每天一个反汇编,我就强力了---用vs查看汇编代码

c语言程序在对应的汇编代码,可以在vc中显示出对应关系 非常便于理解汇编代码。

首先,先要用vs来实现查看汇编代码。

 

我用的vs2005 

 

1.创建一个 win32的控制台程序。

2.将控制台程序中的 ctoasm.cpp 重命名为 ctoasm.c, 这样编译器才会以c语言的方式进行编译。这个时候运行会报错,提示

#include "stdafx.h"这一句 “预编译头文件来自编译器的早期版本,或者预编译头为 C++ 而在 C 中使用它(或相反)”。

 

我插======》 
stdafx.h的作用
Standard Application Fram Extend 
没有函数库,只是定义了一些环境参数,使得编译出来的程序能在32位的操作系统环境下运行。
详细的作用可以看 http://www.cnblogs.com/alonecat06/archive/2008/08/20/1240316.html 。

这个时候就要操作一下了,右击你的c源文件,选择属性---》预编译头---》不使用预编译头。
再编译~ 
3.在debug模式下 在return 0;处打下一个断电,debug启动。
断到了之后 按下alt + 8 就出现了 我们想要的 汇编代码了。

--- c:/documents and settings/administrator/my documents/visual studio 2005/projects/ctoasm/ctoasm/ctoasm.c 
// ctoasm.cpp : 定义控制台应用程序的入口点。
//

#include "stdafx.h"


int _tmain(int argc, _TCHAR* argv[])
{
00411360  push        ebp  
00411361  mov         ebp,esp 
00411363  sub         esp,0C0h 
00411369  push        ebx  
0041136A  push        esi  
0041136B  push        edi  
0041136C  lea         edi,[ebp-0C0h] 
00411372  mov         ecx,30h 
00411377  mov         eax,0CCCCCCCCh 
0041137C  rep stos    dword ptr es:[edi] 
	return 0;
0041137E  xor         eax,eax 
}
00411380  pop         edi  
00411381  pop         esi  
00411382  pop         ebx  
00411383  mov         esp,ebp 
00411385  pop         ebp  
00411386  ret              
--------------------------------------------------

 
 
  1. #include "stdafx.h"  
  2.   
  3.   
  4. int _tmain(int argc, _TCHAR* argv[])  
  5. {  
  6.     return 0;  
  7. }  
这个是对应的c源码。

准备工作都做好了~ 开始分析代码~

00411360  push        ebp 

保存ebp。ebp中存放的是函数执行之前的esp值
寄存器变化
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 
EIP = 00411361 ESP = 0012FDC8 EBP = 0012FDCC EFL = 00000206 
;eip指向了下一句 
;esp+4 = ebp
	地址	    	数值
esp -> 0012fdc8 
       0012fdcc   	0012fdc8	;程序运行之前ebp的值,在程序运行结束之后用它找回原来的esp


00411361  mov         ebp,esp 
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 
EIP = 00411363 ESP = 0012FDC8 EBP = 0012FDC8 EFL = 00000206 

	地址	    	数值
esp -> 0012fdc8 
       0012fdcc   	0012fdc8	;将esp的值 赋值给ebp作为这次函数调用时的栈顶

00411363  sub         esp,0C0h 
EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 
EIP = 00411369 ESP = 0012FD08 EBP = 0012FDC8 EFL = 00000202 

	地址	    	数值
esp -> 0012fd08
       0012fd0c				;在堆栈中开辟一个范围用来存储局部变量
	......				;在堆栈中开辟一个范围用来存储局部变量
	......				;在堆栈中开辟一个范围用来存储局部变量
       0012fdc4				;在堆栈中开辟一个范围用来存储局部变量
       0012fdc8 			;在堆栈中开辟一个范围用来存储局部变量
       0012fdcc   	0012fdc8

00411369  push        ebx  
0041136A  push        esi  
0041136B  push        edi

EAX = CCCCCCCC EBX = 7FFDB000 ECX = 00000000 EDX = 00000001 ESI = 00000000 EDI = 0012FF68 
EIP = 0041136C ESP = 0012FCFC EBP = 0012FDC8 EFL = 00000202 

前面这些很久以前就开始写了 一些原因导致现在才发出来了~ 后面的就不继续分析也了 都看过一遍了继续努力

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值