#define NORMAL_BUFFER_SIZE 32
int getbuf()
{
char buf[NORMAL_BUFFER_SIZE];
Gets(buf);
return 1;
}
我有一个这样的 C 代码,它应该在堆栈中分配 32 个字节。
拆开的时候,
0804919e <getbuf>:
804919e: 55 push %ebp
804919f: 89 e5 mov %esp,%ebp
80491a1: 83 ec 38 sub $0x38,%esp
80491a4: 8d 45 d8 lea -0x28(%ebp),%eax
80491a7: 89 04 24 mov %eax,(%esp)
80491aa: e8 ef f9 ff ff call 8048b9e <Gets>
80491af: b8 01 00 00 00 mov $0x1,%eax
80491b4: c9 leave
80491b5: c3 ret
80491b6: 90 nop
80491b7: 90 nop
我得到这样的东西,我可以看到它首先将 $0x38 字节分配到堆栈上,然后将 buf 传递给 Gets,因为 buf 是一个数组,它将基指针传递给 Gets。buf 的大小为 32 字节,即十六进制的 0x20,那么为什么它不传递 lea -x020(%ebp), %eax?
据我所知,堆栈的结构应该是这样的
--------------
ret addr
--------------
old ebp
--------------
32 bytes for
buf
--------------
something else
here
--------------