MSIL深度挖掘(1) 学习笔记

ContractedBlock.gif ExpandedBlockStart.gif Code
.assembly extern mscorlib {}
.assembly Clock
{
    
.ver 1:0:1:0   /*程序集版本*/
}

.module Clock.dll
/*
see Notice_1
*/


.namespace GeckoStudyMSIL
{
    
.class public auto autochar sealed Clock extends [mscorlib]System.ValueType  /*自定义值类型,sealed关键字,表示不可继承*/
    {
        
.field public unsigned int8 Hours                                    /*声明一个public字段,当然,这不是好的习惯*/
    }
}

 

 保存为Clock.il.用ilasm编译,ilasm Clock.il /dll

 

 

 

ContractedBlock.gif ExpandedBlockStart.gif Code
.assembly extern mscorlib {}
.assembly extern Clock   /*see Notice_2*/
{
    
.ver 1:0:1:0
}
.assembly TestClock
{
    
.ver 1:0:1:0
}

.namespace GeckoStudyMSIL
{
    
.class public auto autochar TestClock
    {
        
.method static void Main() cil managed
        {
            
.maxstack 10
            
.entrypoint
            
.locals init(valuetype[Clock]GeckoStudyMSIL.Clock clock)/*初始化变量(值类型,用valuetype指明)*/    
                        
            
ldloca.s clock
            
ldc.i4.6
            
stfld unsigned int8[Clock]GeckoStudyMSIL.Clock::Hours   
/*
stfld    store the top of the stack into a field of an object. The item below the top of stack must be an object reference or a pointer to an unboxed value type instance.
*/

            
ldstr "Hours are"
            
call void [mscorlib]System.Console::WriteLine(string)
            
ldloca.s clock
/*
ldloca, ldloca.s     
load address of local variable onto stack; ldloca.s is used for locals 0 through 255 
*/
            
ldfld unsigned int8[Clock]GeckoStudyMSIL.Clock::Hours
/*
ldfld    load the contents of a field of an object.
ldfld    Finds the value of a field in the object whose reference is currently on the evaluation stack. 
*/

//上面两条指令(ldloca,ldfld)搭配使用,达到将clock.Hours字段入栈的作用
            call void [mscorlib]System.Console::WriteLine(int32)
            
ret
        }
    }
}

 

 

  保存为TestClock.il.用ilasm编译,ilasm TestClock.il /exe

 

 

 

Notice!

文件放在同一文件夹!

 

Notice_1:

All IL files must be part of a module. An IL file may be added to a module by using the .module directive. A module encapsulates only one file but may reference other files (see 4.6).

<decl> ::=

Section

.module [<filename>]

| …

4.2

Usually, a name will be provided with the module. The name is case sensitive and should be the same as the file name, including its file extension. The module will be referenced by this name.

If no name is provided, the name is set by ilasm to be the empty string (‘’). If the .module directive is missing, ilasm will automatically add a .module directive and set the module name to be the file name, including its extension in capital letters. E.g., if the file is called foo and compiled into an exe, the module name will become “Foo.EXE”.

Note: Since some platforms may treat names in a case insensitive manner, two modules that have names that differ only in case should not be declared. 

Example:

.module CountDown.exe

 

 

Notice_2:

 

When you want to refer to constructs in an external assembly, you must first use a .assembly extern declaration to define some information about the assembly you wish to access, and to give the resulting assembly a name for the purposes of the rest of your IL file. .assembly extern declarations are thus used for the resolution of names that refer to external entities. The declaration includes the external assembly name and a sequence of further declarations in braces. The option fullorigin specifies that the assembly reference holds the full (unhashed) originator.

<decl> ::=

Section

  .assembly extern [fullorigin] <dottedname> <asmRefDecl>* }

| …

4.2

The following is the grammar for a .assembly extern declaration:

<asmRefDecl> ::=

Description

Section

  .hash = ( <bytes> )

Hash Blob for file references

| .custom <customDecl>

Custom attributes

17

.locale = ( <bytes> ) /* round trip only */

Information about the locale

4.3.2.2

.locale <QSTRING>

Information about the locale

4.3.2.2

.originator = ( <bytes> )

Information about the originator. The <bytes> are the low 8 bytes of the SHA1 hash of the originator's public key.

.os <int32> .ver <int32> : <int32>

OS ID,  with major version and minor version

4.3.2.3

.processor <int32>

Processor ID

4.3.2.4

.ver <int32> <int32> <int32> <int32>

Major version, minor version, revision, and build

The dotted name used in .assembly extern must exactly match the name of the assembly as declared with .assembly directive in a case sensitive manner.

These declarations are very similar to those for .assembly declarations (section 4.2) and some of them are described in the subsections following the description of the .assembly declarations, with the exception of the .hash value. You may determine appropriate settings for these by using ildasm on the assembly you wish to access.

The assembly mscorlib contains many of the classes and methods in the System namespace. This assembly may always be referenced implicitly, so that its classes and methods can be used without having to explicitly reference the assembly.

Example:

.assembly extern MyComponents {

  .originator = (BB AA BB EE 11 22 33 00) 

  .hash = (2A 71 E9 47 F5 15 E6 07 35 E4 CB E3 B4 A1 D3 7F 7F A0 9C 24)

  .ver 2:10:2002:0

}

 

 

转载于:https://www.cnblogs.com/gecko/archive/2008/08/17/1269736.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值