`
wanjianfei
  • 浏览: 319135 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

论调用约定

阅读更多

在C语言中,假设我们有这样的一个函数:

int function(int a,int b)

调用时只要用result = function(1,2)这样的方式就可以使用这个函数。但是,当高级语言被编译成计算机可以识别的机器码时,有一个问题就凸现出来:在CPU中,计算机没有办法知道一个函数调用需要多少个、什么样的参数,也没有硬件可以保存这些参数。也就是说,计算机不知道怎么给这个函数传递参数,传递参数的工作必须由函数调用者和函数本身来协调。为此,计算机提供了一种被称为栈的数据结构来支持参数传递。

栈是一种先进后出的数据结构,栈有一个存储区、一个栈顶指针。栈顶指针指向堆栈中第一个可用的数据项(被称为栈顶)。用户可以在栈顶上方向栈中加入数据,这个操作被称为压栈(Push),压栈以后,栈顶自动变成新加入数据项的位置,栈顶指针也随之修改。用户也可以从堆栈中取走栈顶,称为弹出栈(pop),弹出栈后,栈顶下的一个元素变成栈顶,栈顶指针随之修改。

函数调用时,调用者依次把参数压栈,然后调用函数,函数被调用以后,在堆栈中取得数据,并进行计算。函数计算结束以后,或者调用者、或者函数本身修改堆栈,使堆栈恢复原装。

在参数传递中,有两个很重要的问题必须得到明确说明:

  • 当参数个数多于一个时,按照什么顺序把参数压入堆栈
  • 函数调用后,由谁来把堆栈恢复原装

在高级语言中,通过函数调用约定来说明这两个问题。常见的调用约定有:

  • stdcall
  • cdecl
  • fastcall
  • thiscall
  • naked call

stdcall调用约定

stdcall很多时候被称为pascal调用约定,因为pascal是早期很常见的一种教学用计算机程序设计语言,其语法严谨,使用的函数调用约定就是stdcall。在Microsoft C++系列的C/C++编译器中,常常用PASCAL宏来声明这个调用约定,类似的宏还有WINAPI和CALLBACK。

stdcall调用约定声明的语法为(以前文的那个函数为例):

int __stdcall function(int a,int b)

stdcall的调用约定意味着:1)参数从右向左压入堆栈,2)函数自身修改堆栈 3)函数名自动加前导的下划线,后面紧跟一个@符号,其后紧跟着参数的尺寸

以上述这个函数为例,参数b首先被压栈,然后是参数a,函数调用function(1,2)调用处翻译成汇编语言将变成:

push 2 第二个参数入栈 push 1 第一个参数入栈 call function 调用参数,注意此时自动把cs:eip入栈

而对于函数自身,则可以翻译为:

push ebp 保存ebp寄存器,该寄存器将用来保存堆栈的栈顶指针,可以在函数退出时恢复 mov ebp,esp 保存堆栈指针 mov eax,[ebp + 8H] 堆栈中ebp指向位置之前依次保存有ebp,cs:eip,a,b,ebp +8指向a add eax,[ebp + 0CH] 堆栈中ebp + 12处保存了b mov esp,ebp 恢复esp pop ebp ret 8

而在编译时,这个函数的名字被翻译成_function@8

注意不同编译器会插入自己的汇编代码以提供编译的通用性,但是大体代码如此。其中在函数开始处保留esp到ebp中,在函数结束恢复是编译器常用的方法。

从函数调用看,2和1依次被push进堆栈,而在函数中又通过相对于ebp(即刚进函数时的堆栈指针)的偏移量存取参数。函数结束后,ret 8表示清理8个字节的堆栈,函数自己恢复了堆栈。

cdecl调用约定

cdecl调用约定又称为C调用约定,是C语言缺省的调用约定,它的定义语法是:

int function (int a ,int b) //不加修饰就是C调用约定 int __cdecl function(int a,int b)//明确指出C调用约定

在写本文时,出乎我的意料,发现cdecl调用约定的参数压栈顺序是和stdcall是一样的,参数首先由有向左压入堆栈。所不同的是,函数本身不清理堆栈,调用者负责清理堆栈。由于这种变化,C调用约定允许函数的参数的个数是不固定的,这也是C语言的一大特色。对于前面的function函数,使用cdecl后的汇编码变成:

调用处 push 1 push 2 call function add esp,8 注意:这里调用者在恢复堆栈 被调用函数_function处 push ebp 保存ebp寄存器,该寄存器将用来保存堆栈的栈顶指针,可以在函数退出时恢复 mov ebp,esp 保存堆栈指针 mov eax,[ebp + 8H] 堆栈中ebp指向位置之前依次保存有ebp,cs:eip,a,b,ebp +8指向a add eax,[ebp + 0CH] 堆栈中ebp + 12处保存了b mov esp,ebp 恢复esp pop ebp ret 注意,这里没有修改堆栈

MSDN中说,该修饰自动在函数名前加前导的下划线,因此函数名在符号表中被记录为_function,但是我在编译时似乎没有看到这种变化。

由于参数按照从右向左顺序压栈,因此最开始的参数在最接近栈顶的位置,因此当采用不定个数参数时,第一个参数在栈中的位置肯定能知道,只要不定的参数个数能够根据第一个后者后续的明确的参数确定下来,就可以使用不定参数,例如对于CRT中的sprintf函数,定义为:

int sprintf(char* buffer,const char* format,...)

由于所有的不定参数都可以通过format确定,因此使用不定个数的参数是没有问题的。

fastcall

fastcall调用约定和stdcall类似,它意味着:

  • 函数的第一个和第二个DWORD参数(或者尺寸更小的)通过ecx和edx传递,其他参数通过从右向左的顺序压栈
  • 被调用函数清理堆栈
  • 函数名修改规则同stdcall

其声明语法为:int fastcall function(int a,int b)

thiscall

thiscall是唯一一个不能明确指明的函数修饰,因为thiscall不是关键字。它是C++类成员函数缺省的调用约定。由于成员函数调用还有一个this指针,因此必须特殊处理,thiscall意味着:

  • 参数从右向左入栈
  • 如果参数个数确定,this指针通过ecx传递给被调用者;如果参数个数不确定,this指针在所有参数压栈后被压入堆栈。
  • 对参数个数不定的,调用者清理堆栈,否则函数自己清理堆栈

为了说明这个调用约定,定义如下类和使用代码:

class A
{
public:
 int function1(int a,int b);
 int function2(int a,...);
};
int A::function1 (int a,int b)
{
 return a+b;
}
#include <stdarg></stdarg>
int A::function2(int a,...)
{
 va_list ap;
 va_start(ap,a);
 int i;
 int result = 0;
 for(i = 0 ; i < a ; i ++)
 {
  result += va_arg(ap,int);
 }
 return result;
}
void callee()
{
 A a;
 a.function1 (1,2);
 a.function2(3,1,2,3);
}

callee函数被翻译成汇编后就变成:

//函数function1调用 0401C1D push 2 00401C1F push 1 00401C21 lea ecx,[ebp-8] 00401C24 call function1 注意,这里this没有被入栈 //函数function2调用 00401C29 push 3 00401C2B push 2 00401C2D push 1 00401C2F push 3 00401C31 lea eax,[ebp-8] 这里引入this指针 00401C34 push eax 00401C35 call function2 00401C3A add esp,14h

可见,对于参数个数固定情况下,它类似于stdcall,不定时则类似cdecl

naked call

这是一个很少见的调用约定,一般程序设计者建议不要使用。编译器不会给这种函数增加初始化和清理代码,更特殊的是,你不能用return返回返回值,只能用插入汇编返回结果。这一般用于实模式驱动程序设计,假设定义一个求和的加法程序,可以定义为:

__declspec(naked) int  add(int a,int b)
{
   __asm mov eax,a
   __asm add eax,b
   __asm ret 
}

注意,这个函数没有显式的return返回值,返回通过修改eax寄存器实现,而且连退出函数的ret指令都必须显式插入。上面代码被翻译成汇编以后变成:

mov eax,[ebp+8] add eax,[ebp+12] ret 8

注意这个修饰是和__stdcall及cdecl结合使用的,前面是它和cdecl结合使用的代码,对于和stdcall结合的代码,则变成:

__declspec(naked) int __stdcall function(int a,int b)
{
    __asm mov eax,a
    __asm add eax,b
    __asm ret 8        //注意后面的8
}

至于这种函数被调用,则和普通的cdecl及stdcall调用函数一致。

函数调用约定导致的常见问题

如果定义的约定和使用的约定不一致,则将导致堆栈被破坏,导致严重问题,下面是两种常见的问题:

  1. 函数原型声明和函数体定义不一致
  2. DLL导入函数时声明了不同的函数约定

以后者为例,假设我们在dll种声明了一种函数为:

__declspec(dllexport) int func(int a,int b);//注意,这里没有stdcall,使用的是cdecl

使用时代码为:

      typedef int (*WINAPI DLLFUNC)func(int a,int b);
      hLib = LoadLibrary(...);
      DLLFUNC func = (DLLFUNC)GetProcAddress(...)//这里修改了调用约定
      result = func(1,2);//导致错误

由于调用者没有理解WINAPI的含义错误的增加了这个修饰,上述代码必然导致堆栈被破坏,MFC在编译时插入的checkesp函数将告诉你,堆栈被破坏了。

分享到:
评论

相关推荐

    论文研究-在CORBA中实现异步调用.pdf

    - 在CORBA中实现异步调用,需要遵循特定的接口定义语言(IDL)约定,并且要根据具体CORBA实现的文档来编写客户端和服务器端的代码。 - 异步调用的实现还需要考虑安全性问题,尤其是当多个客户端需要与同一个服务器...

    COM本质论(简体)

    2. **接口**: 接口定义了组件对外提供的服务,是组件与外界通信的约定。接口由一组方法(或称为成员函数)组成,这些方法的定义不包含实现,仅声明了功能和参数。COM接口使用纯虚函数表来实现,确保调用的效率和跨...

    com本质论英文原版清晰版本

    接口是纯虚函数的集合,不包含任何实现,仅定义了调用约定和方法签名。 2. **组件注册**:COM组件需要在系统注册表中注册,以便其他组件或应用可以找到并使用它们。注册过程包括指定组件的CLSID(Class ID)、接口...

    COM本质论(Essntial COM)教材及例子代码

    6. **延迟绑定**: COM支持延迟绑定,允许在运行时决定调用哪个方法,增强了代码的灵活性和动态性。 7. **跨语言兼容性**: COM的设计使得不同编程语言编写的组件可以无缝协作,因为它基于标准的接口和二进制约定。 ...

    本质论经典版本(COM的)

    2. **接口**: 接口定义了一组方法,是组件之间通信的约定。COM接口是纯虚函数表,不包含实现,只包含方法签名。接口通过接口ID(IID)唯一标识。 3. **类工厂**: 类工厂负责创建和管理COM组件的实例,实现对象的...

    COM本质论 中文版

    COM对象通过接口暴露其功能,而接口由一组被称为方法的函数组成,这些方法遵循特定的调用约定。 COM组件通常由两个主要部分构成:接口和实现。接口定义了组件对外提供的服务,实现则是具体执行这些服务的代码。接口...

    rdtsc-checkvirt-poc:通过推测执行PoC和论文进行虚拟化检测

    概要 使用推测执行的虚拟机... 但是,它在有限的分布上进行了测试,因此在某些发行版上可能存在编译和调用约定的问题。 作者 该漏洞是由Innokentiy Sennovskiy发现的。 特别感谢Alexander Salikov对测试和PoC的帮助。

    com本质论课件,ppt格式~~~很好的哦~~~

    2. **COM接口**:COM接口定义了一组方法,是组件与外界交互的约定。接口是纯虚函数的集合,没有实现,通过实现这些接口,组件可以提供特定的服务。 3. **COM对象和实例**:COM对象是实现了一个或多个接口的实体,而...

    springboot旅游攻略平台论文.doc

    SpringBoot还支持“约定优于配置”的原则,降低了学习曲线,提高了开发效率。 2. **Mysql数据库应用** Mysql是一款开源、免费的关系型数据库管理系统,因其高性能、高可靠性以及易于使用的特点,在Web开发领域广泛...

    水果销售商城系统+论文+源码 jsp ssh mvc java web j2ee毕业设计

    - Controller:控制器层,接收用户请求,调用模型层的方法处理业务,然后将结果转发给视图层。 3. **Java Web技术**: - JSP(Java Server Pages):用于创建动态网页,结合HTML和Java代码,实现了服务器端的动态...

    Visual C#与Matlab混合编程方法及其实现.pdf

    同时,还讨论了调用约定(Calling Convention)、字符集(CharSet)、入口点(EntryPoint)等重要概念,这些都是在混合编程中必须考虑的兼容性和接口设计问题。例如,DllImport属性的使用让开发者能够从C#代码中调用...

    在VC++6.0中使用Delphi6.0编制的DLL* (2004年)

    - 调用约定(Calling Convention):Delphi和VC++使用不同的调用约定,比如Delphi默认使用Register调用约定,而VC++使用的是Stdcall。在调用DLL中定义的函数时,调用方和被调用方必须使用相同的调用约定,否则可能会...

    (精品)[含论文+源码等]基于SpringBoot在线电影订票系统影院+包远程安装部署

    SpringBoot的特点在于其“约定优于配置”的理念,它内置了Tomcat服务器,并自动配置了许多常见的Spring组件,如数据访问、安全、邮件服务等,使得开发者能够快速构建独立运行的应用。 在这个在线电影订票系统中,...

    HP-UX 11i internal

    #### 第二章:过程调用约定 本章详细探讨了在调用一个过程到另一个过程时所遵循的约定,包括栈的使用方式、栈帧的设置、寄存器的分配、参数传递方法以及返回结果至调用进程的过程。 1. **栈的使用**:讨论了栈的...

    基于Spring Boot的企业员工薪酬关系系统的设计论文-java-文档-论文-基于Spring Boot企业员工薪酬关系论文

    - **Spring Boot框架**:Spring Boot简化了基于Spring的应用开发,通过约定优先配置(convention-over-configuration)来减少项目搭建和配置时的工作量。例如,自动配置机制可以根据项目中已存在的类和Bean来决定...

    浅谈Turbo C过程调用汇编 (2012年)

    通过了解Turbo C和汇编兼容使用IBMPC系列机存贮系统的方法,遵循Turbo C调用汇编的各项约定,可将汇编语言程序当作C语言的一个过程来处理,并通过实例阐释如何实现Turbo C对汇编语言程序的调用。

    网上书城--论文.rar

    SpringBoot的核心思想是“约定优于配置”,它通过预设许多默认配置,极大地减少了开发者在项目初始化阶段的工作量。SpringBoot会自动配置Spring框架以及其他依赖库,如数据访问、安全、邮件服务等。此外,SpringBoot...

    基于springboot癌症患者交流平台的论文和ppt.rar

    Spring Boot以其约定优于配置的原则,大大降低了初始化和运行Spring应用的复杂性,是进行毕业设计时常用的开发工具。"毕业设计"则表明这可能是一个学生项目,旨在展示对Web开发和Spring Boot框架的理解和应用。 ...

Global site tag (gtag.js) - Google Analytics