1.模式定义
; 模式定义
.386
.model flat, stdcall
option casemap:none
.386指定了指令集,如果要使用特权指令需要.386p
.model指定了内存模式和子函数调用方式
option casemap:none 定义了编译时对大小写敏感
WIN32编程时要需要flat模式,stdcall和对大小写敏感
2.段的定义
.stack
.data
.data?
.const
.code
DOS中的分段是为了实现用16位的CPU寻址1M的内存,所以要用段基地址加偏移的方法。WIN32中不再需要用这种方式进行内存寻址,所以WIN32中段的定义是为了实现内存分页机制中属性保护的一种方法。对于不同段,程序加载时载入内存不同属性的页中。如.data和.data?载入可读可写的页中,.const载入可读不可写的页中。RING3程序内存中.code载入的内存页不可写。
不同的段在PE文件中存入不同的节区:.data->_DATA .data?->_BSS .code->_TEXT
.data?中的数据是声明未定义的数据,不会增大.exe文件的大小
.stack不用定义,系统会自动分配。由于堆栈段的数据可读可写且可执行,所以可以被缓冲区溢出利用。
3.程序的出入口
程序的出口由end指定,如:
start:xxx,xxx
xxx,xxx
end start
编写多模块的程序时,需要仅在一个模块中定义入口,其他模块的end语句应不带入口地址。就像c语言编程中main()函数只能由一个类似。