RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1212008
Accepted
LEON
LEON
Asked:2021-12-01 00:58:28 +0000 UTC2021-12-01 00:58:28 +0000 UTC 2021-12-01 00:58:28 +0000 UTC

通过汇编程序调用 GetSystemInfo 函数

  • 772

我在 winapi (sysinfoapi.h) 中内置了一个 GetSystemInfo 函数,我该如何调用它?

然后将函数调用的响应放入内存位置。

C++:

void GetSystemInfo(
  LPSYSTEM_INFO lpSystemInfo
);

官方文档:https ://docs.microsoft.com/en-us/windows/win32/api/sysinfoapi/nf-sysinfoapi-getsysteminfo

这就是我能找到的。

winapi
  • 1 1 个回答
  • 10 Views

1 个回答

  • Voted
  1. Best Answer
    insolor
    2021-12-01T03:20:36Z2021-12-01T03:20:36Z

    免责声明:

    用汇编程序编写这段代码是没有意义的,用 C 编写同样的东西会容易得多(在示例的末尾)。

    尽可能少的 fasm 示例,结果是一个 32 位控制台 exe 文件:

    format PE CONSOLE
    entry start
    
    include 'win32a.inc'
    
    section '.text' code readable executable
    
      start:
        invoke GetSystemInfo, system_info
    
        ; dword перед [system_info.wProcessorArchitecture] нужно из-за того что это 2-байтовое поле (word),
        ; его нельзя просто так передать с помощью push.
        ; dword здесь приводит к тому, что по адресу поля читается 4 байта вместо 2.
        ; Но это корректно работает только потому, что после этого поля идет зарезервированное пустое 2-байтовое поле
        ; (если бы было не пустое, вывелось бы неправильное значение)
        cinvoke printf, format_string, dword [system_info.wProcessorArchitecture], [system_info.dwPageSize]
        invoke getch ; ожидание нажатия клавиши перед завершением, можно и без этого, если запускаете из командной строки
        invoke ExitProcess,0
    
    section '.data' data readable writeable
    
    system_info SYSTEM_INFO
    
    format_string:
        db 'wProcessorArchitecture: %d', 0x0d, 0x0a
        db 'dwPageSize: %d', 0x0d, 0x0a, 0
    
    section '.idata' import data readable writeable
    
    library kernel32, 'KERNEL32.DLL',\
        msvcrt, 'MSVCRT.DLL'
    
    include 'api/kernel32.inc'
    
    import msvcrt,\
        printf,'printf',\
        getch,'_getch'
    
    section '.reloc' fixups data readable discardable
    

    这里例如只输出前两个字段的值——wProcessorArchitecture和dwPageSize。

    在 32 位版本中,它输出:

    wProcessorArchitecture: 0
    dwPageSize: 4096
    

    0对应PROCESSOR_ARCHITECTURE_INTEL,见结构说明SYSTEM_INFO

    如果您将 PE 代码更改为 PE64 和include 'win32a.inc',include 'win64a.inc'您将获得一个 64 位可执行文件,输出将如下所示:

    wProcessorArchitecture: 9
    dwPageSize: 4096
    

    9 对应PROCESSOR_ARCHITECTURE_AMD64。

    “魔术”字符串system_info SYSTEM_INFO是一个宏,在编译时,它会扩展为一组相应结构的字段,例如,对于 32 位可执行文件(取自文件fasm/include/equates/kernel32.inc):

    struct SYSTEM_INFO
      wProcessorArchitecture      dw ?
      wReserved           dw ?
      dwPageSize              dd ?
      lpMinimumApplicationAddress dd ?
      lpMaximumApplicationAddress dd ?
      dwActiveProcessorMask       dd ?
      dwNumberOfProcessors        dd ?
      dwProcessorType         dd ?
      dwAllocationGranularity     dd ?
      wProcessorLevel         dw ?
      wProcessorRevision          dw ?
    ends
    

    对于 64 位版本,一切都相同,只是指针字段(以 开头的lp)的大小不同 - 64 位 ( dq) 而不是 32 位 ( dd)。


    还应该说invoke,cinvoke宏是在编译时根据程序开头包含的文件转换为不同代码的宏 -win32a.inc或win64a.inc.

    对于 32 位版本invoke,它变成 0 或更多push,call最后是约定stdcall。因为cinvoke顺序是push相反的,然后call堆栈与传递的参数的大小对齐push- 一个协议cdecl(用于具有可变数量参数的函数,就像同一个printf)。请参阅在 x86 上使用 32 位寻址的调用约定。

    对于 64 位版本,一切都有些复杂,可以参考这里:Calling convention for 64-bit systems


    PS或多或少等效的C代码:

    include <windows.h>
    include <stdio.h>
    
    SYSTEM_INFO system_info;
    
    int main() {
        GetSystemInfo(&system_info);
        printf("wProcessorArchitecture: %d\n"
               "dwPageSize: %d\n",
               system_info.wProcessorArchitecture,
               system_info.dwPageSize);
        // Тут мог быть вызов getch();, но эта функция не входит в стандарт, поэтому не добавляю
        return 0;
    }
    
    • 2

相关问题

  • 从 kernel32 调用 winapi 函数

  • BITMAPINFOHEADER.biSizeImage 存储什么?

  • 分别获取所有连接屏幕的 HDC 上下文 WinApi

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    如何从列表中打印最大元素(str 类型)的长度?

    • 2 个回答
  • Marko Smith

    如何在 PyQT5 中清除 QFrame 的内容

    • 1 个回答
  • Marko Smith

    如何将具有特定字符的字符串拆分为两个不同的列表?

    • 2 个回答
  • Marko Smith

    导航栏活动元素

    • 1 个回答
  • Marko Smith

    是否可以将文本放入数组中?[关闭]

    • 1 个回答
  • Marko Smith

    如何一次用多个分隔符拆分字符串?

    • 1 个回答
  • Marko Smith

    如何通过 ClassPath 创建 InputStream?

    • 2 个回答
  • Marko Smith

    在一个查询中连接多个表

    • 1 个回答
  • Marko Smith

    对列表列表中的所有值求和

    • 3 个回答
  • Marko Smith

    如何对齐 string.Format 中的列?

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5