_asm { pop EEIP
Kokeile m itä tapahtuu jos laitat koodiribiin
5
1014
Vastaukset
- Anonyymi
Marinkos se siellä taas kirjoittelee?
- Anonyymi
Intel prosessori 10-sarjasta ylöspäin tulostaa, "poppia ee iliman pillua"
- Anonyymi
Heh, onko tää niinku niitä kun laskimeen kirjoittaa 1027/20000 ja kääntää ylösalaisin.
- Anonyymi
Jos haluatte kokeilla jotain hyödyllistä, kuten tekstin kaappaamista kuvasta, tai ihan mistä vaan ruudulla näkyvästä, niin kannattaa tutustua tähän työkaluun, se tosiaankin toimii. Kuten ohjeissa sanotaan, ohjelman tavoittavuus on parhaimillaan pikanäppäimen takana. Itse valjastin tehtävään Shift Ctrl Print
Huom: Print => Prt Scr näppäin.
https://github.com/ianzhao05/textshot
Onnistumisia! - Anonyymi
kummaa pelleilyä !
1. rekisterin oikea nimi on EIP (32-bit) tai RIP (64-bit), ei siis EEIP.
2. tuota rekisteriä EI VOI POPata, joskin täsmälleen saman vaikutuksen saa aikaiseksi RET -käskyllä.
assemblyn sotkemisesta korkean tason kielen osaksi:
Miksi valitsit C -kielen?
C -kielessä ei voi edes sotkea C -koodin sekaan opettelematta ensin monimutkaisia sääntöjä, jotka tunnetaan nimellä "constraints".
Olisit valinnut Delphin, sillä Delphissä säännöt siitä, mitä CPU rekistereitä saa käyttää ja miten, ovat selkeitä ja yksinkertaisia, eivätkä vaadin jonkun ihme "constraints" -sääntöjen huolellista opiskelua.
Jos oletetaan, että 32-bittisessä ohjelmassa kaikki parametrit ovat 32 -bittisiä, niin Delphissä asia on näin yksinkertainen:
function LaskeYhteen(Eka, Toka, Kolmas : Longword):Int64;
asm
// Input -Rekisterien arvot: EAX=Eka ; EDX = Toka ; ECX = Kolmas
// Funktion 64-bittinen paluuarvo tulee asettaa rekisteripariin EDX:EAX
push ESI
mov ESI, edx
xor EDX,EDX
// Summa = EDX:EAX (toistaiseksi vasta Eka)
add EAX, esi
adc EDX, 0
add EAX, ecx
adc EDX, 0
pop ESI
// EDX:EAX = 64-bittinen summa Eka Toka Kolmas.
end;
Delphisssä säännöt ovat siis hyvin yksinkertaisia:
ensimmäinen, toinen, ja kolmas 32-bittinen parametri menevät (tässä järjestyksessä) rekistereihin EAX, EDX ja ECX.
64-Bit paluuarvon tulee olla EDX:EAX-rekisteriparissa, 32-bit arvot EAX, 16-bit arvot AX ja 8-bit arvot AL -rekisterissä.
Rekistereitä EAX, EDX ja ECX voi käyttää vapaasti, mutta muut rekisterit tulee tallentaa pinoon (PUSH) ja palauttaa pinosta (POP) ennen käyttöä / käytön jälkeen.
JOS kyse on luokan metodista, silloin luokan datakenttiin osoitetaan SELF -arvolla, joka on ensimmäinen "näkymätön" parametri, eli luokkametodeissa EAX=SELF, ja silloin 1. näkyvä parametri = EDX ja 2. näkyvä parametri = ECX.
C -koodaaja voi vain haaveilla näin selkeistä ja yksinkertaisista säännöistä, joita Delphi -ohjelmoija voi käyttää tehdessää assembly -kielisiä aliohjelmia Delphi -ohjelman osana.
C -kielessä tosiaan parametrien ja paluuarvojen välitys oikein C -ohjelman ja assemblt -kielisen aliohjelman välillä edellyttää monimutkaisten ja sekavasti dokumentoitujen "constraints" -sääntöjen opettelua, jotta homman saisi toimimaan oikein.
Jos joku väittää toisin, niin kirjoita assembly -kielinen toteutus asm -määreellä C -ohjelmaan siten, että C -otsikolla määritetty assembly -kielinen aliohjelma tekee osana C -ohjelmaa saman, kuin ylle kirjoittamani assembly -kielinen aliohjelma tekee osana Delphi -ohjelmaa.
Siis jotain tämän tapaista:
typedef unsigned int U32;
funktion prototyyppi:
__int64 LaskeYhteen(U32 Eka, U32 Toka, U32 Kolmas);
toteutus sitten _asm -määreellä siten, että koko { lauseosa } on pelkkää assemblyä ilman C -kielellä toteutettua osaa.
funktion siis pitäisi palauttaa kolmen etumerkittömän 32 -bittisen kokonaisluvun summa 64 -bittisenä lukuna siten, että summa on oikein laskettu, eli ns. ympäripyörähdystä ei saa päästä tapahtumaan.
Ylle kirjoittamani koodi toimii oikein osana Delphi -ohjelmaa, mutta osaavatko C -koodaajat koodata vastaavan C -kielen inline assembly -ominaisuutta hyödyntämällä ?
Alun esimerkin "pop EEIP" osalta totean esimerkin virheelliseksi koska 1) EEIP -rekisteriä ei ole olemassa, vaan 32-bittisessä ohjelmassa rekisteri on EIP ja 2) koska EIP -rekisteriin ei voi kohdistaa POP -toimintoa, joskin pelkkä "RET" ajaa saman asian kuin "pop EIP" tekisi, jos se olisi syntaktisesti kelvollinen, mitä se siis ei ole.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Nurmossa kuoli 2 Lasta..
Autokolarissa. Näin kertovat iltapäivälehdet juuri nyt. 22.11. Ja aina ennen Joulua näitä tulee. . .894600Maisa on SALAKUVATTU huumepoliisinsa kanssa!
https://www.seiska.fi/vain-seiskassa/ensimmainen-yhteiskuva-maisa-torpan-ja-poliisikullan-lahiorakkaus-roihuaa/15256631403133Vanhalle ukon rähjälle
Satutit mua niin paljon kun erottiin. Oletko todella niin itsekäs että kuvittelet että huolisin sut kaiken tapahtuneen503125Mikko Koivu yrittää pestä mustan valkoiseksi
Ilmeisesti huomannut, että Helenan tukijoukot kasvaa kasvamistaan. Riistakamera paljasti hiljattain kylmän totuuden Mi4032202Purra hermostui A-studiossa
Purra huusi ja tärisi A-studiossa 21.11.-24. Ei kykene asialliseen keskusteluun.2311348Ensitreffit Hai rehellisenä - Tämä intiimiyden muoto puuttui suhteesta Annan kanssa: "Meillä ei..."
Hai ja Anna eivät jatkaneet avioliittoaan Ensitreffit-sarjassa. Olisiko mielestäsi tällä parilla ollut mahdollisuus aito111223- 761207
- 671097
Joel Harkimo seuraa Martina Aitolehden jalanjälkiä!
Oho, aikamoinen yllätys, että Joel Jolle Harkimo on lähtenyt Iholla-ohjelmaan. Tässähän hän seuraa mm. Martina Aitolehde301084Miksi pankkitunnuksilla kaikkialle
Miksi rahaliikenteen palveluiden tunnukset vaaditaan miltei kaikkeen yleiseen asiointiin Suomessa? Kenen etu on se, että112999