局部变量

使用如下代码声明一个int类型的局部变量。

局部变量

反汇编结果为:(eax存储返回值)

局部变量

这里有两个注意的点:

  • Sub esp,byte + 0x10

       首先堆栈使用时的地址是逐渐递减的,使用esp 减去0x10,即减去16字节,是因为编译器处理堆栈时进行了优化,减少低效的处理大量的内存边界(?)和数据类型倍数不一致(对齐?)的情况。通过浪费一些内存,为每一个栈元素分配最大数据类型宽度(比如16字节)。所以这里为my_var分配了16个字节的内存,存储时放在ebp-0x4里面。

       这里的ebp-0x4 是cpu 指令的一部分,并没有实行预处理将指令转化为mov dword 【xxx】,0xbaba 的形式,因为只有当执行时才知道每个寄存器的值。

局部变量

  • leave指令

  返回调用函数原有的栈底和栈顶指针。

局部变量

C语言将参数逆序压栈,从而使栈顶的参数是传入的第一个参数。

局部变量