详解汇编cll ret push pop 并附源码

一.call 实际上做了两次操作

1.push eip+1,(不能这么写)保存返回地址

2.jmp 跳转到函数

二.ret 实际上做了两次操作和call

1.pop eip(不能这么写),取出返回的地址

  1. jmp 跳转到pop取出来的地址

三.push rbp 开辟栈帧 做了两步操作

1.sub esp,4

2.mov ptr[esp] ebp

四.pop rbp 释放栈帧

1.mov ebp,ptr[esp]

2.add esp,4

五.源码

1.调用函数

复制代码
       push 10
       push 5
       push re;call 两步1:push rip+1(这个+1是下一步 不是地址偏移) 2jmp
       jmp fun
re:    
       sub esp,4
       mov dword ptr[ebp-12],eax
       invoke printf,ADDR format,dword ptr[ebp-12] ;调用printf函数

2.函数实现

复制代码
fun:
        push ebp;push 两步 sub eps,4(esp偏移4个字节) mov [esp],ebp(保存当前ebp)
        mov  ebp,esp
        sub  esp,4
        mov  dword ptr[ebp-4],0
        ;mov  dword ptr[ebp - 8], 1
        jmp  s1
        s3:
        add  dword ptr[ebp + 8],1
        s1:
        mov  ecx,dword ptr[ebp +12]
        cmp  dword ptr[ebp +8], ecx
        jge  s2;如果左边大于等于右边跳出循环

        mov  eax,dword ptr[ebp +8]
        mov  ebx, dword ptr[ebp +12]
        imul eax,ebx
        mov  dword ptr[ebp - 4],eax
        ;invoke printf,ADDR format1,dword ptr[ebp - 4] ;调用printf函数
        jmp  s3

        s2:
        mov eax,dword ptr[ebp-4]
        mov  esp,ebp
        mov ebp,dword ptr[esp];pop 就是以下两步
        add esp,4

        ret;ret 两步1:pop rip(这个+1时下一步不是地址偏移) 2jmp
相关推荐
Jayden_Ruan1 小时前
C++逆向输出一个字符串(三)
开发语言·c++·算法
liulun1 小时前
Skia如何渲染 Lottie 动画
c++·动画
武文斌771 小时前
单片机:DS18B20测温度、74HC595扩展芯片、8*8LED矩阵
运维·服务器·单片机·嵌入式硬件
点云SLAM2 小时前
C++ 常见面试题汇总
java·开发语言·c++·算法·面试·内存管理
hardStudy_h3 小时前
GPIO介绍
单片机·嵌入式硬件
xyx-3v3 小时前
STM32的USART的数据寄存器只有一个吗?
stm32·单片机·嵌入式硬件
古译汉书3 小时前
嵌入式铁头山羊stm32-ADC实现定时器触发的注入序列的单通道转换-Day26
开发语言·数据结构·stm32·单片机·嵌入式硬件·算法
UnnamedOrange4 小时前
ROS2 配置 linter 的代码格式化工具为 clang-format
c++·cmake
Dobby_054 小时前
【面试题】C++系列(一)
c++·面经
一拳一个呆瓜4 小时前
【MFC】对话框节点属性:Language(语言)
c++·mfc