灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1966回复:0

一直以为lea和mov指令差不多的,今天算是知道了,顺便测试了下C

楼主#
更多 发布于:2012-09-10 18:53

今天突发奇想想玩玩C的内联汇编,以前也经常在DOS下玩debug,那就先整个最简单的MessageBox玩玩咯
网上找了一段代码
char* lpCaption="111";
char* lpText="222";

_asm  
{  
  push MB_OK  
  lea eax,lpCaption
  push eax
  lea eax,lpText
  push eax
  push NULL
  call dword ptr [MessageBoxA]  
}

于是在VC9下建了一个Dialog工程,MFC,然后在一个Button事件下加入这段代码,鼠标在MessageBoxA上放了下,一看CWnd::MessageBox...3个参数,而上面代码中push了4个参数,汗一个,那就去掉最后一个参数句柄吧,编译---运行---点一下Button,居然标题和内容都是乱码。。。回到VC开始调试,看看问题出在哪里。进入反汇编窗口,看lpCaption的值是0x00424da4,F8单步(为了和OD一致,我改成了F8),执行lea eax,lpCaption ,一看eax的值,吓一跳,变成0x0012f878...汗一个,怎么就变成这个了。仔细一想,lpCation是一个char*指针类型, lpCaption指向的地址是0x00424da4,当然lpCaption也是存在内存某一地址中的,估计lea把lpCation所在的内存地址送到eax,没有将其中的值送到eax,于是改成mov试试
_asm  
{  
  push MB_OK  
  mov eax,lpCaption
  push eax
  mov eax,lpText
  push eax
  call dword ptr [MessageBoxA]  
}


这下就没有问题了,真汗,从中学一直被忽悠到大学....

接下来来测试一C内联asm和C下那个效率更高,为了方便查看,来直接调用API的MessageBox,但是不能call dword ptr [::MessageBoxA],那就用函数指针吧- -
typedef int (__stdcall* messageboxfunc)(HWND,LPCTSTR,LPCTSTR,UINT);
char* lpCaption="111";
char* lpText="222";
messageboxfunc api_messagebox=::MessageBoxA;
_asm  
{  
  
  push MB_OK  
  mov eax,lpCaption
  push eax
  mov eax,lpText
  push eax
  push NULL
  call dword ptr [api_messagebox]  
  
}

//写一个直接调用MessageBox的函数,等下用OD调试看看代码情况
api_messagebox(NULL,lpText,lpCaption,MB_OK);



OD调试的截图
第一行是我的::MessageBox函数指针,到call dword ptr [ebp-4]用了9行...用了29个字节,mov-mov-mov-push-mov-push-mov-push-push,好花啊,而直接使用函数调用API(后那个call esi,esi在上面就是mov esi,dword ptr [<;USER32.MessageBoxA>],函数指针嘛),4个连续的push外加一个call则只用了14个字节,my god!!!!!C内联asm反而效率低?还是编译器不对这些代码进行优化?成为传说中的“花指令”?

由此可见,VC的代码优化非常的好,一般不要轻易用内联asm,除非是超高手或者迫不得已~~HOHO,但是用C内联汇编写一些花指令还是不错的,比如说把jmp 00420000写成
jz 00420000
nop
nop
nop
nop
jnz 00420000

HOHO,对软件加密有所帮助


喜欢0 评分0
游客

返回顶部