青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

[轉(zhuǎn)]C++反匯編揭秘1 一個簡單的C++程序反匯編解析

本系列主要從匯編角度研究C++語言機(jī)制和匯編的對應(yīng)關(guān)系。第一篇自然應(yīng)該從最簡單的開始。C++的源代碼如下:

class my_class
{
public :
    my_class()
    {
        m_member = 1;
    }
 
    void method(int n)
    {
        m_member = n;
    }
 
    ~my_class()
    {
        m_member = 0;
    }
 
private :
    int m_member;
};
 
int _tmain(int argc, _TCHAR* argv[])
{
    my_class a_class;
    a_class.method(10);
 
    return 0;
}

 
可以直接Debug的時候看到Assembly代碼,不過這樣獲得的代碼注釋比較少。比較理想的方法是利用VC編譯器的一個選項(xiàng)/FAs來生成對應(yīng)的匯編代碼。/FAs還會在匯編代碼中加入注釋注明和C++代碼的對應(yīng)關(guān)系,十分有助于分析。Build代碼便可以在輸出目錄下發(fā)現(xiàn)對應(yīng)的.ASM文件。本文將逐句分析匯編代碼和C++的對應(yīng)關(guān)系。
首先是WinMain:

_TEXT SEGMENT
_wmain      PROC
      push ebp                                 ; 保存舊的ebp
      mov   ebp, esp                            ; ebp保存當(dāng)前棧的位置
      push -1                                  ; 建立SEH(Structured Exception Handler)鏈
                                                ; -1表示表頭,沒有Prev
      push __ehhandler$_wmain                  ; SEH異常處理程序的地址
      mov   eax, DWORD PTR fs:0                 ; fs:0指向TEB的內(nèi)容,頭4個字節(jié)是當(dāng)前SEH鏈的地址
      push eax                                 ; 保存起來
      sub   esp, d8H                            ; 分配d8H字節(jié)的空間
      push ebx
      push esi
      push edi
      lea   edi, DWORD PTR [ebp-e4H]            ; e4H = d8H + 4 * 3,跳過中間ebx, esi, edi
      mov   ecx, 36H                            ; 36H*4H=d8H,也就是用36H個ccccccccH填滿剛才分配的d8H字節(jié)空間
      mov   eax, ccccccccH
      rep stosd
      mov   eax, DWORD PTR ___security_cookie  
      xor   eax, ebp                
      push eax                                 ; ebp ^ __security_cookie壓棧保存
      lea   eax, DWORD PTR [ebp-0cH]            ; ebp-0cH是新的SEH鏈的結(jié)構(gòu)地址(剛壓入棧中的棧地址)
      mov   DWORD PTR fs:0, eax                 ; 設(shè)置到TEB中作為當(dāng)前Active的SEH鏈表末尾
 

 
到此為止棧的內(nèi)容是這樣的:
低地址

Security cookie after XOR
Edi
Esi
Ebx
Local stack: d8H
Old fs:0
__ehhandler$_wmain
ffffffffH
Old ebp

 高地址
main接著后面調(diào)用my_class的構(gòu)造函數(shù)

      lea   ecx, DWORD PTR [ebp-14H]
   call ??0my_class@@QAE@XZ                 ; 調(diào)用my_class::my_class, ??my_class@@QAE@XZ是經(jīng)過Name Mangling后的名字
   mov   DWORD PTR [ebp-4], 0                ; 進(jìn)入__try塊,在Main中有一個隱式的__try/__except塊
 

 
接著調(diào)用my_class::method

      push 10                                  ; 參數(shù)入棧
      lea   ecx, DWORD PTR [ebp-14H]            ; 遵循thiscall調(diào)用協(xié)定,ecx存放的是this指針
      call ?method@my_class@@QAEXH@Z           ; 調(diào)用子程序my_class:method(10)

 
之后是析構(gòu):

      mov   DWORD PTR [ebp-e0H], 0             ; 用來放置返回值
      mov   DWORD PTR [ebp-4], -1               ; 標(biāo)記TRY的正常結(jié)束
      lea   ecx, DWORD PTR [ebp-14H]            ; a_class的地址作為this存入ECX
      call ??1my_class@@QAE@XZ                 ; my_class::~my_class
      mov   eax, DWORD PTR [ebp-e0H]            ; 返回值按照約定放入eax中
 

 
Main函數(shù)退出代碼如下:

      push edx
      mov   ecx, ebp
      push eax
      lea   edx, DWORD PTR $LN7@wmain
      call @_RTC_CheckStackVars@8             ; 檢查棧
      pop   eax
      pop   edx
      mov   ecx, DWORD PTR [ebp-0cH]            ; 取出之前保存的舊的fs:0,并恢復(fù)
      mov   DWORD PTR fs:0, ecx
      pop   ecx
      pop   edi
      pop   esi
      pop   ebx
      add   esp, e4H                            ; 退掉分配的d8H + 建立SEH鏈所需的0cH字節(jié)
      cmp   ebp, esp
      call __RTC_CheckEsp                      ; 檢查esp值,這個時候esp應(yīng)該和ebp匹配,否則說明出現(xiàn)了棧不平衡的情況,這種情況下調(diào)用子程序報(bào)錯
      mov   esp, ebp                            ; 恢復(fù)ebp到esp
      pop   ebp                                 ; 恢復(fù)原來的ebp值
      ret   0
_wmain      ENDP

 
專門用于SEH的子程序。__unwindfunclet$_wmain$0當(dāng)異常發(fā)生的時候被調(diào),負(fù)責(zé)進(jìn)行棧展開,主要是調(diào)用析構(gòu)函數(shù)。__ehhandler$_wmain則是在exception被拋出的時候調(diào)用。

Text$x      SEGMENT
__unwindfunclet$_wmain$0:                       ; 當(dāng)SEH發(fā)生的時候會調(diào)用該函數(shù),析購a_class
      lea   ecx, DWORD PTR [ebp-14H]            ; ecx = [ebp – 14H],也就是a_class的地址
      jmp   ??1my_class@@QAE@XZ                 ; 調(diào)用my_class::~my_class
__ehhandler$_wmain:
      mov   edx, DWORD PTR [esp+8]             ; esp = 當(dāng)前的fs:0, [esp + 8] = 之前的SEH結(jié)構(gòu),也就是main中建立的
      lea   eax, DWORD PTR [edx+0cH]            ; edx + 0Ch = 當(dāng)前的ebp,也就是main的ebp,此時不能直接使用ebp因?yàn)榭赡軙娜我夂瘮?shù)調(diào)過來,此時ebp是該函數(shù)的ebp,而不是main的ebp
      mov   ecx, DWORD PTR [edx-e0H]            ; 之前存下去的__security_cookie ^ ebp
      xor   ecx, eax                            ; 再次和ebp相異或
      call @__security_check_cookie@4          ; 此時ecx應(yīng)該等于__security_cookie,否則說明棧的內(nèi)容被惡意改動(或者編程錯誤)
      mov   eax, OFFSET __ehfuncinfo$_wmain
      jmp   ___CxxFrameHandler3
text$x      ENDS
 

 
My_class::my_class構(gòu)造函數(shù)如下。構(gòu)造函數(shù)本質(zhì)上就是一個全局函數(shù),名字是經(jīng)過打亂的(Name Mangling),這樣可以和同一Class和其他Class的同名方法區(qū)別開來。不同編譯器有不同規(guī)則,因此不必過于深究。

_TEXT SEGMENT
??0my_class@@QAE@XZ PROC
      push ebp                                 ; 保存舊的ebp
      mov   ebp, esp                            ; ebp保存當(dāng)前棧的位置
      sub   esp, ccH                            ; 給棧分配ccH個字節(jié)
      push ebx                                 ; 保存常用寄存器
      push esi
      push edi
      push ecx
      lea   edi, DWORD PTR [ebp-ccH]            ; 從分配的位置開始
      mov   ecx, 33H                            ; 寫33H個ccccccccH
      mov   eax, ccccccccH                      ; 也就是33H*4H=ccH,正好是分配的大小
      rep stosd                                 ; 從而把整個棧上當(dāng)前分配的空間用ccH填滿
      pop   ecx
      mov   DWORD PTR [ebp-8], ecx             ; 按照約定,一般用ECX保存this指針
                                                ; 把this存入到ebp-8,并不是很必要,因?yàn)檫@是Debug版本
                                               
 
; 10   :     {
; 11   :         m_member = 1;
 
      mov   eax, DWORD PTR [ebp-8]             ; eax中存放this
      mov   DWORD PTR [eax], 1                  ; this的頭四個byte是m_member的內(nèi)容
 
; 12   :     }
 
      mov   eax, DWORD PTR [ebp-8]             ; 多余的一句話,可以優(yōu)化掉
      pop   edi
      pop   esi
      pop   ebx
      mov   esp, ebp                            ; 恢復(fù)esp,因此就算是中間棧運(yùn)算出錯,最后也不會導(dǎo)致災(zāi)難性的結(jié)果,只要ebp還是正確的
      pop   ebp
      ret   0
??0my_class@@QAE@XZ ENDP

 
My_class::method的實(shí)現(xiàn)如下:

_TEXT SEGMENT
?method@my_class@@QAEXH@Z PROC                  ; my_class::method
 
; 15   :     {
 
      push ebp
      mov   ebp, esp
      sub   esp, ccH
      push ebx
      push esi
      push edi
      push ecx
      lea   edi, DWORD PTR [ebp-ccH]
      mov   ecx, 33H
      mov   eax, ccccccccH
      rep stosd
      pop   ecx
      mov   DWORD PTR [ebp-8], ecx
 
; 16   :         m_member = n;
 
      mov   eax, DWORD PTR [ebp-8]             ; eax中存放this
      mov   ecx, DWORD PTR [ebp+8]             ; ebp -> ebp
                                                ; ebp + 4 -> IP
                                                ; ebp + 8 -> n
                                                ; 把n存入ecx中
      mov   DWORD PTR [eax], ecx                ; this頭四個字節(jié)是m_member, 因此這句話就是m_member = n
 
; 17   :     }
 
      pop   edi
      pop   esi
      pop   ebx
      mov   esp, ebp
      pop   ebp
      ret   4                                   ; 等價于
                                                ; ret 恢復(fù)EIP,返回調(diào)用地址
                                                ; add esp, 4 -> 把n從棧上Pop掉
?method@my_class@@QAEXH@Z ENDP

 
最后的析構(gòu)函數(shù),和前面的代碼并無區(qū)別。

_TEXT SEGMENT
??1my_class@@QAE@XZ PROC                        ; my_class::~my_class
 
; 20   :     {
 
      push ebp
      mov   ebp, esp
      sub   esp, 204                     
      push ebx
      push esi
      push edi
      push ecx
      lea   edi, DWORD PTR [ebp-204]
      mov   ecx, 33H                     
      mov   eax, ccccccccH               
      rep stosd
      pop   ecx
      mov   DWORD PTR _this$[ebp], ecx
 
; 21   :         m_member = 0;
 
      mov   eax, DWORD PTR [ebp-8]
      mov   DWORD PTR [eax], 0
 
; 22   :     }
 
      pop   edi
      pop   esi
      pop   ebx
      mov   esp, ebp
      pop   ebp
      ret   0
??1my_class@@QAE@XZ ENDP                        ; my_class::~my_class

posted on 2008-07-17 10:15 永遇樂 閱讀(1253) 評論(1)  編輯 收藏 引用 所屬分類: C & C++

評論

# re: [轉(zhuǎn)]C++反匯編揭秘1 一個簡單的C++程序反匯編解析 2008-08-15 09:14 Bill Hsu

強(qiáng)大  回復(fù)  更多評論   

<2025年11月>
2627282930311
2345678
9101112131415
16171819202122
23242526272829
30123456

導(dǎo)航

統(tǒng)計(jì)

常用鏈接

留言簿(6)

隨筆分類

推薦Blog

友情鏈接

搜索

最新評論

閱讀排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            在线亚洲激情| 久久先锋资源| 国产精品伦子伦免费视频| 久久中文字幕一区| 久久中文字幕导航| 欧美国产日韩一区二区在线观看 | 久久国产福利国产秒拍| 性欧美精品高清| 久久久久久久一区二区三区| 美女久久一区| 亚洲精品在线观| 亚洲欧美精品suv| 久久久久91| 欧美激情亚洲自拍| 国产日韩精品一区二区三区在线 | 制服丝袜亚洲播放| 亚洲在线观看| 久久久噜噜噜久久中文字免| 欧美高清视频在线播放| 欧美性一区二区| 国内免费精品永久在线视频| 亚洲乱码国产乱码精品精98午夜| 亚洲色在线视频| 久久久久**毛片大全| 亚洲国产精品www| 欧美精品三级| 一区二区三区国产在线观看| 日韩视频在线观看免费| 亚洲欧美另类中文字幕| 久久久久久**毛片大全| 欧美精品日本| 黑人巨大精品欧美黑白配亚洲| 亚洲精品日产精品乱码不卡| 欧美劲爆第一页| 国产午夜精品全部视频在线播放| 亚洲国产三级| 久久riav二区三区| 一区二区三区国产盗摄| 久久久久久尹人网香蕉| 国产真实乱子伦精品视频| 亚洲国产一区二区a毛片| 亚洲欧美久久久| 91久久精品美女| 久久久999精品| 国产精品亚洲不卡a| 亚洲美女性视频| 欧美a级在线| 久久成人综合视频| 国产精品一区二区在线| 一区二区三区回区在观看免费视频| 久久久精品2019中文字幕神马| 99在线|亚洲一区二区| 欧美精品v国产精品v日韩精品| 精品不卡一区二区三区| 久久精品日韩一区二区三区| 亚洲午夜在线观看视频在线| 欧美日在线观看| 99国产精品| 久久不见久久见免费视频1| 亚洲国产欧美国产综合一区| 久久久伊人欧美| 韩日成人在线| 久久久精品国产99久久精品芒果| 亚洲免费中文字幕| 国产欧美日韩不卡| 久久精品国产综合精品| 欧美一区日本一区韩国一区| 妖精视频成人观看www| 欧美高清视频在线播放| 亚洲日本理论电影| 91久久精品一区二区三区| 欧美成人午夜剧场免费观看| 亚洲激情一区二区三区| 亚洲国产婷婷香蕉久久久久久| 欧美成人一区二区三区片免费 | 尤妮丝一区二区裸体视频| 欧美在线一二三四区| 欧美一二区视频| 国内精品久久国产| 久久久999精品免费| 久久久亚洲高清| 亚洲精品日韩激情在线电影| 亚洲麻豆视频| 国产精品99久久久久久白浆小说| 亚洲精品乱码久久久久久蜜桃麻豆 | 国产精品视频99| 久久精品中文字幕免费mv| 久久久久久网站| 亚洲精品三级| 在线亚洲成人| 激情视频一区二区三区| 你懂的成人av| 欧美日韩网址| 欧美日韩亚洲一区| 亚洲制服欧美中文字幕中文字幕| 亚洲美女福利视频网站| 亚洲国产成人在线| 日韩午夜高潮| 国产裸体写真av一区二区| 男人插女人欧美| 国产精品v欧美精品∨日韩| 久久国产手机看片| 欧美精品午夜| 久久久午夜视频| 欧美视频在线播放| 久久综合五月| 国产精品美女久久| 亚洲福利精品| 国产在线精品一区二区夜色| 亚洲免费电影在线| 一区二区视频免费在线观看| 国产精品99久久久久久久女警| 激情成人在线视频| 亚洲午夜激情网站| 亚洲精品免费在线| 欧美中文字幕在线观看| 亚洲天堂激情| 美女视频黄a大片欧美| 久久国产主播| 欧美性猛交xxxx乱大交蜜桃| 欧美成人高清视频| 国产一区二区三区在线观看视频| 亚洲精品视频一区| 91久久线看在观草草青青| 欧美一区二区在线看| 香蕉久久夜色精品国产使用方法| 欧美精品黄色| 亚洲夫妻自拍| 最近中文字幕日韩精品 | 久久免费精品视频| 欧美一区二区三区另类| 欧美午夜精品理论片a级大开眼界| 欧美激情视频网站| 伊人久久大香线蕉综合热线| 亚洲欧美国产高清va在线播| 亚洲视频精品| 欧美精品三级| 亚洲精品女人| 亚洲国产mv| 另类综合日韩欧美亚洲| 免费久久精品视频| 亚洲大片av| 欧美一区二区在线| 久久久免费精品视频| 久久精品二区三区| 久久九九久久九九| 国产日韩欧美中文在线播放| 亚洲尤物视频在线| 久久精品国产99国产精品| 国产午夜精品视频| 久久99在线观看| 美女黄网久久| 最近看过的日韩成人| 欧美黄色影院| 99国产精品久久久久久久| 中文日韩在线| 国产精自产拍久久久久久| 亚洲天堂激情| 欧美一区二区三区四区视频| 在线视频精品一区| 亚洲免费久久| 久久亚洲国产精品一区二区| 蜜臀久久久99精品久久久久久 | 亚洲国产精品高清久久久| 久久综合狠狠综合久久综合88 | 欧美肥婆在线| 一本色道久久综合精品竹菊 | 免费欧美在线视频| 亚洲精品综合在线| 亚久久调教视频| 曰韩精品一区二区| 欧美精品一区二区三区高清aⅴ| 一本色道久久综合精品竹菊| 久久国产视频网站| 日韩一区二区精品葵司在线| 国产精品国产自产拍高清av王其 | 午夜精品短视频| 欧美xxx在线观看| 在线亚洲一区观看| 国产亚洲免费的视频看| 免费在线看一区| 亚洲午夜电影在线观看| 美女性感视频久久久| 亚洲午夜精品网| 伊人成人在线| 欧美午夜剧场| 久久影视三级福利片| 亚洲天堂av电影| 亚洲国产成人不卡| 久久久久久久久岛国免费| 亚洲看片网站| 韩国一区二区在线观看| 国产精品v欧美精品v日本精品动漫| 久久不射网站| 在线一区二区三区做爰视频网站 | 欧美高清自拍一区| 久久久人成影片一区二区三区观看| 亚洲精品乱码久久久久久日本蜜臀 | 免费久久精品视频| 亚洲一区成人|