圖解簡單C程式的運行時結構

来源:https://www.cnblogs.com/enochzzg/archive/2019/04/12/10693530.html
-Advertisement-
Play Games

程式在記憶體中的存儲分為三個區域,分別是動態數據區、靜態數據區和代碼區。函數存儲在代碼區,全局變數以及靜態變數存儲在靜態數據區,而在程式執行的時候才會在動態數據區產生數據。程式執行的本質就是代碼區的指令不斷執行,驅使動態數據區和靜態數據區產生數據變化。 代碼區與動態數據區由三個寄存器控制,分別是eip ...


程式在記憶體中的存儲分為三個區域,分別是動態數據區、靜態數據區和代碼區。函數存儲在代碼區,全局變數以及靜態變數存儲在靜態數據區,而在程式執行的時候才會在動態數據區產生數據。程式執行的本質就是代碼區的指令不斷執行,驅使動態數據區和靜態數據區產生數據變化。
圖片發自簡書App

代碼區與動態數據區由三個寄存器控制,分別是eip、ebp和esp。eip指向代碼區下一個要執行的指令,ebp與esp分別指向動態數據區的棧底和棧頂。初始情況下eip預設指向main函數的第一條指令,esp、ebp指向的位置由程式載入時內核的設置決定。
圖片發自簡書App

我們看一下這段代碼如何執行的,在執行第一條指令時,考慮到函數調用的問題,ebp會先把當前指向的地址記錄到棧中,方便以後返回來繼續執行。把地址壓進棧時,esp就會自動往棧頂方向移動。說到這裡,為避免混淆先科普一下什麼是棧頂和棧底,棧只允許在一端做插入和刪除操作,這一端就叫棧頂,而另一端叫做棧底,圖中下方叫棧頂,上方叫棧底。esp永遠在棧頂,也就是圖的最下方。
圖片發自簡書App

由於esp指向的地址已經被記錄,那麼它就被空閑出來了。現在我們開始構建main函數的棧,空閑的esp幫忙看著main函數的棧底。這個時候esp與ebp是重疊的。
圖片發自簡書App

eip繼續指向下一條指令,到了局部變數i的初始化,這裡將i賦值為4,就將i的初始值壓到棧中,esp繼續往棧頂移動。下一條指令與本條相同,將局部變數j也壓入棧中,如圖所示。
圖片發自簡書App

接下來調用了fun函數,雖然fun函數是獨立的函數,但是由於是在main函數中調用的,所以依然將數據壓至main函數的棧中。fun函數的傳入參數為i、j,但是入棧的順序正好相反,b先入棧,然後a被壓入棧中,如圖所示。
圖片發自簡書App

接下來要跳轉到fun函數了,在跳轉之前,我們要先給fun函數的返回值留個位置,因為要賦值給局部變數m的。然後再將fun函數的返回地址壓入棧中,方便執行完fun函數後能繼續往下執行。最後再把ebp當前的地址值壓入棧中,此時ebp指向的是main函數的棧底(如果這裡不做保存,fun函數執行完ebp就回不去了)。
圖片發自簡書App

接下來就正式進入了fun函數,像第一次保存完地址值那樣,ebp又被閑置了,所以讓ebp守住fun函數的棧底。而局部變數b與c的賦值就不再多說,與main函數的執行過程相同,當走到了return時,將計算出的結果賦值寫入到剛空出的返回值那裡。
圖片發自簡書App

此時的fun函數就執行完畢了,我們要恢復main函數調用fun函數的現場,繼續往下執行,要想往下執行,必須將ebp回到main函數的棧底,並且找到fun函數返回的位置,然後跳轉到那裡。很簡單,由於剛纔保存了ebp的地址值,所以將地址值賦值給ebp,ebp就指向了main函數的棧底。
圖片發自簡書App

ebp的地址值出棧後,esp就指向了fun函數的返回地址,通過執行ret指令,把該地址值傳給eip,使eip指向fun函數執行後的返回地址。
圖片發自簡書App

這樣就恢復了現場,然後把fun函數的返回值傳遞給m,此時局部變數b、a和返回值已經沒有價值了,把它們清出棧,現在就剩下乾乾凈凈的棧內容了。
圖片發自簡書App

現在執行最後一步,main函數就結束了,此時局部變數i、j也沒有任何作用,做清棧操作,清理出乾凈的棧空間。
圖片發自簡書App

以上便是一個簡單C程式的運行時結構。本文總結於新設計團隊的《編譯系統透視:圖解編譯原理》,圖侵刪。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 前言: Iterator翻譯過來就是迭代器的意思。在前面的工廠模式中就介紹過了iterator,不過當時介紹的是方法,現在從Iterator介面的設計來看,似乎又是一種設計模式,下麵我們就來講講迭代器模式到底是怎麼實現的。 一、定義 提供一種方法,順序訪問一個集合對象中的各個元素,而又不暴露該對象的 ...
  • 一、認識多線程中的 start() 和 run() 1。start(): 先來看看Java API中對於該方法的介紹: 使該線程開始執行;Java 虛擬機調用該線程的 run 方法。 結果是兩個線程併發地運行;當前線程(從調用返回給 start 方法)和另一個線程(執行其 run 方法)。 多次啟動 ...
  • springboot項目里怎麼使用swagger2?1.maven依賴 io.springfox springfox-swagger2 2.9.2 io.springfox springfox-swagger-ui 2.9.2 2.配置 @Configuration @EnableSwagger2 ... ...
  • 拜托,面試別再問我跳錶了! 何為跳錶? 跳錶使用什麼樣的存儲結構? 為何Redis選擇用跳錶來實現有序集合? ...
  • 一、什麼是文件 等等這些都叫做文件,各種格式的。但不僅僅限制於這些。 二、文件的作用 大家應該聽說過一句話:“好記性不如爛筆頭”。 不僅人的大腦會遺忘事情,電腦也會如此,比如一個程式在運行過程中用了九牛二虎之力終於計算出了結果,試想一下如果不把這些數據存放起來,相比重啟電腦之後,“哭都沒地方哭了” ...
  • 原文使用的是python2,現修改為python3,全部都實際輸出過,可以運行。 引用自:http://www.cnblogs.com/duyaya/p/8562898.html https://blog.csdn.net/cv_you/article/details/70880405 python ...
  • 棧:後進先出(LIFO)表。 特點:只允許在頂部進行存取操作的順序表。 基本操作: push:入棧,即將元素壓入棧頂 pop:出棧,即將棧頂元素刪除 top:輸出棧頂元素 應用場景: 平衡符號:編譯器中用於檢查符號是否成對出現,方法為做一個空棧,讀取字元,如果字元是一個開放符號如“{”、“(”、“[ ...
  • 今天來繼續學習一下Numpy庫的使用 接著昨天的內容繼續 在Numpy中,我們如果想要進行一個判斷使用“==” 我們來看下麵的代碼 我們來看看上面的代碼,這段代碼表示的是什麼意思呢? vector == 10 表示的是,當前的array當中所有的元素都會進行判斷 是否等於10 我們可以看到,運行結果 ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...