什么样的C ++代码会生成这个x86汇编指令?

时间:2014-12-03 11:10:38

标签: c++ assembly x86 reverse-engineering

我一直在“逆向工程”我自己的一些库,以了解有关编译器优化的更多信息。我已经看到我的一个最简单的类构造函数(一个4-D向量)被编译为以下内容:

fldz                                                        ; push +0.0 to FPU stack
mov     eax, ecx                                            ; set eax to this (ecx)
mov     dword ptr [eax], offset data_??_7vector_t@data@@6B@ ; what is this doing?
fst     dword ptr [eax+4]                                   ; assign this->first
fst     dword ptr [eax+8]                                   ; assign this->second
fst     dword ptr [eax+0Ch]                                 ; assign this->third
fstp    dword ptr [eax+10h]                                 ; assign this->fourth, pop FPU stack
retn                                                        ; return this (eax)

在第三行,我不知道这是做什么的。我原本以为它可能是某种优化引用一些硬编码的常量数据块。

为了确定它可能是什么,我将DLL加载到容器进程中,然后连接调试器并查看data??_7vector_t@data@@6B@位置的数据,但它只是db offset unk??_7vector_t@data2@@6B@。我遵循了第二个标签,并且有一个数据区域与我在项目中识别的任何内容都不对应,即使将前8个字节转换为双字节也是如此。

我正在使用的编译器是带有Visual Studio 2013的MSVC ++,没有任何高级指令集(SSE等已关闭)的完全优化。

哪些C ++代码会生成相关指令?

3 个答案:

答案 0 :(得分:1)

有问题的行是为正在构造的对象分配一个vtable指针。

答案 1 :(得分:1)

在我看来,它正在将构造函数应用于ECX的未初始化存储。

这将在第一个插槽中插入一个vtable指针,并将你说应用程序使用的4d向量归零。

答案 2 :(得分:1)

不确定data_前缀的来源,但?是装饰(受损)名称的标准标记,您可以使用undname工具对其进行解密:

>undname ??_7vector_t@data@@6B@
Microsoft (R) C++ Name Undecorator
Copyright (C) Microsoft Corporation. All rights reserved.

Undecoration of :- "??_7vector_t@data@@6B@"
is :- "const data::vector_t::`vftable'"

所以是的,它只是初始化vtable指针。