main函数的汇编代码

本文探讨了在不同编译环境下(如wvin7+vs2008+release, vc2010debug)main函数的汇编代码。在C语言中,尽管main被视为程序起点,但实际执行的第一条指令可能不在main内。文章详细解析了汇编代码,如保存和恢复寄存器,栈帧的创建和释放,以及用于调试的0xCC填充。通过分析,有助于理解不同环境下的二进制代码行为。" 127974639,1299208,GlobalMapper批量数据格式转换教程,"['GIS工具', '数据处理', 'GlobalMapper教程', '文件转换', '重投影']

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

本文主要对main函数编译后生成的汇编码进行观察,为了简单起见,main函数的内容为空。(注:以下部分内容来自于新浪博客)

实验方法如下:首先在不同环境下编译源代码,收集生成的可执行文件;随后将可执行文件使用IDA Pro(版本为5.5,这里赞一下强大的IDA!)进行反汇编;最后观察main函数的汇编码(所有汇编码格式都是Intel风格的),进行分析与比较。

本文重点在于讨论一些最基本的概念,有助于读者熟悉各种环境生成的汇编码,更好地进行二进制分析。需要注意的是,在C语言的层面来看,main函数是程序的起始入口,但实际上对于可执行文件来说,CPU真正执行的第一条指令往往并不是main函数汇编码的第一条指令,这里仅分析main函数的汇编码,对于可执行文件中的其他部分就忽略不谈了。

简单main代码:

int main(){
     return 0;
}

在wvin7+vs2008+release 下

--- d:\coding\helloworld\testc\main.c ------------------------------------------
int main(){
	return 0;
00231000  xor         eax,eax 
}
00231002  ret          

上面的main函数的汇编码,可以看到,内容十分简单。
第一条指令xor eax,eax是对eax进行异或运算,这是对寄存器赋0值的一种常见形式,通常约定把函数的返回值放在eax中返回(32位,16位放在ax中),因此可见这是在为return 0;语句做准备;第二条指令retn是过程近(near)返回指令,从堆栈弹出返回地址压到eip中,与之对应的还有远(far)返回指令retf,首先弹出eip,然后弹出cs(其实,对于现代操作系统来讲,每个进程都有其单独的相同的逻辑地址空间,段寄存器的值由
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值