169 похожих чатов

Push ebp сначало заносит в стек адрес возврата, потом кадры?

8 ответов

6 просмотров

Заносит в стэк значение EBP

BARSIS- Автор вопроса
CLFLUSH 🇷🇺 rdseed
Заносит в стэк значение EBP

ну я об этом, сначало адрес возврата заносит в стек, после значения ebp?

BARSIS
ну я об этом, сначало адрес возврата заносит в сте...

Адрес возврата заносит call call == push eip + jmp func Поэтому я тебе сказал, что твой аргумент находится на -8, а не на -4. Ибо сначала -4 это адрес возврата, потом -4 это твой EBP, и потом твой аргумент

BARSIS
ну я об этом, сначало адрес возврата заносит в сте...

push 1 call func ; ESP-4 = EIP func: push ebp ; ESP-4 = EBP mov ebp, esp mov eax, dword[ebp] EAX = EBP mov eax, dword[ebp+4] EAX = Адрес возврата call mov eax, dword[ebp+8] EAX = 1 И ещё - не зацикливайся на push ebp. Кадром может стать абсолютно любой регистр, просто EBP изначально сделан, чтобы быть кадром. А проще говоря - кадр это просто копия стэка. Т.е стэк в каком-то зафикисированном положении. Если тебе нужно удобно вычислять аргументы функции, но при этом ты сохраняешь регистры, пушишь аргументы для вызова другой функции, у тебя аргумент будет смещаться чуть ли не на ESP+48 или больше. А если ты создашь кадр, у тебя всегда аргументы будут на EBP+8, EBP+12 и т.д. Это просто для удобства, и необязательно вообще их использовать

BARSIS- Автор вопроса
CLFLUSH 🇷🇺 rdseed
push 1 call func ; ESP-4 = EIP func: push ebp ; E...

Не просто я тут прочитал что:При использовании базового указателя адрес возврата всегда будет иметь значение ebp+4,

BARSIS
Не просто я тут прочитал что:При использовании баз...

Да. Как я и написал выше, ebp (базовый указатель, base pointer)+4 будет адрес возврата. И соотв. ret извлекает из стэка этот адрес возврата, и делает jmp на него Так что всё верно

BARSIS- Автор вопроса
CLFLUSH 🇷🇺 rdseed
Да. Как я и написал выше, ebp (базовый указатель, ...

Я не помню где, но где то читал что команда push ebp сначало в стек заносит адрес возврата, после кадры

BARSIS
Я не помню где, но где то читал что команда push e...

Так я же написал - call заносит в стэк адрес возврата А push ebp просто сохраняет значение EBP чтобы в конце его восстановить в изначальное положение, ибо после этой инструкции в EBP заносится значение ESP. А мало ли - в основном коде в этом EBP лежало что-то важное

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
53
Привет. Сразу скажу, что на C/C++/Rust я не пишу, но тем не менее возникла потребность дебага C/C++/Rust кода. Суть: есть серверное приложение, которое периодически ведёт себ...
ninekeem 🐳
4
А чего сейчас в моде вместо Error для эксепшенов? А то я тут внезапно узрел что он не рекомендуется :) У Try::Tiny какой-то совершенно ужасный синтаксис если надо конкретные э...
Denis F
16
или вы считаете муит дает знание?
супер_лох_3000 альфа версия
12
А кто такой мужчина в твоем понимании Азиз?
who?です 🐈
11
Ну значит тебе повезло, мы же про транк говорим оба?
Александр (Rouse_) Багель
11
всем привет! углубившись в плюсы и начав изучать реверсинг понял, что без асм'а никуда со своими высокоабстрактными представлениями начал изучать механизмы асма, и не совсем п...
9
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Всем ку. Подскажите, если задекларировал массив так: int arr[10] = {1, 2, 3, 4}, то в arr[4] будет мусор или нуль?
Sasha K
14
буквально один оставшийся вопрос при выполнении строчки mov eax, 5 операнд "5" будет присутствовать где-либо в памяти (любой), кроме как в памяти блока .code? подвопрос: как...
12
Карта сайта