为什么会有mov edi, edi
原来一直被windows上的一些固定汇编指令搞的有点糊涂, 各种说法其实都有, 比如这个mov edi, edi. 实际这个指令是干什么用的呢? 每个人都有不同的说法, 今天了解到一种比较靠谱的说法!
在VS的安装目录中的listing.inc文件中定义了1到7个字节的无破坏性NOP操作的宏
MOV EDI,EDI 就是两个字节的NOP
在程序中与NOP指令的意义相同。
为什么要用MOV EDI,EDI 而不用两个NOP?
用两个NOP指令耗费的CPU时钟周期要比用MOV EDI,EDI指令要长,为了提高效率,就采用了MOV EDI,EDI
这个mov edi, edi的功能是什么呢, 我看微软这个解释还是比较合理的.
http://blogs.msdn.com/b/oldnewthing/archive/2011/09/21/10214405.aspx
另外还有个小问题, 关于那个现在为什么程序编译出来都是call xxxxxxx 然后jmp [MessageBoxA]的问题.. 唐sir也有解答.
1.为了减少PE模块里的重定位的项的数目!2.尽最大可能将PE模块里的重定位移出代码主代码区!以便进程之间有更多的代码共享!
网友评论:
发表评论
Warning: Undefined variable $user_ID in /www/wwwroot/joenchen.com/wp-content/themes/x-agan/comments.php on line 66
您必须登录 才能进行评论。
为什么程序编译出来都是call [xxxxx] 然后jmp [MessageBoxA] ?
mov edi,edi
push ebp
mov ebp,esp
刚好5字节,用来给jmp打补丁
学习了!
一个是节约时钟周期,一个是防止线程因为中断导致现场被破坏.
以前确实遇到过类似的问题,因为线程正在执行,挂钩以后导致线程返回以后崩溃.