調用約定(Calling Convention)是指在程序設計語言中為了實現函數調用而建立的一種協議。這種協議規定了該語言的函數中的參數傳送方式、參數是否可變和由誰來處理堆棧等問題。不同的語言定義了不同的調用約定。
在C++中,為了允許操作符重載和函數重載,C++編譯器往往按照某種規則改寫每一個入口點的符號名,以便允許同一個名字(具有不同的參數類型或者是不同的作用域)有多個用法,而不會
打破現有的基於C的鏈接器。這項技術通常被稱為名稱改編(Name Mangling)或者名稱修飾(Name Decoration)。許多C++編譯器廠商選擇了自己的名稱修飾方案。
因此,為了使其它語言編寫的模塊(如Visual Basic應用程序、Pascal或Fortran的應用程序等)可以 調用C/C++編寫的DLL的函數,必須使用正確的調用約定來導出函數,並且不要讓編譯器對要導出的函數進行任何名稱修飾。
1.調用約定(Calling Convention)
調用約定用來處理決定函數參數傳送時入棧和出棧的順序(由調用者還是被調用者把參數彈出棧),以及編譯器用來識別函數名稱的名稱修飾約定等問題。在Microsoft
VC++ 6.0中定義了下面幾種調用約定,我們將結合匯編語言來一一分析它們:
1、__cdecl
__cdecl是C/C++和MFC程序默認使用的調用約定,也可以在函數聲明時加上__cdecl關鍵字來手工指定。采用__cdecl約定時,函數參數按照從右到左的順序入棧,並且由調用函數者把參數彈出棧以清理堆棧。因此,實現可變參數的函數只能使用該調用約定。由於每一個使用__cdecl約定的函數都要包含清理堆棧的代碼,所以產生的可執行文件大小會比較大。__cdecl可以寫成_cdecl。
下面將通過一個具體實例來分析__cdecl約定:
在VC++中新建一個Win32 Console工程,命名為cdecl。其代碼如下:
int __cdecl Add(int a, int b); //函數聲明
void main()
{
Add(1,2); //函數調用
}
int __cdecl Add(int a, int b) //函數實現
{
return (a + b);
}
函數調用處反匯編代碼如下:
;Add(1,2);
push 2 ;參數從右到左入棧,先壓入2
push 1 ;壓入1
call @ILT+0(Add) (00401005) ;調用函數實現
add esp,8 ;由函數調用清棧
2、__stdcall
__stdcall調用約定用於調用Win32 API函數。采用__stdcal約定時,函數參數按照從右到左的順序入棧,被調用的函數在返回前清理傳送參數的棧,函數參數個數固定。由於函數體本身知道傳進來的參數個數,因此被調用的函數可以在返回前用一條ret
n指令直接清理傳遞參數的堆棧。__stdcall可以寫成_stdcall。
還是那個例子,將__cdecl約定換成__stdcall:
int __stdcall Add(int a, int b)
{
return (a + b);
}
函數調用處反匯編代碼:
; Add(1,2);
push 2 ;參數從右到左入棧,先壓入2
push 1 ;壓入1
call @ILT+10(Add) (0040100f) ;調用函數實現
函數實現部分的反匯編代碼:
;int __stdcall Add(int a, int b)
push ebp
mov ebp,esp
sub esp,40h
push ebx
push esi
push edi
lea edi,[ebp-40h]
mov ecx,10h
mov eax,0CCCCCCCCh
rep stos dword ptr [edi]
;return (a + b);
mov eax,dword ptr [ebp+8]
add eax,dword ptr [ebp+0Ch]
pop edi
pop esi
pop ebx
mov esp,ebp
pop ebp
ret 8 ;清棧
3、__fastcall
__fastcall約定用於對性能要求非常高的場合。__fastcall約定將函數的從左邊開始的兩個大小不大於4個字節(DWORD)的參數分別放在ECX和EDX寄存器,其余的參數仍舊自右向左壓棧傳送,被調用的函數在返回前清理傳送參數的堆棧。__fastcall可以寫成_fastcall。
依舊是相類似的例子,此時函數調用約定為__fastcall,函數參數個數增加2個:
int __fastcall Add(int a, double b, int c, int d)
{
return (a + b + c + d);
}
函數調用部分的匯編代碼:
;Add(1, 2, 3, 4);
push 4 ;後兩個參數從右到左入棧,先壓入4
mov edx,3 ;將int類型的3放入edx
push 40000000h ;壓入double類型的2
push 0
mov ecx,1 ;將int類型的1放入ecx
call @ILT+0(Add) (00401005) ;調用函數實現
函數實現部分的反匯編代碼:
; int __fastcall Add(int a, double b, int c, int d)
push ebp
mov ebp,esp
sub esp,48h
push ebx
push esi
push edi
push ecx
lea edi,[ebp-48h]
mov ecx,12h
mov eax,0CCCCCCCCh
rep stos dword ptr [edi]
pop ecx
mov dword ptr [ebp-8],edx
mov dword ptr [ebp-4],ecx
;return (a + b + c + d);
fild dword ptr [ebp-4]
fadd qword ptr [ebp+8]
fiadd dword ptr [ebp-8]
fiadd dword ptr [ebp+10h]
call __ftol (004011b8)
pop edi
pop esi
pop ebx
mov esp,ebp
pop ebp
ret 0Ch ;清棧
關鍵字__cdecl、__stdcall和__fastcall可以直接加在要輸出的函數前,也可以在編譯環境的Setting...->C/C++->Code
Generation項選擇。它們對應的命令行參數分別為/Gd、/Gz和/Gr。缺省狀態為/Gd,即__cdecl。當加在輸出函數前的關鍵字與編譯環境中的選擇不同時,直接加在輸出函數前的關鍵字有效。