忆杰的博客

忆杰的博客

为什么会有mov edi, edi

原来一直被windows上的一些固定汇编指令搞的有点糊涂, 各种说法其实都有, 比如这个mov edi, edi. 实际这个指令是干什么用的呢? 每个人都有不同的说法, 今天了解到一种比较靠谱的说法!

在VS的安装目录中的listing.inc文件中定义了1到7个字节的无破坏性NOP操作的宏

MOV  EDI,EDI 就是两个字节的NOP

在程序中与NOP指令的意义相同。

为什么要用MOV  EDI,EDI 而不用两个NOP?

用两个NOP指令耗费的CPU时钟周期要比用MOV  EDI,EDI指令要长,为了提高效率,就采用了MOV  EDI,EDI

20150311173229

这个mov edi, edi的功能是什么呢, 我看微软这个解释还是比较合理的.

http://blogs.msdn.com/b/oldnewthing/archive/2011/09/21/10214405.aspx

20150318091827

 

另外还有个小问题, 关于那个现在为什么程序编译出来都是call xxxxxxx 然后jmp [MessageBoxA]的问题.. 唐sir也有解答.

1.为了减少PE模块里的重定位的项的数目!2.尽最大可能将PE模块里的重定位移出代码主代码区!以便进程之间有更多的代码共享!

 

网友评论:

  1. ghostriver 说:

    为什么程序编译出来都是call [xxxxx] 然后jmp [MessageBoxA] ?

  2. 无名侠 说:

    mov edi,edi
    push ebp
    mov ebp,esp

    刚好5字节,用来给jmp打补丁

  3. 逻辑错误 说:

    学习了!
    一个是节约时钟周期,一个是防止线程因为中断导致现场被破坏.
    以前确实遇到过类似的问题,因为线程正在执行,挂钩以后导致线程返回以后崩溃.

发表评论

您必须登录 才能进行评论。