被忽悠了,一直以为lea和mov指令差不多的,今天算是知道了,顺便测试了下C内联汇编的效率...

被忽悠了,一直以为lea和mov指令差不多的,今天算是知道了,顺便测试了下C内联汇编的效率



今天突发奇想想玩玩C的内联汇编,以前也经常在DOS下玩debug,那就先整个最简单的MessageBox玩玩咯
网上找了一段代码

None.gif char* lpCaption="111";
None.gif 
char* lpText="222";
None.gif
None.gif_asm  
ExpandedBlockStart.gif 
{  
InBlock.gif  push MB_OK  
InBlock.gif  lea eax,lpCaption 
InBlock.gif  push eax 
InBlock.gif  lea eax,lpText
InBlock.gif  push eax 
InBlock.gif  push NULL
InBlock.gif  call dword ptr [MessageBoxA]  
ExpandedBlockEnd.gif}

None.gif


于是在VC9下建了一个Dialog工程,MFC,然后在一个Button事件下加入这段代码,鼠标在MessageBoxA上放了下,一看CWnd::MessageBox...3个参数,而上面代码中push了4个参数,汗一个,那就去掉最后一个参数句柄吧,编译---运行---点一下Button,居然标题和内容都是乱码。。。回到VC开始调试,看看问题出在哪里。进入反汇编窗口,看lpCaption的值是0x00424da4,F8单步(为了和OD一致,我改成了F8),执行lea eax,lpCaption ,一看eax的值,吓一跳,变成0x0012f878...汗一个,怎么就变成这个了。仔细一想,lpCation是一个char*指针类型, lpCaption指向的地址是0x00424da4,当然lpCaption也是存在内存某一地址中的,估计lea把lpCation所在的内存地址送到eax,没有将其中的值送到eax,于是改成mov试试

None.gif_asm  
ExpandedBlockStart.gif 
{  
InBlock.gif  push MB_OK  
InBlock.gif  mov eax,lpCaption 
InBlock.gif  push eax 
InBlock.gif  mov eax,lpText
InBlock.gif  push eax 
InBlock.gif  call dword ptr [MessageBoxA]  
ExpandedBlockEnd.gif}

None.gif



这下就没有问题了,真汗,从中学一直被忽悠到大学....

接下来来测试一C内联asm和C下那个效率更高,为了方便查看,来直接调用API的MessageBox,但是不能call dword ptr [::MessageBoxA],那就用函数指针吧- -

None.giftypedef int (__stdcall* messageboxfunc)(HWND,LPCTSTR,LPCTSTR,UINT);
None.gif 
char* lpCaption="111";
None.gif 
char* lpText="222";
None.gif messageboxfunc api_messagebox
=::MessageBoxA;
None.gif _asm  
ExpandedBlockStart.gif 
{  
InBlock.gif  
InBlock.gif  push MB_OK  
InBlock.gif  mov eax,lpCaption 
InBlock.gif  push eax 
InBlock.gif  mov eax,lpText
InBlock.gif  push eax 
InBlock.gif  push NULL
InBlock.gif  call dword ptr [api_messagebox]  
InBlock.gif  
ExpandedBlockEnd.gif }

//写一个直接调用MessageBox的函数,等下用OD调试看看代码情况
api_messagebox(NULL,lpText,lpCaption,MB_OK);


被忽悠了,一直以为lea和mov指令差不多的,今天算是知道了,顺便测试了下C内联汇编的效率..._第1张图片

OD调试的截图
第一行是我的::MessageBox函数指针,到call dword ptr [ebp-4]用了9行...用了29个字节,mov-mov-mov-push-mov-push-mov-push-push,好花啊,而直接使用函数调用API(后那个call esi,esi在上面就是mov esi,dword ptr [<&USER32.MessageBoxA>],函数指针嘛),4个连续的push外加一个call则只用了14个字节,my god!!!!!C内联asm反而效率低?还是编译器不对这些代码进行优化?成为传说中的“花指令”?

由此可见,VC的代码优化非常的好,一般不要轻易用内联asm,除非是超高手或者迫不得已~~HOHO,但是用C内联汇编写一些花指令还是不错的,比如说把jmp 00420000写成
jz 00420000
nop
nop
nop
nop
jnz 00420000

HOHO,对软件加密有所帮助

你可能感兴趣的:(ASM,Windows)