據我所知,函數內部的局部變量是分配在??臻g里的,也就是在call指令將函數的返回地址壓入之后,如若函數內部定義了若干局部變量,那ret指令是怎樣找到返回地址的地址???小弟猜測就是在編譯的時候,編譯器在每次函數調用時,都記錄了函數的返回地址的地址,然后在函數執行完成之后,ret指令有一部分就是jmp 返回地址的棧地址 這一條指令,從而實現函數返回,這僅是小弟的猜想,望大蝦細心講解一下,感激不盡!
2 回答

暮色呼如
TA貢獻1853條經驗 獲得超9個贊
堆棧的壓入順序是從高位地址向低位地址延伸,局部變量的分配方向也是這樣,這個是關鍵。
每個函數開始一般有push bp、mov bp, sp兩條指令,局部變量的分配地址都在bp之下,訪問也是通過bp-n,而bp+2(32位匯編中是esp+4)才是棧頂,所以局部變量不會破壞棧頂數據,ret之前有pop bp,則棧頂數據就是call的時候壓入堆棧的返回地址,沒有什么“尋找返回地址”的活兒要干。

千巷貓影
TA貢獻1829條經驗 獲得超7個贊
call指令返回地址壓棧,此時返回地址存儲在棧頂而此時esp正好指向棧頂,而分配局部變量空間會改變esp,所以在ret執行之前esp必須指向返回地址所存儲的地方,不然就會出錯
添加回答
舉報
0/150
提交
取消