堆栈
堆栈指令
push: 把32位操作数压入堆栈,压入成功后esp被减4.
pop: 将32位操作数弹出堆栈,弹出之前esp被加4.
可涉及堆栈操作的指令
sub: 通常被减数放入寄存器中,第二个参数放在堆栈上;
add: 第一个参数放在eax寄存器上,第二参数放在堆栈上;
ret: 返回。类似于pop与jmp的组合指令。
call: 调用函数。类似于push与jmp的组合指令。
数据传送指令
mov: 数据移动。第一个为目的参数,第二个为源参数。
xor: 异或。逻辑操作比移动操作速度快。
lea: 取得地址后放入到前面寄存器中。
stos: 串存储指令。将eax中的数据放入edi所致的地址中,同时,edi会增加4个字节。
rep: 重复执行ecx次。
跳转与比较指令
jmp: 无条件跳转。
jg: 大于时跳转。
jl: 小于时跳转。
jge: 大于或等于时跳转。
cmp: 比较指令。执行跳转前的比较。
注意: esp总是指向栈顶。即在栈中的地址最小。
乘除
mul: 无符号乘法;
imul: 有符号乘法;
div: 无符号除法;
函数调用规则
_cdecl C调用规则
- 参数从右到左进入堆栈。
- 在函数返回后,主调函数负责清理堆栈,所以这种调用常会生成较大的可执行