分类: WINDOWS
2007-10-26 20:16:15
首先我们看一个“复杂”的win32汇编程序
程序用来显示一个消息框
--------------------------------------------------
;文件名:3.asm
.386
.model flat ,stdcall
null equ 0
mb_ok equ 0
exitprocess proto :dword
messageboxa proto :dword,:dword,:dword,:dword
includelib kernel32.lib
includelib user32.lib
.data
sztext db "hello, world!",0
szcaption db "win32asm",0
.code
start:
push mb_ok
lea eax,szcaption
push eax
lea eax,sztext
push eax
push null
call messageboxa
xor eax,eax
push eax
call exitprocess
end start
--------------------------------------------------
编译链接:
分下面两步进行:
ml /c /coff 3.asm
link /subsystem:windows /libpath:d:\masm7\lib 3.obj
第一步编译生成3.obj文件
/c 表示只编译,不链接
/coff 表示生成coff格式的目标文件
第二步链接生成3.exe文件
/subsystem:windows 表示生成windows文件
/libpath:d:\masm7\lib 表示引入库的路径为:d:\masm7\lib。
在安装masm32后,引入库位于masm32\lib目录下。
也可设置环境变量lib的值:在dos提示符下键入set lib=d:\masm7\lib,这样“链接”就可简单写成:
link /subsystem:windows 3.obj,试想一下,在程序调试过程中,修改源程序是常用的事啦,每次编译链接都要带/libpath:...那该有多烦人呢。当然,我们也可在源程序中直接给出引入库的位置,这样,链接时就方便啦,如下:
includelib d:\masm7\lib\kernel32.lib
includelib d:\masm7\lib\user32.lib
--------------------------------------------------
执行:在dos提示符下键入3,回车,出现一个消息框,哈哈,真正的win32程序!
--------------------------------------------------
深入分析:
看一下源程序,有这么两行:call messageboxa\call exitprocess。大家一看都知道,这是子程序调用,但是我们并没写这样的子程序,事实上,这些是api函数。作为函数,我们在调用时可能需要传送给函数一些参数,程序怎么知道传送的参数有哪些,类型是什么呢?就是通过函数原型定义,如下所示:
exitprocess proto :dword
messageboxa proto :dword,:dword,:dword,:dword
可以看出,exitprocess有一个参数,messageboxa有四个参数,这些参数都是dword类型。
在win32中,参数的传递都是通过堆栈来完成的。象messageboxa这个函数有四个参数,究竟是左边的先压入堆栈还是右边的先入栈呢?.model flat,stdcall给出了答案。stdcall 指定参数是从右到左压入堆栈的,且调整堆栈是在子程序返回时完成的。在源程序中不需要用“add sp,值”来保持堆栈平衡。对messagebox,在api手册中是这样定义的:
int messagebox(
hwnd hwnd, // handle of owner window
lpctstr lptext, // address of text in message box
lpctstr lpcaption, // address of title of message box
uint utype // style of message box
)
;所以会有我们的程序段:
push mb_ok
lea eax,szcaption
push eax
lea eax,sztext
push eax
push null
call messageboxa
看看上面的程序,不难想到,假如在写程序时,少往堆栈里压入一个数据,那将是一个致命的错误。能不能将这种检查参数个数是否匹配的工作交给计算机来完成呢?这是可以的,invoke指令可以帮助我们完成这样的工作。假如你的参数个数不正确,连接器将给出错误提示。所以,极力建议你使用invoke代替call来调用子程序,当然,这不是绝对的。使用invoke上面的指令就可简写成下面的样子,看起来简炼多啦,查错也方便啦!
invoke messageboxa, null,addr sztext,addr szcaption,mb_ok
另外,像null,mb_ok都是一些常量,这样的常量有很多,还有很多的结构,如果在我们的程序中一开始都写这么多的东西,可能一下子就把你吓怕啦,也容易出错,更不便于看程序的主要部分。hutch整理的windows.inc包含了win32编程所需要的常量和结构体的定义,我们可简单的用一个include指令将这些常量和结构的定义插入到我们的文件中:
include d:\masm32\include\windows.inc
但是windows.inc中并不包含函数原型的声明,还要从其他的头文件中得到函数原型的声明,比如:messageboxa的原型声明在user32.inc文件中,exitprocess在kernel32.inc文件中。这些头文件都放在 \masm32\include文件夹下。
还有,要用windows.inc,必须使用option casemap:none,它的意思是告诉 masm 要区分符号的大小写,譬如:start和start是不一样的。否则,一个小小的程序,可能会出成百上千的错误呀!
其他的,就不再细说啦,到此,上面的程序可重新修改如下:
-----------------------------------------------------------------
;最终的结果
.386 ;表示要用到386指令
.model flat,stdcall ;32位程序,要用flat啦!;stadcall,标准调用
option casemap:none ;区别大小写
include windows.inc ;包括常量及结构定义
include kernel32.inc ;函数原型声明
include user32.inc
includelib kernel32.lib ;用到的引入库
includelib user32.lib
.data;数据区,定义2个字符串
sztext db "hello, world!",0
szcaption db "win32asm",0
.code ;代码开始执行处
start:
invoke messagebox,null,addr sztext,addr szcaption,mb_ok ;调用messageboxapi函数
invoke exitprocess,null ;程序退出
end start;结束
------------------------------------
编译链接:
ml /c /coff /i d:\masm7\include 3.asm ;注意开关符识别大小写
link /subsystem:windows /libpath:d:\masm7\lib 3.obj
/i d:\masm7\include 表示*.inc文件的位置,也可设置环境变量set include=d:\masm7\include来简化操作,也可在程序中明确指出*.inc的位置。
前面讲的都是用两条指令来完成编译链接,实际上用一条指令也可完成,如下:
ml /coff /i d:\masm7\include 3.asm /link /subsystem:windows /libpath:lib
若*.inc及引入库在源程序中都明确指出其位置,则可简化为:
ml /coff 3.asm /link /subsystem:windows