博客
关于我
探讨STOS指令
阅读量:427 次
发布时间:2019-03-06

本文共 848 字,大约阅读时间需要 2 分钟。

下面是一段win32 console程序(Debug版)的反汇编代码,很程式化的东西。本文不讨论这段码的具体作用,而是来学习下stos指令。

stos((store into String),意思是把eax的内容拷贝到目的地址。

用法:stos dst,dst是一个目的地址,例如:stos dword ptr es:[edi]。dword ptr前缀告诉stos,一次拷贝双字(32个字节)的数据到目的地址。为什么一次非要拷贝双字呢?这和eax寄存器有关,到底神马关系,慢慢道来。。

执行stos之前必须往eax(32为寄存器)放入要拷贝的数据。上图中,eax的内容是cccccccc,不用说都明白int3中断。

这段代码是初始化堆栈和分配局部变量用的,往分配好的局部变量空间放入int3中断的原因是:防止该空间里的东东被意外执行。用OD看下堆栈,是否如此?

很直接滴看到,从ebp-40往下40个的空间全部被cc覆盖。

有个疑点,循环拷贝的时候是从起始地址(ebp-40)往栈底方向拷贝的,难不成stos知道我们分配的局部变量空间在ebp-40之下?非也,机器还没这么聪明。到底往上(低址)还是往下(高址)由标志寄存器的D位决定,注意dst只是一个起始地址。本例中是往下拷贝,我们来瞧瞧D位的值。

是不是意味着把D位置为1就往上(低址)拷贝呢?光说不练空把式,来试验下!

如果D位不为0,使用CLD指令清除方向标志(置0),下次见到别说不认识哦!

重复执行后面的指令
rep stos dword ptr [edi]
是将edi指向的区域初始化为0CCCCCCCCh 
补充一下:上述初始化堆(esp-40)h~esp段的一段存储单元,edi初始指向(esp-40)h处,dword ptr [edi]每次指向一处,每执行一次stos dword ptr [edi], 初始化一个存储单元,内容在eax中(参考stos指令),然后edi自增,重复执行上述指定直到ecx计数减为0,这里为12h。
 

转载地址:http://hlpuz.baihongyu.com/

你可能感兴趣的文章
Netty基础—6.Netty实现RPC服务三
查看>>
Netty基础—6.Netty实现RPC服务二
查看>>
Netty基础—7.Netty实现消息推送服务一
查看>>
Netty基础—7.Netty实现消息推送服务二
查看>>
Netty基础—8.Netty实现私有协议栈一
查看>>
Netty基础—8.Netty实现私有协议栈二
查看>>
Netty多线程 和 Redis6 多线程对比
查看>>
Netty学习总结(1)——Netty入门介绍
查看>>
Netty学习总结(2)——Netty的高性能架构之道
查看>>
Netty学习总结(3)——Netty百万级推送服务
查看>>
Netty学习总结(4)——图解Netty之Pipeline、channel、Context之间的数据流向
查看>>
Netty学习总结(5)——Netty之TCP粘包/拆包问题的解决之道
查看>>
Netty学习总结(6)——Netty使用注意事项
查看>>
Netty实现Http服务器
查看>>
Netty客户端断线重连实现及问题思考
查看>>
Netty工作笔记0001---Netty介绍
查看>>
Netty工作笔记0002---Netty的应用场景
查看>>
Netty工作笔记0003---IO模型-BIO-Java原生IO
查看>>
Netty工作笔记0004---BIO简介,介绍说明
查看>>
Netty工作笔记0005---NIO介绍说明
查看>>