博客
关于我
探讨STOS指令
阅读量:427 次
发布时间:2019-03-06

本文共 848 字,大约阅读时间需要 2 分钟。

下面是一段win32 console程序(Debug版)的反汇编代码,很程式化的东西。本文不讨论这段码的具体作用,而是来学习下stos指令。

stos((store into String),意思是把eax的内容拷贝到目的地址。

用法:stos dst,dst是一个目的地址,例如:stos dword ptr es:[edi]。dword ptr前缀告诉stos,一次拷贝双字(32个字节)的数据到目的地址。为什么一次非要拷贝双字呢?这和eax寄存器有关,到底神马关系,慢慢道来。。

执行stos之前必须往eax(32为寄存器)放入要拷贝的数据。上图中,eax的内容是cccccccc,不用说都明白int3中断。

这段代码是初始化堆栈和分配局部变量用的,往分配好的局部变量空间放入int3中断的原因是:防止该空间里的东东被意外执行。用OD看下堆栈,是否如此?

很直接滴看到,从ebp-40往下40个的空间全部被cc覆盖。

有个疑点,循环拷贝的时候是从起始地址(ebp-40)往栈底方向拷贝的,难不成stos知道我们分配的局部变量空间在ebp-40之下?非也,机器还没这么聪明。到底往上(低址)还是往下(高址)由标志寄存器的D位决定,注意dst只是一个起始地址。本例中是往下拷贝,我们来瞧瞧D位的值。

是不是意味着把D位置为1就往上(低址)拷贝呢?光说不练空把式,来试验下!

如果D位不为0,使用CLD指令清除方向标志(置0),下次见到别说不认识哦!

重复执行后面的指令
rep stos dword ptr [edi]
是将edi指向的区域初始化为0CCCCCCCCh 
补充一下:上述初始化堆(esp-40)h~esp段的一段存储单元,edi初始指向(esp-40)h处,dword ptr [edi]每次指向一处,每执行一次stos dword ptr [edi], 初始化一个存储单元,内容在eax中(参考stos指令),然后edi自增,重复执行上述指定直到ecx计数减为0,这里为12h。
 

转载地址:http://hlpuz.baihongyu.com/

你可能感兴趣的文章
MySQL索引原理以及查询优化
查看>>
Mysql索引底层结构的分析
查看>>
MySQL索引底层:B+树详解
查看>>
Mysql索引总结
查看>>
MySQL索引背后的数据结构及算法原理
查看>>
mysql经常使用命令
查看>>
mysql给账号授权相关功能 | 表、视图等
查看>>
MySQL缓存使用率超过80%的解决方法
查看>>
Mysql缓存调优的基本知识(附Demo)
查看>>
mysql网站打开慢问题排查&数据库优化
查看>>
mysql网络部分代码
查看>>
mysql自动化同步校验_Shell: 分享MySQL数据同步+主从复制自动化脚本_20190313_七侠镇莫尛貝...
查看>>
mysql自增id超大问题查询
查看>>
MySQL自带information_schema数据库使用
查看>>
MySQL获取分组后的TOP 1和TOP N记录
查看>>
MySQL蜜罐反制获取攻击者信息
查看>>
Mysql表创建外键报错
查看>>
mysql表格调取数据库信息_MySQL™ 参考手册(获取有关数据库和表的信息)
查看>>
MySQL视图
查看>>
mysql视图建立MERGE算法和TEMPTABLE算法的区别(效率与表锁定问题)
查看>>