我还在学习汇编和 C,但现在,我试图了解编译器是如何工作的。我这里有一个简单的代码:
int sub()
{
return 0xBEEF;
}
main()
{
int a=10;
sub();
}
现在我已经知道 CPU 是如何工作的,跳转到帧和子程序等。我不明白的是程序“存储”它们的局部变量的位置。在这种情况下在主框架中?
这是调试器上的主框架:
0x080483f6 <+0>: push %ebp
0x080483f7 <+1>: mov %esp,%ebp
0x080483f9 <+3>: sub $0x10,%esp
=> 0x080483fc <+6>: movl $0xa,-0x4(%ebp)
0x08048403 <+13>: call 0x80483ec <sub>
0x08048408 <+18>: leave
0x08048409 <+19>: ret
我在“int a=10;”中 一个断点,这就是偏移量 6 有那个箭头的原因。所以,主要的功能开始像其他人推动ebp bla bla bla,然后我不明白这一点:
0x080483f9 <+3>: sub $0x10,%esp => 0x080483fc <+6>: movl $0xa,-0x4(%ebp)
为什么在 esp 中做 sub ?堆栈上的变量 'a' 是堆栈指针的偏移量 -0x4 吗?
只是为了清除这里的想法:D
提前致谢!