Ну чтоже, давай с тобой разбираться что такое ассемблер. Ну раз ты про это заговорил - это уже большой шаг.
Многие его считают обычным "крутым языком" для "хакеров". Это не только ошибочное но и педаристически-тупое мнение, обычный стереотип, шаблон и т д.
Ассемблер я вообще не считаю полноценным языком, т.к. делаю на нем только вставки в C - код. Сам из себя синтаксис асма ничего страшного не представляет. Компидяторов много и сделать реальную Win32-прогу непросто.
Разумеется, ты ни разу не писал чтото на асме, поэтому задал вопрос, как сделать Hello world. Давай подумает сначала, откуда берется хело ворд. В винде в окошке? Или ты имел ввиду в консоли cmd.exe ? Или где? Понимаешь ли, Ассемблер - это почти представлений команд, в бинарном видео лежащих в EXE,COM и т д файлах.
А современные компиляторы переводят один вызов (причем с разными связями и т д) на много асм-команд для процессора. Например вызов
MessageBox( 0, "Fuck this world", "MessageTitle", MB_ERROR ); примерно эквивалентен
push MB_ERROR (точнее вместо MB_ERROR нужно поставить значение)
push offset MessageTitle (можно push [MessageTitle])
push offset FuckThisWorld
oush 0
call [user32.MessageBoxA]
кстати, рекомендую прочитать мою статью
http://antichat.ru/txt/stack.
Так что например вывести Helo world не так просто. Мы начинаем думать не тупыми
cout << "Hello word\n"; не задумываясь как все это работает на низком уровне, а САМИ программируем в низком уровне... Не сказал бы что делать прогу на asm-хорошая идея. Разве что размер кода... Всеравно, компилятор добавит в EXE некоторые свои вещи, некоторые из которых не поддаются управлению с исходника (во как сказал))
У каждой команды есть опкод. То, чем она записывается в бинарник.
Давай возьмем такие команды для начала
mov приемник источник например mov eax,ebx
переслать данные из источника в приемник
xor приемник источник например xor eax,ebx
мат. операция XOR (иск. ИЛИ) с источником. релультат в приемнике.
cmp пар1 пар2 например cmp eax,1
сравнение пар1 и пар2. (вычитанием) если равны, флаг нуля устан. в 1 (Z flag)
jz, jnz, je, jne, jmp, jbe и т д например jnz 0x00401020
переходы (скачки), jmp=безусл. переход, выполняется всегда. остальное - переход с учетом флагов. например, переход jnz будет выполнен если Z флаг НЕ В 0 (jump if not zero) этим можно заменять конструкции if, while, for...
call например call MessageBoxA
это не jmp, т.к. jmp просто переводит EIP на новое место, а call сохраняет адрес след. команды в стеке, чтобы потом вернуться (после вызова ф-ии)
retn например retn =))
возврат из процедуры, востанав. сохраненного значения EIP командой CALL
leave делает некоторые операции с ebp и eip, для удобвства
and, or, not - мат. операции. надеюсь сам поймешь
push, pop сохранение и извлечение из стека. например push 5; pop eax. (eax=5)
xlat... нафиг
int [номер] например int 13
емулирование прерывания номер [номер] - врядли надо будет
ну и все остальное
Добавлю, что EIP - это адрес след. команды для выполнения.
EBP - используется для указ. кадра стека внутри него и по другому тоже, ESP указывает на вершину стека, EAX, EBX, ECX, EDX - просто регистры.
Также, чтобы получить доступ к памяти по адресу address, можно
mov eax, [address] (иногда в отладчиках mov eax, [dword ds:address])
теперь eax=значению dword (eax имеет тип dword-4 байта) по адресу address
Если есть вопросы (есть. я знаю) задавай смело.
--------------------------
Мне кажется все это настолько просто...