程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> C語言 >> C >> C語言基礎知識 >> __stdcall 和 __cdecl 的區別淺析

__stdcall 和 __cdecl 的區別淺析

編輯:C語言基礎知識

1. __cdecl
__cdecl 是C Declaration的縮寫(declaration,聲明),表示C語言默認的函數調用方法:所有參數從右到左依次入棧,由調用者負責把參數壓入棧,最後也是由調用者負責清除棧的內容,一般來說,這是 C/C++ 的默認調用函數的規則,MS VC 編譯器采用的規則則是這種規則2. __stdcall
_stdcall 是StandardCall的縮寫,是C++的標准調用方式:所有參數從右到左依次入棧,由調用者負責把參數壓入棧,最後由被調用者負責清除棧的內容,Windows API 所采用的函數調用規則則是這種規則

另外,采用 __cdecl 和 __stdcall 不同規則的函數所生成的修飾名也各為不同,相同點則是生成的函數修飾名前綴都帶有下劃線,不同的則是後綴部分,當然,這兩者最大的不同點就在於恢復棧的方式不同,而且這點亦是最為重要的。

__cdecl 規則要求調用者本身負責棧的恢復工作,在匯編的角度上說,恢復堆棧的位置是在調用函數內,考慮這樣一段 C++ 代碼(在 VC 下 Debug)
代碼如下:

#include <cstdio>

void __cdecl func(int param1, int param2, int param3) {
  int var1 = param1;
  int var2 = param2;
  int var3 = param3;

  printf("%ld\n", long(¶m1));
  printf("%ld\n", long(¶m2));
  printf("%ld\n", long(¶m3));
  printf("----------------\n");
  printf("%ld\n", long(&var1));
  printf("%ld\n", long(&var2));
  printf("%ld\n", long(&var3));
  return ;
}

int main() {
  func(1, 2, 3);
  return 0;
}

注意到 func 函數使用了 __cdecl 進行修飾(其實不需要,因為 VC 下默認的是 __cdecl 規則, 這裡是為了更為清晰),生成匯編代碼如下:

代碼如下:

3:    void __cdecl func(int param1, int param2, int param3) {
00401020   push        ebp
00401021   mov         ebp,esp
00401023   sub         esp,4Ch
00401026   push        ebx
00401027   push        esi
00401028   push        edi
00401029   lea         edi,[ebp-4Ch]
0040102C   mov         ecx,13h
00401031   mov         eax,0CCCCCCCCh
00401036   rep stos    dword ptr [edi]
4:      int var1 = param1;
00401038   mov         eax,dword ptr [ebp+8]
0040103B   mov         dword ptr [ebp-4],eax           ; 注意var1,var2,var3 壓入堆棧的順序!
5:      int var2 = param2;
0040103E   mov         ecx,dword ptr [ebp+0Ch]
00401041   mov         dword ptr [ebp-8],ecx
6:      int var3 = param3;
00401044   mov         edx,dword ptr [ebp+10h]
00401047   mov         dword ptr [ebp-0Ch],edx

...............................................        ; 省略了printf的代碼

15:     return ;
16:   }
004010BD   pop         edi
004010BE   pop         esi
004010BF   pop         ebx
004010C0   add         esp,4Ch
004010C3   cmp         ebp,esp
004010C5   call        __chkesp (004011d0)
004010CA   mov         esp,ebp
004010CC   pop         ebp
004010CD   ret                                         ; 這裡是 ret,由調用者(main)恢復堆棧,但如果是 __stdcall 的話,
                                                       ; 恢復堆棧就在這裡進行

*******************************************************************************************************************

18:   int main() {

...............................................       ; 省略了建立堆棧的代碼

19:     func(1, 2, 3);
00401118   push        3                              ; 將 param3 壓入棧
0040111A   push        2                              ; 將 param2 壓入棧
0040111C   push        1                              ; 將 param1 壓入棧
0040111E   call        @ILT+5(func) (0040100a)        ; @ILT+5(func) 是函數func的修飾名,而0040100a則是他的地址
00401123   add         esp,0Ch                        ; 恢復堆棧,__cdecl 規則由調用者(這裡是main)恢復堆棧
20:     return 0;
00401126   xor         eax,eax
21:   }
00401128   pop         edi
00401129   pop         esi
0040112A   pop         ebx
0040112B   add         esp,40h
0040112E   cmp         ebp,esp
00401130   call        __chkesp (004011d0)
00401135   mov         esp,ebp
00401137   pop         ebp
00401138   ret

結果截圖


程序中的棧結構如下圖示:

__stdcall 規則由被調用者本身去調整堆棧,在匯編的角度上說,恢復堆棧的行為發生在調用者函數內,考慮這樣一段代碼(VC 下Debug):
代碼如下:

#include <cstdio>

void __stdcall func(int param1, int param2, int param3) {
  int var1 = param1;
  int var2 = param2;
  int var3 = param3;

  printf("%ld\n", long(¶m1));
  printf("%ld\n", long(¶m2));
  printf("%ld\n", long(¶m3));
  printf("----------------\n");
  printf("%ld\n", long(&var1));
  printf("%ld\n", long(&var2));
  printf("%ld\n", long(&var3));
  return ;
}

int main() {
  func(1, 2, 3);
  return 0;
}

注意到 func 函數使用了 __cdecl 進行修飾(其實不需要,因為 VC 下默認的是 __cdecl 規則, 這裡是為了更為清晰),生成匯編代碼如下:

代碼如下:

1:    #include <cstdio>
2:
3:    void __stdcall func(int param1, int param2, int param3) {
00401020   push        ebp
00401021   mov         ebp,esp
00401023   sub         esp,4Ch
00401026   push        ebx
00401027   push        esi
00401028   push        edi
00401029   lea         edi,[ebp-4Ch]
0040102C   mov         ecx,13h
00401031   mov         eax,0CCCCCCCCh
00401036   rep stos    dword ptr [edi]
4:      int var1 = param1;
00401038   mov         eax,dword ptr [ebp+8]
0040103B   mov         dword ptr [ebp-4],eax
5:      int var2 = param2;
0040103E   mov         ecx,dword ptr [ebp+0Ch]
00401041   mov         dword ptr [ebp-8],ecx
6:      int var3 = param3;
00401044   mov         edx,dword ptr [ebp+10h]
00401047   mov         dword ptr [ebp-0Ch],edx

..............................................  ; 省略 printf 代碼

15:     return ;
16:   }
004010BD   pop         edi
004010BE   pop         esi
004010BF   pop         ebx
004010C0   add         esp,4Ch
004010C3   cmp         ebp,esp
004010C5   call        __chkesp (004011d0)
004010CA   mov         esp,ebp
004010CC   pop         ebp
004010CD   ret         0Ch                       ; __stdcall 在這裡(被調用函數)恢復堆棧,但如果是 __cdecl 的話,這裡是 ret,
                                                 ; 堆棧的恢復由調用者(這裡是 main)來負責

*******************************************************************************************************************

18:   int main() {

...........................................       ; 省略建立堆棧代碼

19:     func(1, 2, 3);
00401118   push        3                          ; param3 壓入堆棧
0040111A   push        2                          ; param2 壓入堆棧
0040111C   push        1                          ; param1 壓入堆棧
0040111E   call        @ILT+0(func) (00401005)    ; @ILT+0(func) 是函數的修飾名,而 00401005 則是調用函數func的地址
20:     return 0;
00401123   xor         eax,eax
21:   }
00401125   pop         edi
00401126   pop         esi
00401127   pop         ebx
00401128   add         esp,40h
0040112B   cmp         ebp,esp
0040112D   call        __chkesp (004011d0)
00401132   mov         esp,ebp
00401134   pop         ebp
00401135   ret

運行的結果與使用 __cdecl 規則的一樣,兩者的棧結構基本一致的,唯一的不同就是調整堆棧(恢復堆棧)的位置以及生成函數的修飾名不同,而這樣的不同正是 __stdcall 和 __cdecl 最為重要的不同點

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved