zoukankan      html  css  js  c++  java
  • 探讨STOS指令

    下面是一段win32 console程序(Debug版)的反汇编代码,很程式化的东西。本文不讨论这段码的具体作用,而是来学习下stos指令。

    探讨STOS指令 - xass - xass的博客

    stos((store into String),意思是把eax的内容拷贝到目的地址。

    用法:stos dst,dst是一个目的地址,例如:stos dword ptr es:[edi]。dword ptr前缀告诉stos,一次拷贝双字(32个字节)的数据到目的地址。为什么一次非要拷贝双字呢?这和eax寄存器有关,到底神马关系,慢慢道来。。

    执行stos之前必须往eax(32为寄存器)放入要拷贝的数据。上图中,eax的内容是cccccccc,不用说都明白int3中断。

    这段代码是初始化堆栈和分配局部变量用的,往分配好的局部变量空间放入int3中断的原因是:防止该空间里的东东被意外执行。用OD看下堆栈,是否如此?

    探讨STOS指令 - xass - xass的博客

    很直接滴看到,从ebp-40往下40个的空间全部被cc覆盖。

    有个疑点,循环拷贝的时候是从起始地址(ebp-40)往栈底方向拷贝的,难不成stos知道我们分配的局部变量空间在ebp-40之下?非也,机器还没这么聪明。到底往上(低址)还是往下(高址)由标志寄存器的D位决定,注意dst只是一个起始地址。本例中是往下拷贝,我们来瞧瞧D位的值。

    探讨STOS指令 - xass - xass的博客

    是不是意味着把D位置为1就往上(低址)拷贝呢?光说不练空把式,来试验下!

    探讨STOS指令 - xass - xass的博客探讨STOS指令 - xass - xass的博客

    如果D位不为0,使用CLD指令清除方向标志(置0),下次见到别说不认识哦!

    重复执行后面的指令
    rep stos dword ptr [edi]
    是将edi指向的区域初始化为0CCCCCCCCh 
    补充一下:上述初始化堆(esp-40)h~esp段的一段存储单元,edi初始指向(esp-40)h处,dword ptr [edi]每次指向一处,每执行一次stos dword ptr [edi], 初始化一个存储单元,内容在eax中(参考stos指令),然后edi自增,重复执行上述指定直到ecx计数减为0,这里为12h。
     
  • 相关阅读:
    sqlserver 服务器主体 无法在当前安全上下文下访问数据库
    【转】ASP.NET"正在中止线程"错误原因
    【转载】好的用户界面-界面设计的一些技巧
    新浪博客“网络繁忙请稍后再试”
    Mac上好用的视频播放器有哪些?
    Mac上好用的视频播放器有哪些?
    游戏平台代表--PS4【推荐】
    游戏平台代表--PS4【推荐】
    ospf剩余笔记
    ospf剩余笔记
  • 原文地址:https://www.cnblogs.com/goodhacker/p/2199770.html
Copyright © 2011-2022 走看看