Windows环境下32位汇编语言是一种全新的编程语言。它使用与C++语言相同的API接口,不仅可以用来开发出大型的软件,而且是了解操作系统运行细节的最佳方式。\r\n 本书从编写应用程序的角度,从“Hello World!”这个简单的例子开始到编写多线程、注册表和网络通信等复杂的程序,通过60多个实例逐渐深入Win32汇编语言的方方面面。\r\n 本书作者罗云彬拥有十余年汇编语言编程经验,是汇编编程网站http://asm.yeah.net和汇编编程论坛http://win32asm.yeah.net的站长。本书是作者多年来编程工作的总结,适合于欲通过Win32汇编语言编写Windows程序的读者。
第1章 背景知识 \r\n\r\n1.1 Win32的软硬件平台 \r\n1.1.1 80x86系列处理器简史 \r\n1.1.2 Windows的历史 \r\n1.1.3 Win32平台的背后——Wintel联盟 \r\n1.2 Windows的特色\r\n1.3 必须了解的东西 \r\n1.3.1 80x86处理器的工作模式 \r\n1.3.2 Windows的内存管理 \r\n1.3.3 Windows的特权保护 \r\n\r\n第2章 准备编程环境 \r\n\r\n2.1 Win32可执行文件的开发过程 \r\n2.2 编译器和链接器 \r\n2.2.1 MASM系列 \r\n2.2.2 TASM系列 \r\n2.2.3 其他编译器 \r\n2.2.4 MASM,TASM还是NASM \r\n2.2.5 我们的选择——MASM32软件包 \r\n2.3 创建资源 \r\n2.3.1 资源编译器的使用 \r\n2.3.2 所见即所得的资源编辑器 \r\n2.4 make工具的用法 \r\n2.4.1 make工具是什么 \r\n2.4.2 nmake的用法 \r\n2.4.3 描述文件的语法 \r\n2.5 获取资料 \r\n2.5.1 Windows资料的来源 \r\n2.5.2 Intel处理器资料 \r\n2.6 构建编程环境 \r\n2.6.1 IDE还是命令行 \r\n2.6.2 本书推荐的工作环境 \r\n2.6.3 尝试编译第一个程序 \r\n\r\n第3章 使用MASM \r\n\r\n3.1 Win32汇编源程序的结构 \r\n3.1.1 模式定义 \r\n3.1.2 段的定义 \r\n3.1.3 程序结束和程序入口 \r\n3.1.4 注释和换行 \r\n3.2 调用API \r\n3.2.1 API是什么 \r\n3.2.2 调用API \r\n3.2.3 API参数中的等值定义 \r\n3.3 标号、变量和数据结构 \r\n3.3.1 标号 \r\n3.3.2 全局变量 \r\n3.3.3 局部变量 \r\n3.3.4 数据结构 \r\n3.3.5 变量的使用 \r\n3.4 使用子程序 \r\n3.4.1 子程序的定义 \r\n3.4.2 参数传递和堆栈平衡 \r\n3.5 高级语法 \r\n3.5.1 条件测试语句 \r\n3.5.2 分支语句 \r\n3.5.3 循环语句 \r\n3.6 代码风格 \r\n3.6.1 变量和函数的命名 \r\n3.6.2 代码的书写格式 \r\n3.6.3 代码的组织 \r\n\r\n第4章 第一个窗口程序\r\n\r\n4.1 开始了解窗口\r\n4.1.1 窗口是什么\r\n4.1.2 窗口界面\r\n4.1.3 窗口程序是怎么工作的\r\n4.2 分析窗口程序\r\n4.2.1 模块和句柄\r\n4.2.2 创建窗口\r\n4.2.3 消息循环 \r\n4.2.4 窗口过程 \r\n4.3 窗口间的消息互发 \r\n4.4 实验 \r\n4.4.1 MsgWindow程序 \r\n4.4.2 开始实验 \r\n\r\n第5章 使用资源 \r\n\r\n5.1 菜单和加速键 \r\n5.1.1 菜单和加速键的组成 \r\n5.1.2 菜单和加速键的资源定义 \r\n5.1.3 使用菜单和加速键 \r\n5.2 图标和光标 \r\n5.2.1 图标和光标的资源定义 \r\n5.2.2 使用图标和光标 \r\n5.3 位图 \r\n5.3.1 位图简介 \r\n5.3.2 在资源中定义位图 \r\n5.4 对话框 \r\n5.4.1 对话框简介 \r\n5.4.2 对话框的资源定义 \r\n5.4.3 使用对话框 \r\n5.4.4 在对话框中使用子窗口控件 \r\n5.5 字符串资源 \r\n5.6 版本信息资源 \r\n5.6.1 版本信息资源的定义 \r\n5.6.2 在程序中检测版本信息 \r\n5.7 二进制资源和自定义资源 \r\n5.7.1 使用二进制资源 \r\n5.7.2 使用自定义资源 \r\n\r\n第6章 定时器 \r\n\r\n6.1 定时器简介 \r\n6.2 定时器的使用 \r\n6.3 取Windows时间 \r\n\r\n第7章 图形操作 \r\n\r\n7.1 GDI原理 \r\n7.1.1 GDI程序的结构 \r\n7.1.2 设备环境 \r\n7.1.3 色彩和坐标 \r\n7.2 绘制图形 \r\n7.2.1 画笔和画刷 \r\n7.2.2 绘制像素点 \r\n7.2.3 绘制图形 \r\n7.2.4 绘图模式 \r\n7.3 创建和使用位图 \r\n7.3.1 一个使用位图的时钟例子 \r\n7.3.2 创建和使用位图 \r\n7.3.3 使用设备无关位图 \r\n7.4 块传送操作 \r\n7.4.1 块传送方式 \r\n7.4.2 块传送函数 \r\n7.5 区域和路径 \r\n7.5.1 使用区域 \r\n7.5.2 使用路径 \r\n\r\n第8章 通用对话框 \r\n\r\n8.1 通用对话框简介 \r\n8.2 使用通用对话框 \r\n8.2.1 “打开”文件和“保存”文件对话框 \r\n8.2.2 选择字体对话框 \r\n8.2.3 选择颜色对话框 \r\n8.2.4 查找和替换文本对话框 \r\n8.2.5 页面设置对话框 \r\n8.3 浏览目录对话框 \r\n8.3.1 浏览目录对话框简介 \r\n8.3.2 使用浏览目录对话框 \r\n\r\n第9章 通用控件 \r\n\r\n9.1 通用控件简介 \r\n9.1.1 通用控件的分类 \r\n9.1.2 使用通用控件 \r\n9.2 使用状态栏 \r\n9.2.1 创建状态栏 \r\n9.2.2 状态栏的控制消息 \r\n9.2.3 在状态栏上显示菜单提示信息 \r\n9.3 使用工具栏 \r\n9.3.1 创建工具栏 \r\n9.3.2 工具栏的控制消息 \r\n9.3.3 工具栏的通知消息 \r\n9.4 使用Richedit控件 \r\n9.4.1 创建Richedit控件 \r\n9.4.2 Richedit控件的控制消息 \r\n9.4.3 Richedit控件的通知消息 \r\n9.5 窗口的子类化 \r\n9.5.1 什么是窗口的子类化 \r\n9.5.2 窗口子类化的实现 \r\n9.6 控件的超类化 \r\n9.6.1 什么是控件的超类化 \r\n9.6.2 控件超类化的实现 \r\n\r\n第10章 内存管理和文件操作 \r\n\r\n10.1 内存管理 \r\n10.1.1 内存管理基础 \r\n10.1.2 内存的当前状态 \r\n10.1.3 标准内存管理函数 \r\n10.1.4 堆管理函数 \r\n10.1.5 虚拟内存管理函数 \r\n10.1.6 其他内存管理函数 \r\n10.2 文件操作 \r\n10.2.1 Windows的文件I/O \r\n10.2.2 创建和读写文件 \r\n10.2.3 查找文件 \r\n10.2.4 文件属性 \r\n10.2.5 其他文件操作 \r\n10.3 驱动器和目录 \r\n10.3.1 逻辑驱动器操作 \r\n10.3.2 目录操作 \r\n10.4 内存映射文件 \r\n10.4.1 内存映射文件简介 \r\n10.4.2 使用内存映射文件 \r\n\r\n第11章 动态链接库和钩子 \r\n\r\n11.1 动态链接库 \r\n11.1.1 动态链接库的概念 \r\n11.1.2 编写动态链接库 \r\n11.1.3 使用动态链接库 \r\n11.1.4 动态链接库中的数据共享 \r\n11.2 Windows钩子 \r\n11.2.1 什么是Windows钩子 \r\n11.2.2 远程钩子的安装和使用 \r\n11.2.3 日志记录钩子 \r\n\r\n第12章 多线程 \r\n\r\n12.1 进程和线程 \r\n12.2 多线程编程 \r\n12.2.1 一个单线程的“问题程序” \r\n12.2.2 多线程的解决方法 \r\n12.2.3 与线程有关的函数 \r\n12.3 使用事件对象控制线程 \r\n12.3.1 事件 \r\n12.3.2 等待事件 \r\n12.3.3 进一步改进计数程序 \r\n12.4 线程间的同步 \r\n12.4.1 产生同步问题的原因 \r\n12.4.2 临界区 \r\n\r\n第13章 进程控制 \r\n\r\n13.1 环境变量和命令行参数 \r\n13.1.1 环境变量 \r\n13.1.2 命令行参数 \r\n13.2 执行可执行文件 \r\n13.2.1 方法一:Shell调用 \r\n13.2.2 方法二:创建进程 \r\n13.3 进程调试 \r\n13.3.1 获取运行中的进程句柄 \r\n13.3.2 读写进程的地址空间 \r\n13.3.3 调试API的使用 \r\n13.4 进程的隐藏 \r\n13.4.1 在Windows 9x中隐藏进程 \r\n13.4.2 Windows NT中的远程线程 \r\n\r\n第14章 异常处理 \r\n\r\n14.1 异常处理的用途 \r\n14.2 使用筛选器处理异常 \r\n14.2.1 注册回调函数 \r\n14.2.2 异常处理回调函数 \r\n14.3 使用SEH处理异常 \r\n14.3.1 注册回调函数 \r\n14.3.2 异常处理回调函数 \r\n14.3.3 SEH链和异常的传递 \r\n14.3.4 展开操作(Unwinding) \r\n\r\n第15章 注册表和INI文件 \r\n\r\n15.1 注册表和INI文件简介 \r\n15.2 INI文件的操作 \r\n15.2.1 INI文件的结构 \r\n15.2.2 管理键值 \r\n15.2.3 管理小节 \r\n15.2.4 使用不同的INI文件 \r\n15.3 对注册表的操作 \r\n15.3.1 注册表的结构 \r\n15.3.2 管理子键 \r\n15.3.3 管理键值 \r\n15.3.4 子键和键值的枚举 \r\n15.3.5 注册表应用举例 \r\n\r\n第16章 TCP/IP和网络通信 \r\n\r\n16.1 网络基础知识 \r\n16.1.1 TCP/IP协议 \r\n16.1.2 一些重要概念 \r\n16.2 WinSock接口 \r\n16.2.1 WinSock接口简介 \r\n16.2.2 WinSock编程概述 \r\n16.3 TCP协议编程 \r\n16.3.1 TCP协议简介 \r\n16.3.2 TCP聊天室例子——客户端 \r\n16.3.3 TCP聊天室例子——服务器端 \r\n16.4 UDP协议编程 \r\n16.4.1 UDP聊天室例子——客户端 \r\n16.4.2 UDP聊天室例子——服务器端 \r\n16.5 ICMP协议编程 \r\n16.5.1 题外话:控制台程序 \r\n16.5.2 ICMP协议 \r\n16.5.3 一个Ping程序例子 \r\n\r\n第17章 PE文件 \r\n\r\n17.1 PE文件的结构 \r\n17.1.1 概论 \r\n17.1.2 DOS文件头和DOS块 \r\n17.1.3 PE文件头(NT文件头) \r\n17.1.4 节表和节 \r\n17.2 导入表 \r\n17.2.1 导入表简介 \r\n17.2.2 导入表的结构 \r\n17.2.3 查看PE文件导入表举例 \r\n17.3 导出表 \r\n17.3.1 导出表的结构 \r\n17.3.2 查看PE文件导出表举例 \r\n17.4 资源 \r\n17.4.1 资源简介 \r\n17.4.2 资源的组织方式 \r\n17.4.3 查看PE文件中的资源列表举例 \r\n17.5 重定位表 \r\n17.5.1 重定位表的结构 \r\n17.5.2 查看PE文件的重定位表举例 \r\n17.6 应用实例 \r\n17.6.1 动态获取API入口地址 \r\n17.6.2 在PE文件上添加执行代码 \r\n\r\n参考文献
从Windows出现开始, 汇编语言似乎在慢慢地销声匿迹, 但本书可以让人放弃这个观点, 其实在Win32环境下, 汇编语言依然强大.
Why——为什么选择Win32汇编
选择Win32汇编的理由是什么呢?
在DOS时代, 学习汇编就是学习系统底层编程的代名词, 仅要成为一名入门级的汇编程序员, 就需要学习从CPU结构. CPU工作方式. 各种硬件的编程方法到DOS工作方式等范围很广的知识. 随着Windows时代的到来, Windows像一堵巨大的墙, 把我们和计算机的硬件隔离开, 对于DOS的汇编程序员来说, 就像在一夜之间, 我们发现自己曾经学过的几乎所有的东西都被Windows封装到内核中去了, 由于保护模式的存在, 我们又无法像在DOS下一样闯入系统内核为所欲为. 在Windows下用任何语言编程都必须遵循Windows的规范, 汇编也不例外, 也就是说, 汇编不再是一种“有特权”的语言. 面对汹涌而来的Visual C++, Visual BASIC, PowerBuilder和Java等各个领域的猛将, 从DOS时代“为所欲为”的“系统警察”岗位下岗, 在别的领域又没有一技之长, 汇编语言似乎失去了生存的意义, 有很多人在DOS转向Windows的时候放弃了汇编语言.
但是经过短暂的失落, 摆正了自己在系统中的位置, 我们发现从“系统警察”转换到遵循Windows规范的“好市民”后, 汇编语言又慢慢地在这个世界流行起来了, 毕竟, 不能为所欲为也可以有好的一面, 我们可以不必再考虑一些老大难的问题, 如程序运行时会面对什么样的显示卡, 如何驱动不同的打印机, 内存不够了如何用磁盘交换等等, 我们也可以在了解更少硬件知识的情况就可以掌握Win32的汇编编程, 而且, 我们惊喜地发现, 做了“好市民”以后, 我们反而拥有了和别的语言同样的权利——为了做图形和界面等方面的功能, 汇编程序员在DOS时代连做梦都在羡慕C语言庞大的函数库, 而现在, Windows为我们提供了比这还要多得多的函数, 以至于其他大部分语言可以做出来的东西, 汇编都可以做, 而别的语言做不到的东西, 汇编照样可以做!所以这里就是理由之一:Win32汇编可以当做一种功能强大的开发语言使用, 使用它完全可以开发出大型的软件来.
正是因为Win32汇编看上去不再那样低级, 于是有读者曾经提出:Win32汇编讲的都是用API来写程序, 和高级语言差不多, 以前在DOS下使用的中断什么的都不能用了, 所以没有什么新奇的了. 言下之意就是:学汇编就是为了了解高级语言底下一层的功能, 但现在Win32汇编却使用和C++等语言相同的API接口, 既然和高级语言处于同一个级别, 我们为什么还要去和机器指令打交道呢, 还不如去学Visual C++方便.
但是我们可以这样问一问自己:
问:在DOS汇编中我们为什么用中断功能?
答:为了使用DOS内核提供的功能.
问:在DOS中我们常常自己用操作I/O端口的方法读写硬盘或操作显卡吗?
答:不, 我们用系统提供的Int 13h和Int 10h
……
同样, 在Win32汇编里使用API也是为了使用Windows内核提供的功能. 只不过使用的方式不再是中断方式而已, 不是Win32汇编语言“高级化”了, 而是高级语言因为使用Windows的API接口而“低级化”了, 其代价就是无法移植到其他系统, 用Visual C++写的程序是无法移植到别的操作系统平台上的, 只有和平台无关的ANSI C++等才能算是真正意义上的高级语言.
其实, 任何汇编语言都是和操作系统密切相关的, 不管是DOS汇编. Win32汇编还是Linux汇编, 都是基于特定的操作系统的, 如果一定要绕过操作系统, 那么就不会有DOS汇编和Win32汇编的区别了, 但是这样的话我们不是在学汇编, 而是在自己开发操作系统. 高级语言在不同的操作系统上看起来都差不多, 但作为一种低级语言, 不同操作系统上的汇编就是不同的世界, 所以, 既然Windows和DOS是两个完全不同的操作系统, 我们就必须抛弃DOS汇编中的大部分概念从头开始学习Win32汇编. 这就是理由之二:Win32汇编是Windows环境下一种全新的编程语言.
Win32环境下的很多高级语言, 如Visual C++和Visual BASIC等, 一如既往地对实现的细节进行了或深或浅的封装, 就连最能表现Windows特征的部分, 如消息循环和多线程的处理等内容也都被隐藏封装, 使我们在使用它们进行可视化编程的同时, 却无法全面了解Win32程序运行的具体方式. 令笔者印象深刻的一件事是:在初学Windows编程的时候笔者学的是Visual FoxPro, 用到窗口的时候, 发现窗口总是在屏幕上一闪而过, 百思不得其解, 后来发现把窗口的属性设置为“模式”就可以了, 但还是不知道其中的道理, 后来才发现Windows本来就是使用两套不同的API来处理“模式”和“非模式”对话框的, 但是在高级语言中两者封装在一起了. 在学习Win32汇编以后, 这些隐藏在高级语言后面的细节就暴露出来了.
由于封装的关系, 各种高级语言或多或少都存在某种“缺陷”, 比如VB不支持指针, 结果很多需要使用指针的API用起来就很不方便, 结果像多线程一类的特征在VB中就无法实现, PowerBuilder也是如此, C语言已经是最灵活的高级语言了, 但还是无法在代码级别处理某些需求, 而汇编语言见到的是一个最真实的操作系统, 它可以用最灵活的方式使用各种系统功能, 第13章中有关进程隐藏的内容就是最好的写照. 所以理由之三就是:使用Win32汇编语言是了解操作系统运行细节的最佳方式.
最后的理由根本不是理由, 而是必然的选择, 当我们在Windows环境下进行加密解密. 逆向工程, 还有病毒. 木马等有害代码的分析和防治工作时, Win32汇编是惟一的选择, 在任何讨论这方面内容的书籍中, 汇编代码的篇幅总是很大的, 要想深入了解这些内容的前提就是首先深入汇编编程.
How——如何学习Win32汇编
以往的汇编书籍往往把重点放在硬件结构和指令上, 讲述了一大堆电路框图和指令列表, 把大家搞得晕晕乎乎后, 然后再举出一些重量级的例子, 不是一些像数组. 矩阵计算一类的复杂运算, 就是开始图形模式画图, 以至于大家看完以后就再也找不到北了!实际上, 这些例子不是太难了, 而是太枯燥了. 有人说, 学汇编就像考大学, 千军万马过独木桥, 太多的人中途放弃了, 坚持到最后只有少数人.
笔者认为:学习汇编应该在轻松的环境下进行, 在学习中使用的例子不一定太复杂, 但一定要有吸引力. 用汇编写复杂的运算程序固然会比C更有效率, 但同样的事在C中用一个表达式就全部搞定了, 从这里开始学汇编, 给人的感觉就像从复杂的公式开始学算术, 要知道, 加法还没有学会呢!而对于高级语言封装起来的系统功能, 用汇编解释起来就非常直接, 非常自然, 也更容易懂. 以笔者自己学汇编的过程来说, 那时候是1990年, 刚好是中国第一次病毒大流行, 大家的计算机上都是那个病毒的开山鼻祖——乒乓病毒, 在流行DOS的时期, 看着在屏幕89-456+1上蹦的小球, 心中就有一个问题:如何编出这样一个东西来呢?要知道DOS是单任务的, 而那个球在别的程序运行的时候照样蹦!这用当时流行的FORTRAN. C等课程中学到的任何东西都无法解释, 因为这些课程中不可能有TSR, 中断, 引导区等内容, 带着这样一个疑问学习汇编, 在分析乒乓病毒的过程中啃一条条不懂的指令, 病毒分析完了, 汇编课也学完了, 而且反过来看那些复杂的计算程序都是那么顺理成章, 不攻自破了. 实际上, 从一些实用的系统功能开始学习汇编远比学矩阵计算容易理解.
正如最经典的C程序就是那个“Hello, World!”一样, 这个程序的有名并不是因为它用高深复杂的语句放倒了一大批人, 而是它以最简单易懂的方式让人们走入C语言的大门. 对于Win32汇编也是如此, 从最简单的例子开始总是没错的, 笔者建议读者跟随本书中从简到繁的例子, 努力做到理解并灵活引用这些例子中的各种功能, 正如“熟读唐诗三百首, 不会写诗也会吟”, 最后能够熟练地使用Win32汇编来解决各种编程需求就是最大的胜利.
另外, 正如前面讲到的, 汇编语言的学习必须和操作系统紧密结合. 经过简单的调查, 笔者发现很多高校使用的汇编教程还是停留在清华91版《IBM-PC汇编语言程序设计》之类的教材上, 虽然这些教材中基础知识部分永远不会过时, 但涉及操作系统的部分还是停留在DOS阶段, 随着DOS操作系统的悄然引退, 继续把精力花在上面是一种浪费, 因为任何语言都必须有应用的平台, 否则课程学完之后会尴尬地发现没有地方可以应用. 笔者认为, 在《IBM-PC汇编语言程序设计》之类传统教材中的基础部分学习完毕以后, 重点就应该转向Win32汇编以及保护模式方面的知识.
关于本书的内容
本书尝试从编写应用程序的角度, 从“Hello, World”这个简单的例子开始到编写多线程. 注册表和网络通信等复杂的程序, 通过60多个从简单到复杂的例子, 逐步深入Win32汇编编程的方方面面. 笔者从事汇编编程已经有十几年的历史了, 从8086时代的DOS汇编编程开始到当前的Win32汇编编程, 从一个初学者到现在能利用Win32汇编来解决大部分编程需求, 中间也经过了很长时间的摸索和大量的挫折, 所以笔者很清楚初学者在哪些地方会遇到问题, 但是涉及Win32汇编的书籍却实在太少了, 正是因为如此, 笔者决心把本书的目标定为:能让读者入门并在最后能熟练掌握Win32汇编编程, 而不是那种深入系统奥秘一类的书籍.
从这个目标出发, 本书的选材中尽量去掉已经有其他书籍详细讨论的部分, 因为要一本书涉及全部方面是不现实的, 内容全面就必然不精, 内容深刻就必须围绕一个中心点, 所以本书的内容并不详细讨论一般汇编教材的基础部分, 如处理器结构和保护模式等, 也不准备涉及Windows驱动程序. COM编程或者其它能够冠以“密技”头衔的内容. 本书主要的内容将放在32位宏汇编对比DOS汇编所不同的部分以及Win32应用程序的汇编实现上. 不求全面, 只求精也!(说句老实话, 也不敢对自己不精通的地方妄加评论, 以免破坏自己的良好形象? )
在笔者的汇编编程论坛上(http://win32asm.yeah.net), 经常有初学者问到MASM和TASM有什么不同, 用哪个比较好, @@标号是什么意思, 为什么用下载的汇编编译器无法编译程序等问题, 虽然这些都属于最基本的问题, 但是的确没有一个地方或者从一本书能系统地讲解这些问题, 所以本书的基础篇将系统地讲解这些问题, 它们是:
● 第1章 背景知识
● 第2章 准备编程环境
● 第3章 使用MASM
当搭建编译和对编译器的使用不再成为绊脚石的时候, 初学者的问题往往集中在对Windows程序结构的迷惑上, 消息驱动体系. 窗口过程. 与硬件隔绝的图形接口及资源文件等相对于DOS程序来说都是全新的内容, 接下来的4章将深入讨论这些内容, 通过这几章, 读者应该开始习惯以Windows的方式考虑问题了(脑海中的DOS逐渐远去...), 这就是本书的初级篇:
● 第4章 第一个窗口程序
● 第5章 使用资源
● 第6章 定时器
● 第7章 图形操作
Windows系统不像DOS系统, 它的应用程序界面是规范化的, 统一的界面来自大量的系统界面控件, 学习这些控件就等于学习如何编写Windows界面, 下面的界面篇中的两章将探讨这方面的内容:
● 第8章 通用对话框
● 第9章 通用控件
到这里为止, 读者学后应该可以写出界面规范的标准的Win32程序了, 但还是无法用这些程序来解决一些具体问题, 因为有关Windows系统的高级特征的介绍还没有开始, 如内存管理. 文件操作和多线程等, 这些就是本书高级篇中将要介绍的内容, 通过这些内容, 读者将比较深入地了解Windows的工作方式:
● 第10章 内存管理和文件操作
● 第11章 动态链接库和钩子
● 第12章 多线程
● 第13章 进程控制
● 第14章 异常处理
相信到这里为止, 读者对Windows的了解已经是比较系统了, 虽然Windows中还存在其他很多方面的内容, 如管道, 邮件槽, ODBC接口, 如何写控制面板程序, 屏幕保护程序和驱动程序等, 但是有了前面的基础以后, 读者自己去了解这些内容就不成问题, 因为掌握了“渔”, 得到“鱼”又有什么困难呢?在最后的几章中, 本书将从应用的角度再补充介绍一些常用的网络编程, 注册表和PE文件操作方面的内容, 这就是应用篇:
● 第15章 注册表和INI文件
● 第16章 TCP/IP和网络通信
● 第17章 PE文件
在本书中, 笔者特别以显著的方式标出了一些经验之谈, 这些是笔者在长期的汇编编程中得到的体会, 可能是任何一本教科书或者手册里都没有的. 希望这些能对读者带来帮助!
用“灯泡”标出的部分表示一些小技巧, 可以对编程的理解有促进作用.
用“惊叹号”标出的部分表示容易出错的部分, 可以帮助读者避免一些难以理解的错误.
对读者的假设
有了内容的定位, 读者的定位也就比较清楚了, 本书适合于以下读者:
● 想用Win32汇编写Windows程序的读者.
● 想从DOS下的16位汇编转向Windows下32位汇编的读者.
● 欲了解Win32汇编, 以便为Windows下的加密解密. 系统安全. 逆向工程等方面打基础的读者.
● 欲了解Win32汇编, 以便为用汇编写Windows驱动程序打基础的读者.
● 正在学习汇编课程, 需要补充汇编课程中Win32部分的学生.
在开始本书之前, 读者应该有以下的基础知识:
● 计算机的基础知识, 如进制转换. 逻辑运算. 变量类型和指针的概念等.
● 数据结构的基础知识, 因为Win32编程涉及大量的数据结构.
● C语言的基础知识, 因为Win32编程的绝大部分参考资料都是以C的格式出现的.
● Intel 80x86处理器的基础知识, 如寻址方式和指令的使用等等.
本书并不是为以下读者准备的:
● 欲详细了解保护模式的读者——因为Windows并不是一个开放的平台, Windows的开放只限于应用程序接口, 所以要用Windows做背景研究保护模式只能是自讨苦吃, 如果读者需要这方面的深入了解, 最好的方法就是去研究Linux的核心代码并在Linux上实验.
● 欲了解Windows核心“机密”的读者——汇编并不等同于深入操作系统的内部, 所以本书不是《Windows内核分析》, 而真正意义上的《Windows内核分析》除了Microsoft, 恐怕谁也写不出来.
关于附书代码和读者反馈
为了更好地说明Win32汇编的编程方法, 本书附带了60多个例子, 这些例子的源代码全部可以在附书光盘中找到, 代码全部采用MASM格式编写, 推荐使用的编译软件为MASM32软件包.
MASM32软件包可以在以下地址下载:
MASM32官方站点: http://www.movsd.com
作者的Win32汇编编程站点: http://asm.yeah.net
虽然本书中所有的例子代码都已经在Windows 98. Windows 2000和Windows XP下测试通过, 但也有存在Bug的可能, 如果发现代码存在错误或者发现书中有其他问题, 请告知作者, 以便在下一个版本中改进. 如果读者有任何的反馈意见——不管是批评还是鼓励, 也请和作者联系, 联系方法是:
在作者主页的论坛中通知作者: http://asm.yeah.net
http://win32asm.yeah.net
给作者发 E-mail: luoyunbin@sina.com
luoyunbin@hotmail.com
bigluo@telekbird.com.cn
2002年8月