汇编通过call指令调用C函数,call指令主要有两个功能:1.将下一条指令的地址保存在栈顶;2.设置eip指向被调用程序代码的开始处。汇编使用ret指令返回,ret的功能是把返回地址从桟里弹出,并转到该地址去执行。
汇编程序调用C函数时,函数的入口参数使用堆栈来传送。
C函数调用时,输入参数采用堆栈方式传递,参数的传递顺序是从右到左,调用者负责清除参数占用的堆栈空间。
C函数的返回值如果是32位整数则存在eax寄存器,如果是64位整数,则存在edx:eax寄存器。
二. 实现
下面的程序由2个文件组成,一个是assembly.s,另外一个是gnuc.c。程序的功能是:在gnuc.c里定义一个全局变量i,在main()函数里调用assembly.s文件里的a_add()函数,将变量i的地址作为参数传进去,在a_add()函数里将变量i的值加1,然后调用gnuc.c文件里的c_add()函数,参数也是变量i的地址,在c_add()函数里将参数所指的值加1,最后main()里打印变量i的值。
gnuc.c的代码:
#include<stdio.h>
static int i = 0;
void c_add(int *k)
{
(*k)++;
}
int main(void)
{
a_add(&i);
printf("%d\n",i);
return 0;
}
assembly.s的代码:
.section .text
.type a_add,@function
.globl a_add
a_add:
pushl %ebp #现场保护
movl %esp,%ebp
movl 8(%ebp),%eax #取得C函数传过来的参数
pushl %ecx #保护ecx,用作临时变量
movl (%eax),%ecx #取得指针所指的内容
addl $1,%ecx #将内容+1
movl %ecx,(%eax) #将内容放回指针所指的地方
popl %ecx #恢复ecx
pushl %eax #压桟,以便传参给C函数
call c_add #调用C函数
addl $4,%esp #清理局部变量
popl %ebp #恢复现场
ret #返回
运行结果:
可见程序输出2,符合预期效果。