我知道,如果我在foo()某个从bar()函数某处调用的函数内,那么此返回地址将压入堆栈。
foo()
bar()
#include <stdio.h> void foo() { unsigned int x; printf("inside foo %x\n", &x); } int main() { foo(); printf("in main\n"); return 0; }
在上面的代码中,当foo函数处于活动状态时,我将获取堆栈中第一个推送的局部变量的地址。我如何访问在此变量堆栈之前的某个地方返回的返回地址(主要称为foo)?该位置是否固定并且可以相对于第一个局部变量访问?我该如何修改?
编辑:我的环境是带有gcc编译器的x86处理器上的Ubuntu 9.04。
有一个内置的gcc: void * __builtin_return_address (unsigned int level)
void * __builtin_return_address (unsigned int level)
参见http://gcc.gnu.org/onlinedocs/gcc/Return- Address.html
在某些体系结构上,您可以在堆栈中相对于第一个参数找到它。例如,在ia32上,以相反的顺序推送参数,然后进行调用以推送返回地址。请记住,堆栈几乎总是(在ia32上) 向下 增长。尽管从技术上讲,您需要针对您的语言和硬件平台的 ABI 或 调用约定 (有时称为 链接约定 ),但实际上,您通常可以猜测是否知道过程调用机器op的工作方式。
与本地地址和返回地址之间的关系相比,函数的第一个参数与返回地址在堆栈上的位置之间的关系更可能是可靠的固定值。但是,您当然可以打印出本地地址和第一个参数的地址,并且经常会在它们之间找到PC。
$ expand < ra.c #include <stdio.h> int main(int ac, char **av) { printf("%p\n", __builtin_return_address(0)); return 0; } $ cc -Wall ra.c; ./a.out 0xb7e09775 $