我记得我之前写过这个,但是找不到了。。。
假设当前堆栈是这样的(从上而下,由高地址到低地址)
ebp
...
esp
然后调用func a,传ab两个个参数
这时过程为
PUSH 1 参数2 b压栈,esp-4
PUSH 2 参数1 a压栈,esp-4 (从右到左)
CALL a 调用 (此时push eip (返回地址),所以说如果要调用参数1要被调用者的ebp+8,用参数二则要+12)
a:
PUSH EBP 保存ebp (调用者的ebp,到时候用于恢复调用者堆栈)
MOV EBP,ESP 改变栈帧,以后访问参数通过ebp,访问局部变量通过esp(原来的函数的栈顶esp成为了新函数的栈的基址ebp)
SUB ESP,8 分配局部变量空间 (原来的函数栈顶再向下,给新函数局部变量分配空间)
...
ADD ESP,8 (esp恢复到原来的栈顶)
POP EBP 恢复ebp (回复原来的ebp)
RETN 8 返回,esp+8 (返回到原来执行到的位置 参数上面的位置)
由于esp一直在变化,通过esp找local变量比较麻烦,所以用ebp
如下图,callproc 就push eip。