对上节课编写的第一个汇编程序进行分析
汇编中;是注释
;头
.586 ;指令集 .386 .486 .586等
.MODEL flat, stdcall ;指定一个调用约定 flat表示内存的使用方式win32使用的方式 stdcall调用约定 语法:.MODEL 内存模式 语言模式 其他模式
includelib user32.lib ;包含lib文件 lib:静态库
includelib kernel32.lib
ExitProcess PROTO, dwExitCode : DWORD ;调用系统的api ExitProcess推出进程
MessageBoxA PROTO hWnd:DWORD, lpText : BYTE, lpCaption : BYTE, uType : DWORD ;MessageBoxA弹出消息框
;option
option casemap:none ;是否需要对大小写敏感
;段:.data 数据段 .data? 未初始化数据段 .const 常量数据段 .code 代码段 .stack 堆栈段
;.data?比data占用空间少 .data会申请固定的空间大小进行存放
;.code 可执行
;.stack 可读可写可执行因此会引发漏洞
.data
Number DWORD 0
text db "shellcode",0
.code
;main 上一节课指定了入口点
main proc
mov eax,5
mov ebx,6
add eax,ebx
add eax,Number
push 0
push offset text
push offset text
push 0
call MessageBoxA
add esp,16
call ExitProcess
main ENDP
END main