棧回溯

        如圖,每個函數的入口都是類似彙編,1. push %ebp  2.mov %esp,%ebp 在棧回溯時,根據此時ebp寄存器中的值,即1處的地址,1處的地址裏,存的是上一個函數調用的ebp,即2處的地址,2處地址裏,存的是更上層,即ebp寄存器中,存放的是每個函數調用棧的棧底。 通過當前ebp寄存器中的值,找到當前函數調用的 棧底減push指令的位置,在這個位置中,存放的是上一個
相關文章
相關標籤/搜索