FASM汇编程序在退出之前等待

时间:2018-11-05 01:09:36

标签: windows winapi assembly fasm

这是我在FASM中使用的代码:

format PE console
entry main

include '..\MACRO\import32.inc'

section '.data' data readable writeable
msg db "привіт!",0dh,0ah,0 ;hi
lcl_set db ?

section '.code' code readable executable
main:
;fail without set locale
push    msg
call    [printf]
 pop    ecx

;succeed with set locale
push msg
call _liapnuty
pop ecx

push 0
call [ExitProcess]

_liapnuty:
push    ebp
 mov    ebp, esp
;sub    esp, 0
 mov    ebx,[ebp+8]  ; 1st arg addr

 mov    al, [lcl_set]
  or    al, al
 jnz    _liapnuty_rest
call    __set_locale

_liapnuty_rest:
push    ebx
call    [printf]
 pop    ebx

 mov    esp, ebp
 pop    ebp
 ret    0

__set_locale:
 mov    al, [lcl_set]
  or    al, al
 jnz    __set_locale_rest

push    1251
call    SetConsoleCP
call    SetConsoleOutputCP
 pop    ecx
 mov    [lcl_set], 1

;push   lcl
;call   [system]
; pop   ecx
; mov   [lcl_set], 1

;push   cls
;call   [printf]
; pop   ecx

__set_locale_rest:
 ret    0


section '.idata' import data readable
library kernel,'kernel32.dll',\
        msvcrt,'msvcrt.dll'

import  kernel,\
        SetConsoleCP,'SetConsoleCP',\
        SetConsoleOutputCP,'SetConsoleOutputCP',\
        ExitProcess,'ExitProcess'

import  msvcrt,\
        printf,'printf'

它几乎完美地工作,除了在退出之前由于某种原因需要等待一秒钟。它几乎立即输出数据,但无法快速关闭。如果原因是使用这些库或在调用ExitProcess之后显然不清除堆栈(显然无法完成),请告诉我,我将很乐意接受此答案,但我想100%确定我正在做一切正确。

1 个答案:

答案 0 :(得分:2)

所有这些的原因是因为kernel32函数在返回时会自行弹出其参数。如果我删除了不必要的杂音,它将再次开始快速运行。当然,该程序仍会在堆栈损坏的情况下运行,但最后它会进行很多损坏控制。这就是为什么它很慢,但仍然有效的原因。对于遇到此问题的每个人,请务必谨慎对待调用约定。

要调试应用程序并查找我使用的 OLLYDBG 错误。它是免费的,并且有效。它可以帮助您调试EXE和DLL,允许一次执行一个命令。它还显示内存,堆栈以及所有寄存器和标志。

使用堆栈,我发现它已损坏。 OLLYDBG Screen