寄存器:
首先是将32位下的8个通用寄存器进行了扩展。扩展到了64位(rax,rbx,rcx,rdx,rsi,rdi,rsp,rbp)以及8个新的通用寄存器:
r8 - r15,这8个通用寄存器也有低32位版本:均在名字后面加一个d,例如:r8d
标志寄存器:eflags保持原样,只使用了低32位
函数调用约定:
通常使用到的三种函数调用约定分别是:
- _cdecl: 大多数C/C++语言函数调用的函数约定,参数从右向左入栈,主调函数负责栈平衡。
- _stdcall:大多数Windows API的函数调用约定,参数从右向左入栈,被调函数负责栈平衡。
- _fastcall:参数先传入通用寄存器,剩下的参数从右到左入栈,被调函数负责堆栈平衡。
这里再说一下函数调用约定是个什么东西,函数的调用约定就是描述参数是怎么传递和由谁平衡堆栈的,当然还有返回值。
在64位的操作系统下大多数使用的是_fastcall,在64位下调用函数时,参数会按照rcx,rdx,r8,r9,堆栈的顺序来传入
一个64位的汇编程序模板:
includelib ucrt.lib
includelib legacy_stdio_definitions.lib
extern printf:proc ;与32位不同,没有能直接用C语言函数,如果需要使用则要对其进行声明
.data
szformat db "%s",0
string db "hello yms",0
.code
entry proc
sub rsp,28h
mov rcx,offset szformat
mov rdx,offset string
call printf
add rsp,28h
ret
entry endp
end
循环输处0 - 101:
includelib ucrt.lib
includelib legacy_stdio_definitions.lib
includelib kernel32.lib
extern printf:proc ;与32位不同,没有能直接用C语言函数,如果需要使用则要对其进行声明
.data
szformat db "%s",0
string db "hello yms",0
szformat1 db "%d ",0
number db 101
.code
entry proc
sub rsp,28h
xor rsi,rsi
xor rbx,rbx
mov rsi,64H
mov rbx,0
jmp lp1
lp2:
inc rbx
lp1:
lea rcx,szformat1
mov rdx,rbx
call printf
cmp rsi,rbx
jnl lp2
add rsp,28h
ret
entry endp
end
调用Win32下的API:
以最常见的MessageBox为例:
includelib ucrt.lib
includelib legacy_stdio_definitions.lib
includelib kernel32.lib
extern printf:proc ;与32位不同,没有能直接用C语言函数,如果需要使用则要对其进行声明
extern MessageBoxA:proc ;MessageBoxA 是ascii版本的messagebox,Unicode版本的是MessageBoxW (单纯的MessageBox是一个宏,自动选择符号集)
.data
szformat db "%s",0
string db "hello yms",0
string2 db "title",0
szformat1 db "%d ",0
number db 101
.code
entry proc
sub rsp,28h
mov rcx,0
lea rdx,string
lea r8,string2
mov r9,0
call MessageBoxA
add rsp,28h
ret
entry endp
end
汇编与C/C++的联合编程:
#include<iostream>
extern "C" void entry();
using namespace std;
int main()
{
//entry();
cout << "666";
return 0;
}
之后在同一个项目的源文件夹下创建一个asm再编写自己的汇编程序即可:
includelib ucrt.lib
includelib legacy_stdio_definitions.lib
includelib kernel32.lib
extern printf:proc ;与32位不同,没有能直接用C语言函数,如果需要使用则要对其进行声明
extern MessageBoxA:proc ;MessageBoxA 是ascii版本的messagebox,Unicode版本的是MessageBoxW (单纯的MessageBox是一个宏,自动选择符号集)
.data
szformat db "%s",0
string db "hello yms",0
string2 db "title",0
szformat1 db "%d ",0
number db 101
.code
entry proc
sub rsp,28h
mov rcx,0
lea rdx,string
lea r8,string2
mov r9,0
call MessageBoxA
add rsp,28h
ret
entry endp
end
这里用的就是上面的那个调用messagebox的程序,这里可以发现我们可以不用包含Windows.h也可以调用API。
还有就是如果需要用到联合编程最好是在控制台程序的项目类型下,且选择依赖项时要在创建asm文件之前,创建CPP文件之后。
其中最关键的就是这一句:
extern "C" void entry();
通过语法可以看出来这里不仅可以调用API,还可以调用asm文件里自定义的函数,后面的括号内可以写传入参数(这里没有写是因为没有参数传递)
这里可以看到当我们使用extern这个关键字将某个函数声明为外部变量时,可以在CPP文件中调用ASM中的函数,那么其实也可以反过来,在ASM中调用CPP内的函数,只不过要将CPP内的函数也用extern声明为外部符号。