C語(yǔ)言的循環(huán)結(jié)構(gòu)有for循環(huán)、while循環(huán)、do循環(huán)和goto循環(huán)。本文介紹前3種循環(huán)方式。
1. for循環(huán)結(jié)構(gòu)
for循環(huán)也可以稱為步進(jìn)循環(huán),它的特點(diǎn)是常用于已經(jīng)明確了循環(huán)的范圍??匆粋€(gè)簡(jiǎn)單的C語(yǔ)言代碼,具體如下:
#include 《stdio.h》int main(){ int nNum = 0, nSum = 0; for ( nNum = 1; nNum 《= 100; nNum ++ ) { nSum += nNum; } printf(“nSum = %d
”, nSum); return 0;}
這是很典型的求1~100的累加和的程序。通過(guò)這個(gè)程序來(lái)認(rèn)識(shí)關(guān)于for循環(huán)結(jié)構(gòu)的反匯編代碼。
.text:00401028 mov [ebp+nNum], 0.text:0040102F mov [ebp+nSum], 0.text:00401036 mov [ebp+nNum], 1.text:0040103D jmp short LOC_CMP.text:0040103F ; ---------------------------------------------------------.text:0040103F.text:0040103F LOC_STEP: ; CODE XREF: _main+47j.text:0040103F mov eax, [ebp+nNum].text:00401042 add eax, 1.text:00401045 mov [ebp+nNum], eax.text:00401048.text:00401048 LOC_CMP: ; CODE XREF: _main+2Dj.text:00401048 cmp [ebp+nNum], 64h.text:0040104C jg short LOC_ENDFOR.text:0040104E mov ecx, [ebp+nSum].text:00401051 add ecx, [ebp+nNum].text:00401054 mov [ebp+nSum], ecx.text:00401057 jmp short LOC_STEP.text:00401059 ; ---------------------------------------------------------.text:00401059.text:00401059 LOC_ENDFOR: ; CODE XREF: _main+3Cj.text:00401059 mov edx, [ebp+nSum].text:0040105C push edx.text:0040105D push offset Format ; “nSum = %d
”.text:00401062 call _printf.text:00401067 add esp, 8.text:0040106A xor eax, eax
這次的反匯編代碼,修改了其中的變量、標(biāo)號(hào),看起來(lái)更加直觀。從修改的標(biāo)號(hào)來(lái)看,for結(jié)構(gòu)可以分為3部分,在LOC_STEP上面的部分是初始化部分,在LOC_STEP下面的部分是修改循環(huán)變量的部分,在LOC_CMP下面和LOC_ENDFOR上面部分是比較循環(huán)條件和循環(huán)體的部分。
for循環(huán)的反匯編結(jié)構(gòu)如下:
; 初始化循環(huán)變量 jmp LOC_CMPLOC_STEP: ; 修改循環(huán)變量LOC_CMP: ; 循環(huán)變量的判斷 jxx LOC_ENDFOR ; 循環(huán)體 jmp LOC_STEPLOC_ENDOF:
再用IDA來(lái)看一下生成的流程結(jié)構(gòu)圖,如圖1所示。
圖1 for結(jié)構(gòu)的流程圖
2. do…while循環(huán)結(jié)構(gòu)
do循環(huán)的循環(huán)體總是會(huì)被執(zhí)行一次,這是do循環(huán)與while循環(huán)的區(qū)別。這里還是1~100的累加和代碼,來(lái)看一下它的反匯編結(jié)構(gòu)。先看C語(yǔ)言代碼,具體如下:
#include 《stdio.h》int main(){ int nNum = 1, nSum = 0; do { nSum += nNum; nNum ++; } while ( nNum 《= 100 ); printf(“nSum = %d
”, nSum); return 0;}
do循環(huán)的結(jié)構(gòu)要比f(wàn)or循環(huán)的結(jié)構(gòu)簡(jiǎn)單很多,反匯編代碼也少很多。先來(lái)看一下IDA生成的流程圖,如圖2所示。
圖2 do循環(huán)流程圖
反匯編代碼如下:
.text:00401028 mov [ebp+nNum], 1.text:0040102F mov [ebp+nSum], 0.text:00401036.text:00401036 LOC_DO: ; CODE XREF: _main+3Cj.text:00401036 mov eax, [ebp+nSum].text:00401039 add eax, [ebp+nNum].text:0040103C mov [ebp+nSum], eax.text:0040103F mov ecx, [ebp+nNum].text:00401042 add ecx, 1.text:00401045 mov [ebp+nNum], ecx.text:00401048 cmp [ebp+nNum], 64h.text:0040104C jle short LOC_DO.text:0040104E mov edx, [ebp+nSum].text:00401051 push edx.text:00401052 push offset Format ; “nSum = %d
”.text:00401057 call _printf.text:0040105C add esp, 8.text:0040105F xor eax, eax
do循環(huán)的主體就在LOC_DO和0040104C的jle之間。其結(jié)構(gòu)整理如下:
; 初始化循環(huán)變量LOC_DO: ; 執(zhí)行循環(huán)體 ; 修改循環(huán)變量 ; 循環(huán)變量的比較 Jxx LOC_DO
3. while循環(huán)結(jié)構(gòu)
while循環(huán)與do循環(huán)的區(qū)別在于,在進(jìn)入循環(huán)體之前需要先進(jìn)行一次條件判斷,循環(huán)體有可能因?yàn)檠h(huán)條件的不成立而一次也不執(zhí)行???~100累加和的while循環(huán)代碼:
#include 《stdio.h》int main(){ int nNum = 1, nSum = 0; while ( nNum 《= 100 ) { nSum += nNum; nNum ++; } printf(“nSum = %d
”, nSum); return 0;}
再來(lái)看一下它的反匯編代碼,while循環(huán)比do循環(huán)多了一個(gè)條件的判斷,因此會(huì)多一條分支。反匯編代碼如下:
.text:00401028 mov [ebp+nNum], 1.text:0040102F mov [ebp+nSum], 0.text:00401036.text:00401036 LOC_WHILE: ; CODE XREF: _main+3Ej.text:00401036 cmp [ebp+nNum], 64h.text:0040103A jg short LOC_WHILEEND.text:0040103C mov eax, [ebp+nSum].text:0040103F add eax, [ebp+nNum].text:00401042 mov [ebp+nSum], eax.text:00401045 mov ecx, [ebp+nNum].text:00401048 add ecx, 1.text:0040104B mov [ebp+nNum], ecx.text:0040104E jmp short LOC_WHILE.text:00401050 ; -----------------------------------------------------------.text:00401050.text:00401050 LOC_WHILEEND: ; CODE XREF: _main+2Aj.text:00401050 mov edx, [ebp+nSum].text:00401053 push edx.text:00401054 push offset Format ; “nSum = %d
”.text:00401059 call _printf.text:0040105E add esp, 8.text:00401061 xor eax, eax
while循環(huán)的主要部分全部在LOC_WHILE和LOC_WHILEEND之間。在LOC_WHILE下面的兩句是cmp和jxx指令,在LOC_WHILEEND上面是jmp指令。這兩部分是固定的格式,其結(jié)構(gòu)整理如下:
; 初始化循環(huán)變量等LOC_WHILE: cmp xxx, xxx jxx LOC_WHILEEND ; 循環(huán)體 jmp LOC_WHILELOC_WHILEEND:
再來(lái)看一下IDA生成的流程圖,如圖3所示。
圖3 while循環(huán)流程圖
對(duì)于for循環(huán)、do循環(huán)和while循環(huán)這3種循環(huán)而言,do循環(huán)的效率顯然高些,而while循環(huán)相對(duì)來(lái)說(shuō)比f(wàn)or循環(huán)效率又高些。
編輯:jq
-
C語(yǔ)言
+關(guān)注
關(guān)注
180文章
7632瀏覽量
141800 -
程序
+關(guān)注
關(guān)注
117文章
3826瀏覽量
83003
原文標(biāo)題:C語(yǔ)言逆向之循環(huán)結(jié)構(gòu)分析
文章出處:【微信號(hào):gh_c472c2199c88,微信公眾號(hào):嵌入式微處理器】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
C語(yǔ)言精彩編程百例-364頁(yè)
《ESP32S3 Arduino開(kāi)發(fā)指南》第三章 C/C++語(yǔ)言基礎(chǔ)
程序設(shè)計(jì)與數(shù)據(jù)結(jié)構(gòu)
深入理解C語(yǔ)言:C語(yǔ)言循環(huán)控制

全套C語(yǔ)言培訓(xùn)資料—PPT課件
技術(shù)干貨驛站 ▏深入理解C語(yǔ)言:嵌套循環(huán)與循環(huán)控制的底層原理

分析C語(yǔ)言代碼結(jié)構(gòu)的設(shè)計(jì)問(wèn)題
深入理解C語(yǔ)言:循環(huán)語(yǔ)句的應(yīng)用與優(yōu)化技巧

C語(yǔ)言中的socket編程基礎(chǔ)
C語(yǔ)言和C++中結(jié)構(gòu)體的區(qū)別
C語(yǔ)言與Java語(yǔ)言的對(duì)比
C語(yǔ)言與其他編程語(yǔ)言的比較
hex文件如何查看原c語(yǔ)言代碼
技術(shù)干貨驛站 ▏深入理解C語(yǔ)言:掌握程序結(jié)構(gòu)知識(shí)

評(píng)論