汇编笔记-(基本常用指令,函数调用规则,语句与结构反汇编)

这篇博客详细介绍了汇编语言中的堆栈指令,如push、pop、sub和call,以及数据传送、跳转与比较指令。讲解了不同函数调用规则,包括_cdecl、stdcall、Pascal和fastcall。此外,还解析了常见的控制流程语句,如for、do、while、if-else和switch-case,并提到了class、union、enum的使用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

堆栈

堆栈指令

push: 把32位操作数压入堆栈,压入成功后esp被减4.
pop: 将32位操作数弹出堆栈,弹出之前esp被加4.

可涉及堆栈操作的指令

sub: 通常被减数放入寄存器中,第二个参数放在堆栈上;
add: 第一个参数放在eax寄存器上,第二参数放在堆栈上;
ret: 返回。类似于pop与jmp的组合指令。
call: 调用函数。类似于push与jmp的组合指令。

数据传送指令

mov: 数据移动。第一个为目的参数,第二个为源参数。
xor: 异或。逻辑操作比移动操作速度快。
lea: 取得地址后放入到前面寄存器中。
stos: 串存储指令。将eax中的数据放入edi所致的地址中,同时,edi会增加4个字节。
rep: 重复执行ecx次。

跳转与比较指令

jmp: 无条件跳转。
jg: 大于时跳转。
jl: 小于时跳转。
jge: 大于或等于时跳转。
cmp: 比较指令。执行跳转前的比较。

注意: esp总是指向栈顶。即在栈中的地址最小。

乘除

mul: 无符号乘法;
imul: 有符号乘法;
div: 无符号除法;

函数调用规则

_cdecl C调用规则

  • 参数从右到左进入堆栈。
  • 在函数返回后,主调函数负责清理堆栈,所以这种调用常会生成较大的可执行程序。

_stdcall又称为WINAPI

  • 参数从右到左进入堆栈;
  • 被调用函数在返回前自行清理堆栈,所以生成代码比cdecl小。

Pascal调用规则

  • 参数从左到右进入堆栈;
  • 被调函数在返回前自行清理堆栈。
  • 不支持可变参数的函数调用。

_fastcall

  • 用于Windows内核中。

this call

  • C++编译器

常用语句解析

for循环

for(int i=0;i<100;++i);
mov <循环变量>,<初始值>
jmp B
A:(改动变量)
...
B:cmp <循环变量>,<限制变量>
jge 跳出循环
..
jmp A

do循环

do{}while(false);
cmp <循环变量>,<限制变量>
jl <循环开始点>

while循环

while(i<20){++i}
A: cmp <循环变量>,<限制变量>
   jge B
	(循环体)
	jmp A
B: (循环结束)

if-else

cmp <条件>
jmp <下一个分支>

注:存在多个else if时进入下个条件之前执行相同的两个操作。

switch-case

	cmp <条件>
	ja B
	mov ecx,<case value>
	jmp [ecx*4+case 表地址>
	<执行语句>
B: <结束位置>

class、union、enum

class使用内存对齐的方式处理多个变量,本质是基于第一个成员变量的地址偏移;union和enum主要是方便程序员而设计的数据结构,本质上就是一个基本数据类型或class类型

测试代码

int fun(int a, int b)
{
	return a + b;
}
int myFun(int a, int b)
{
	int c = a + b;
	int i;
	for (i = 0; i < 50; ++i)
	{
		c += i;
	}
	return c;
}

int main01()
{
	int sum = 0;
	int a = 1, b = 2, c = 3;
	sum = fun(a, b);
	sum = sum - a;
	sum = myFun(a, b);
	for (int i = 0; i < 20; ++i)
	{
		sum++;
	}
	do
	{
		sum++;
	} while (sum < 100);
	while(sum<101)
	{
		sum++;
	}

	if (sum < 200)
	{
		sum++;
	}
	else if(sum<300)
	{
		sum--;
	}
	else
	{
		sum += 9;
	}

	typedef struct {
		int a;
		int b;
	}TT;


	switch (sum)
	{
		case 0:
			sum += 2;
			break;
		case 1:
			sum += 3;
			break;
		case 2:
			sum += 9;
			break;
		case 3:
			sum += 10;
			break;
		default:
			break;
	}

	TT m;
	m.a = 12;
	m.b = 23;
	char ch='a';
	getc(ch);

	return 0;
}
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值