初步分析汇编语言

本文分享了作者从几个月的汇编学习中获得的感悟,重点在于如何将汇编语言与C语言相联系,强调了堆栈在理解两者间转换的重要性。通过分析一个简单的C语言函数,详细介绍了如何跟踪和理解函数在汇编层面的行为,包括变量初始化、参数传递和返回过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

汇编语言入门__分析简单函数

1.个人感想

​ 学了几个月的汇编了,拿着汇编一行一行的看倒也能懂,但是却不知道整体的意思,总感觉汇编语言和C语言之前联系不起来。

​ 一直在“滴水逆向”,跟着海哥的视频学汇编,觉得他的方法挺有效的,也照着他的方法分析了一个简单C语言函数。

​ 我觉得前期汇编和C联系不起来的原因是我没有关注堆栈,这几天我发现堆栈是汇编的基础,因为所有变量初始化参数传入及返回都会在堆栈上进行。

​ 通过分析自己写的C语言简易程序,能很好的帮助我们理解汇编对函数进程的把控。

在此分析之前,建议先画一下堆栈图,用OD调试简单函数,从函数入口到函数结尾,一直关注堆栈变化。

画出每一步汇编语言调试后,堆栈的变化情况。

或者直接去看滴水逆向,汇编部分 结尾。

2.C语言函数

编写软件:VC++6.0

#include <stdio.h>

int isprime(int n)
{
	int i;
	for (i = 2; i <= n / 2; i++)
	{
		if (n % i == 0)
		{
			return 0;
		}
	}
	return 1;
}


int main(void)
{
	
	int m, n = 0;

	for (m = 100; m < 200; m++)
	{
		if (isprime(m) == 1)
		{
			printf("%5d", m);
			n++;
			if (n % 10 == 0)
			{
				printf("\n");
			}
		}
	}
	return 0;
}

3.VC++6.0打开寄存器、内存、反汇编窗口

写好程序,下好断点,按F10进行调试,这时会出现一排按钮:

一个是Rejisters(寄存器),另一个是Memory(内存),把这两个窗口打开。

自己可以移动他们改变放置位置。

接着即可打开VC++6.0内置反汇编:

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-f6bl7nqi-1582892942382)(../../../AppData/Roaming/Typora/typora-user-images/1582892095108.png)]

就可以了

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-kElU2qjN-1582892942383)(../../../AppData/Roaming/Typora/typora-user-images/1582892141735.png)]

4.分析反汇编

个人建议一边分析反汇编,一边复制到Excel,并写好注释,特别是将汇编一段一段的用不同颜色填充。(因为汇编语言几个语句加起来才代表C语言一个语句)

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-LPOMgMFQ-1582892942383)(../../../AppData/Roaming/Typora/typora-user-images/1582892729132.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-DG5I3ztl-1582892942383)(../../../AppData/Roaming/Typora/typora-user-images/1582892780795.png)][外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-l7QLykHA-在这里插入图片描述

这三张图应该连在一起的,太长了截不了=.=hhh

评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值