从事Windows底层的开发,一定要懂得一定的汇编的语言。其实Windows的底层都是使用C语言代码编译而成的机器码,再被调试器反汇编成汇编语言代码。对于机器码我们肯定不好理解,这时候汇编语言就成了一个很好的中间媒介。
堆栈相关的常用指令
PUSH:把一个32位的操作数压入堆栈中,这个操作导致esp减4(我们认为堆栈顶部是地址小的区域),操作数成为栈顶。
POP:与PUSH指令相反,这个指令是取出栈顶的操作数,导致esp加4。
SUB:减法指令,第一个参数是被减数所在的寄存器,第二个参数是减数所在的存储器
ADD:加法指令,原理同上
RET:返回指令,相当于跳转回调用函数的地方。
CALL:调用函数
数据传送指令
MOV:数据移动,这是最简单的数据传输指令,第一个参数书移动数据的目的地,第二个参数是数据的来源
XOR:异或,这个本来是一个逻辑运算符,但是XOR eax, eax这样的指令常常用来代替MOV eax,0,好处是速度更快,占用字节更少。
LEA:取得(后面的操作数)地址后放入前面的存储器中。
STOS:串存储指令。为了解释这个指令,需要借助一段代码:
Mov ecx, 30h
Mov eax,0ccccccch
Rep stos dword pt res:[edi]
最后一句的功能是使指令重复执行ecx中填写的次数,将eax中的数据放入edi所指的地方。
跳转与比较指令
JMP:无条件跳转
JG:大于的时候跳转,通常前面有一个比较语句
JL:小于的时候跳转,通常前面有一个比较语句
JGE: 大于等于的时候跳转,通常前面有一个比较语句
CMP:比较,单纯的比较。
来源:https://www.cnblogs.com/caoyawei/archive/2009/04/24/1442569.html