搜索
您的当前位置:首页正文

汇编代码分析,理解计算机是如何工作的

来源:六九路网

李亚健    《Linux内核分析》MOOC课程http://mooc.study.163.com/course/USTC-1000029000

一、实验过程

实验内容为通过汇编一个简单的C程序,分析汇编代码理解计算机是如何工作的。

1.进入linux实验环境,打开一个终端。

2.打开Code文件下的shiyanlou_cs195文件夹,vi mian.c文件。

3.输入命令gcc -S -o main.c mian.s -m32得到main.s文件。

4.删除以点开头的行,得到最终的main.s。

 

二、分析汇编代码的工作工程。

1.首先理解ebp是指向栈底的,esp指向当前栈执行的一条指令,eip指向当前程序按顺序执行的指令,eax存储上一级函数的返回值。

2.刚开始从main函数开始执行前四条指令,只要作用让栈中0的位置为ebp 0,栈1的位置存放8.

3.执行call f时此时栈2的位置放的是eip 23.即当前的下一条指令也就会到f函数完成后回溯到接下来的第23行指令。

4.接下来eip指向f函数的第一行指令,f的前5行指令作用是栈3的位置存放ebp 1,eax的值为8,栈4的位置存放eax 8。

5.执行call g时此时栈5的位置放的是eip 15.即当前的下一条指令也就会到g函数完成后回溯到接下来的第15行指令.

6.接下来eip指向g函数的第一行指令,g函数前两行作用是让栈6存放ebp 4,第三行和第四行指令作用是让eax=8+4=12.

7.接下来g函数popl %ebp,将ebp指向之前4的位置,ret即pop eip的意思,将eip 15pop出来 让eip指向之前f函数的15的位置。

8.leave即让esp指向ebp的位置同时pop ebp,使ebp指向之前的1的位置,接下来的ret 即pop eip ,让eip指向之前的main函数的23行的位置。

9.main的23行add  将eax的值变为eax=12+2=14.最后的leave和ret让ebp和esp都指向最初的底栈的位置。

 

三、理解计算机怎样工作的。

 

 

转载于:https://www.cnblogs.com/lyjian/p/6444737.html

因篇幅问题不能全部显示,请点此查看更多更全内容

Top