堆栈
堆栈指令
push: 把32位操作数压入堆栈,压入成功后esp被减4.
pop: 将32位操作数弹出堆栈,弹出之前esp被加4.
可涉及堆栈操作的指令
sub: 通常被减数放入寄存器中,第二个参数放在堆栈上;
add: 第一个参数放在eax寄存器上,第二参数放在堆栈上;
ret: 返回。类似于pop与jmp的组合指令。
call: 调用函数。类似于push与jmp的组合指令。
数据传送指令
mov: 数据移动。第一个为目的参数,第二个为源参数。
xor: 异或。逻辑操作比移动操作速度快。
lea: 取得地址后放入到前面寄存器中。
stos: 串存储指令。将eax中的数据放入edi所致的地址中,同时,edi会增加4个字节。
rep: 重复执行ecx次。
跳转与比较指令
jmp: 无条件跳转。
jg: 大于时跳转。
jl: 小于时跳转。
jge: 大于或等于时跳转。
cmp: 比较指令。执行跳转前的比较。
注意: esp总是指向栈顶。即在栈中的地址最小。
乘除
mul: 无符号乘法;
imul: 有符号乘法;
div: 无符号除法;
函数调用规则
_cdecl C调用规则
- 参数从右到左进入堆栈。
- 在函数返回后,主调函数负责清理堆栈,所以这种调用常会生成较大的可执行程序。
_stdcall又称为WINAPI
- 参数从右到左进入堆栈;
- 被调用函数在返回前自行清理堆栈,所以生成代码比cdecl小。
Pascal调用规则
- 参数从左到右进入堆栈;
- 被调函数在返回前自行清理堆栈。
- 不支持可变参数的函数调用。
_fastcall
- 用于Windows内核中。
this call
- C++编译器
常用语句解析
for循环
for(int i=0;i<100;++i);
mov <循环变量>,<初始值>
jmp B
A:(改动变量)
...
B:cmp <循环变量>,<限制变量>
jge 跳出循环
..
jmp A
do循环
do{}while(false);
cmp <循环变量>,<限制变量>
jl <循环开始点>
while循环
while(i<20){++i}
A: cmp <循环变量>,<限制变量>
jge B
(循环体)
jmp A
B: (循环结束)
if-else
cmp <条件>
jmp <下一个分支>
注:存在多个else if时进入下个条件之前执行相同的两个操作。
switch-case
cmp <条件>
ja B
mov ecx,<case value>
jmp [ecx*4+case 表地址>
<执行语句>
B: <结束位置>
class、union、enum
class使用内存对齐的方式处理多个变量,本质是基于第一个成员变量的地址偏移;union和enum主要是方便程序员而设计的数据结构,本质上就是一个基本数据类型或class类型
测试代码
int fun(int a, int b)
{
return a + b;
}
int myFun(int a, int b)
{
int c = a + b;
int i;
for (i = 0; i < 50; ++i)
{
c += i;
}
return c;
}
int main01()
{
int sum = 0;
int a = 1, b = 2, c = 3;
sum = fun(a, b);
sum = sum - a;
sum = myFun(a, b);
for (int i = 0; i < 20; ++i)
{
sum++;
}
do
{
sum++;
} while (sum < 100);
while(sum<101)
{
sum++;
}
if (sum < 200)
{
sum++;
}
else if(sum<300)
{
sum--;
}
else
{
sum += 9;
}
typedef struct {
int a;
int b;
}TT;
switch (sum)
{
case 0:
sum += 2;
break;
case 1:
sum += 3;
break;
case 2:
sum += 9;
break;
case 3:
sum += 10;
break;
default:
break;
}
TT m;
m.a = 12;
m.b = 23;
char ch='a';
getc(ch);
return 0;
}