原来一直被windows上的一些固定汇编指令搞的有点糊涂, 各种说法其实都有, 比如这个mov edi, edi. 实际这个指令是干什么用的呢? 每个人都有不同的说法, 今天了解到一种比较靠谱的说法!

在VS的安装目录中的listing.inc文件中定义了1到7个字节的无破坏性NOP操作的宏

MOV  EDI,EDI 就是两个字节的NOP

在程序中与NOP指令的意义相同。

为什么要用MOV  EDI,EDI 而不用两个NOP?

用两个NOP指令耗费的CPU时钟周期要比用MOV  EDI,EDI指令要长,为了提高效率,就采用了MOV  EDI,EDI

20150311173229

这个mov edi, edi的功能是什么呢, 我看微软这个解释还是比较合理的.

http://blogs.msdn.com/b/oldnewthing/archive/2011/09/21/10214405.aspx

20150318091827

 

另外还有个小问题, 关于那个现在为什么程序编译出来都是call xxxxxxx 然后jmp [MessageBoxA]的问题.. 唐sir也有解答.

1.为了减少PE模块里的重定位的项的数目!2.尽最大可能将PE模块里的重定位移出代码主代码区!以便进程之间有更多的代码共享!