соответствии с calling convention, я делаю вот так:
push RBP
push RBX
push RDI
push RSI
push R12
push R13
push R14
push R15
mov RBP, RSP
sub RSP, 8 ;align saved registers
;--- /пролог
...some code...
;--- эпилог
mov RSP, RBP
pop R15
pop R14
pop R13
pop R12
pop RSI
pop RDI
pop RBX
pop RBP
ret
и я так понимаю, что так делать нельзя, потому что теперь некоторые winapi затирают ret адрес в моих функциях
так делать нельзя ? ) я знаю, что в линуксе например есть красная зона за указателем стека процедуры которая сохраняется неизменной и не трогается системой, смею предположить, что написав эпилог таким образом я вышел за рамки этой красной зоны или что-то в этом роде в винде, что скажите ?
погодь, так ты регистры сохраняешь как параметры с rbp+, а надо сохранять как локальные переменные с rbp-
Обсуждают сегодня