为了知道 func() 的所有局部变量的值必须被弹出。然后检索 a 的值。现在如果再次使用 bcdefg,如何检索它们的值(因为它们已经被弹出)?

4

3 回答 3

6

局部变量和参数实际上并没有被压入堆栈。相反,编译器添加代码以将堆栈指针更改为足以容纳所有变量,然后在引用局部变量时,编译器有代码从堆栈指针的偏移量中获取值。

我建议您查看示例程序的汇编程序输出以了解其工作原理。

于 2012-09-27T06:24:12.600 回答
1

void func(int a)的等效代码

    void func(int a)
{
00413880  push        ebp  
00413881  mov         ebp,esp 
00413883  sub         esp,108h 
00413889  push        ebx  
0041388A  push        esi  
0041388B  push        edi  
0041388C  lea         edi,[ebp-108h] 
00413892  mov         ecx,42h 
00413897  mov         eax,0CCCCCCCCh 
0041389C  rep stos    dword ptr es:[edi] 
  int b=2;
0041389E  mov         dword ptr [b],2 
  int c,d,e,f,g;
  //some code which involves a,b,c,d,e,f,g
} 

现在让我们看看以下代码的等效汇编代码:

    void func(int a)
{
  int b=2;
  int c,d,e,f,g;
  c = 10 ;
  d = 15 ;
  e = 20 ;
  a = a + 2 ;
} 

汇编代码::

    void func(int a)
{
00413880  push        ebp  
00413881  mov         ebp,esp 
00413883  sub         esp,108h 
00413889  push        ebx  
0041388A  push        esi  
0041388B  push        edi  
0041388C  lea         edi,[ebp-108h] 
00413892  mov         ecx,42h 
00413897  mov         eax,0CCCCCCCCh 
0041389C  rep stos    dword ptr es:[edi] 
  int b=2;
0041389E  mov         dword ptr [b],2 
  int c,d,e,f,g;
  c = 10 ;
004138A5  mov         dword ptr [c],0Ah 
  d = 15 ;
004138AC  mov         dword ptr [d],0Fh 
  e = 20 ;
004138B3  mov         dword ptr [e],14h 
  a = a + 2 ;
004138BA  mov         eax,dword ptr [a] 
004138BD  add         eax,2 
004138C0  mov         dword ptr [a],eax 
} 

因此,尽管它们被压入堆栈(ESP 或 SP),但指向每个局部变量的指针也被存储,因此可以在需要时轻松访问它们。

就像,当代码需要使用变量 a时,dword ptr [a]被简单地移动到寄存器EAX

注意:技术上没有推动,而是调整以适应所有变量。(礼貌:约阿希姆·皮勒博格)

于 2012-09-27T06:36:26.853 回答
0

为了知道 func() 的所有局部变量的值,必须弹出这一行虽然语法上是模棱两可的。我假设您的意思是说变量在被函数使用时被弹出..

但实际情况是局部变量只有在函数返回给调用者时才会弹出。前提是它们是自动的。另一方面,当函数想要访问(读/写)变量时。它使用距基地的偏移量(距离)来访问它们,因此在访问评估时不会弹出变量的问题。

于 2012-09-27T06:40:21.103 回答