每天一个反汇编,我就强力了---用vs查看汇编代码
2011-07-29 14:16
344 查看
c语言程序在对应的汇编代码,可以在vc中显示出对应关系 非常便于理解汇编代码。首先,先要用vs来实现查看汇编代码。 我用的vs2005 1.创建一个 win32的控制台程序。2.将控制台程序中的 ctoasm.cpp 重命名为 ctoasm.c, 这样编译器才会以c语言的方式进行编译。这个时候运行会报错,提示#include "stdafx.h"这一句 “预编译头文件来自编译器的早期版本,或者预编译头为 C++ 而在 C 中使用它(或相反)”。
我插======》
stdafx.h的作用 Standard Application Fram Extend 没有函数库,只是定义了一些环境参数,使得编译出来的程序能在32位的操作系统环境下运行。
详细的作用可以看 http://www.cnblogs.com/alonecat06/archive/2008/08/20/1240316.html 。
这个时候就要操作一下了,右击你的c源文件,选择属性---》预编译头---》不使用预编译头。
再编译~
3.在debug模式下 在return 0;处打下一个断电,debug启动。
断到了之后 按下alt + 8 就出现了 我们想要的 汇编代码了。
--- c:/documents and settings/administrator/my documents/visual studio 2005/projects/ctoasm/ctoasm/ctoasm.c // ctoasm.cpp : 定义控制台应用程序的入口点。//#include "stdafx.h"int _tmain(int argc, _TCHAR* argv[]){00411360 push ebp 00411361 mov ebp,esp 00411363 sub esp,0C0h 00411369 push ebx 0041136A push esi 0041136B push edi 0041136C lea edi,[ebp-0C0h] 00411372 mov ecx,30h 00411377 mov eax,0CCCCCCCCh 0041137C rep stos dword ptr es:[edi] return 0;0041137E xor eax,eax }00411380 pop edi 00411381 pop esi 00411382 pop ebx 00411383 mov esp,ebp 00411385 pop ebp 00411386 ret
--------------------------------------------------
#include "stdafx.h"int _tmain(int argc, _TCHAR* argv[]){ return 0;}这个是对应的c源码。
准备工作都做好了~ 开始分析代码~
[code]00411360 push ebp
保存ebp。ebp中存放的是函数执行之前的esp值
寄存器变化
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 EIP = 00411361ESP = 0012FDC8 EBP = 0012FDCC EFL = 00000206
;eip指向了下一句
;esp+4 = ebp
地址 数值
esp -> 0012fdc8
0012fdcc 0012fdc8 ;程序运行之前ebp的值,在程序运行结束之后用它找回原来的esp
[code]00411361 mov ebp,esp
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 EIP = 00411363 ESP = 0012FDC8 EBP = 0012FDC8 EFL = 00000206
地址 数值[code]esp -> 0012fdc8
0012fdcc 0012fdc8 ;将esp的值 赋值给ebp作为这次函数调用时的栈顶[/code]
[code]00411363 sub esp,0C0h
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 EIP = 00411369 ESP = 0012FD08 EBP = 0012FDC8 EFL = 00000202
[code]地址 数值[code]esp -> 0012fd08
0012fd0c ;在堆栈中开辟一个范围用来存储局部变量
...... ;在堆栈中开辟一个范围用来存储局部变量
...... ;在堆栈中开辟一个范围用来存储局部变量
0012fdc4 ;在堆栈中开辟一个范围用来存储局部变量
0012fdc8 ;在堆栈中开辟一个范围用来存储局部变量
0012fdcc 0012fdc8
00411369 push ebx 0041136A push esi 0041136B push edi
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 EIP = 0041136C ESP = 0012FCFC EBP = 0012FDC8 EFL = 00000202[/code]
前面这些很久以前就开始写了 一些原因导致现在才发出来了~ 后面的就不继续分析也了 都看过一遍了继续努力
相关文章推荐
- 每天一个反汇编,我就强力了---用vs查看汇编代码
- 浅析VS2010反汇编 VS 反汇编方法及常用汇编指令介绍 VS2015使用技巧 调试-反汇编 查看C语言代码对应的汇编代码
- 在VS如何查看汇编代码
- vs平台如何查看汇编代码
- 在VS如何查看汇编代码
- 在vs如何查看汇编代码
- vs下查看汇编代码
- VS 如何查看反汇编代码?
- C++反汇编揭秘1 – 一个简单C++程序反汇编解析 (Rev. 3)
- 汇编写的贪吃蛇的程序(别人写的,我把注释全部写上了,下次我重写一个代码更简洁的)
- 对一个简单C 函数的汇编代码分析
- 利用hsdis和JITWatch查看分析HotSpot JIT compiler生成的汇编代码
- 在vc6.0里面如何查看汇编代码
- 给 VS 2010 选一个好用的代码行数统计器
- gcc查看汇编代码
- 在WinDBG中查看函数的反汇编代码的命令
- 使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用
- LInux内核分析--使用库函数API和C代码中嵌入汇编代码两种方式使用同一个系统调用
- 在打开VS多工程工程的时候,如何查看某一个cpp文件是属于哪一个工程的
- 在WinDBG中查看函数的反汇编代码的命令