汇编指令——转

今天来扒一扒X86汇编指令(IA-32指令),首先看看它的概念:

IA-32(Intel Architecture 32bit,英特尔32位体系架构)[1] ,属于X86体系结构的32位版本,即具有32位内存地址和32位数据操作数的处理器体系结构,从1985年面世的80386直到Pentium 4,都是使用IA-32体系结构的处理器。

一、IA-32指令的格式简介

å¼ç¨åå容

可以看到一条完整的IA-32指令由6个部分组成,分别是:指令前缀:(prefixes)、操作码(Opcode)、modr/m字节、SIB(Scale-Index-Base)、位移(Displacement)、立即数(immediate),其中除了操作码(Opcode)是必须存在的,其他都是可选的,下面分别举例说明,具体解析比较复杂,需要参考IA-32指令手册。 
1、指令前缀:(prefixes) 
指令前缀长度‘1’个字节 

è¿éåå¾çæè¿°

2、操作码(Opcode) 

è¿éåå¾çæè¿°

3、ModR/M字节 
ModR/M是可选项,用于辅助说明操作码的操作数(操作数的个数、种类[寄存器、地址、常量]) 

è¿éåå¾çæè¿°

4、SIB(Scale-Index-Base) 
用于辅助说明ModR/M,操作码的操作数为内存时,需要ModR/M项一起使用 è¿éåå¾çæè¿°

5、位移(Displacement) 
操作码的操作数为内存时,用来表示位移操作 è¿éåå¾çæè¿°

6、立即数(immediate) 
操作码的操作数为常量时,该常量就被称为立即数 è¿éåå¾çæè¿°

二、常见汇编指令
———————–算数运算指令——————- 
ADD 加法 
ADC 带位加法 
SBB 带位减法 
SUB 减法. 
INC 加法. 
NEC 求反(以0减之). 
NEG 求反然后加1,假如NEG AL相当于Not AL; INC AL 
CMP 比较.(两操作数作减法,仅修改标志位,不回送结果). 
———————–逻辑运算指令——————– 
AND 与运算. 
OR 或运算. 
XOR 异或运算. 
NOT 取反. 
TEST 测试.(两操作数作与运算,仅修改标志位,不回送结果). 
SHL 逻辑左移. 
SHR 逻辑右移. 
SAL 算术左移.(=SHL) 
SAR 算术右移. (左移是一样的,右移是不同的.逻辑右移补0,算术右移补最高位) 
ROL 循环左移. ( ((unsigned char)a) << 5 ) | ( ((unsigned 
RCL 通过进位的循环左移. 
RCR 通过进位的循环右移. 
以上八种移位指令,其移位次数可达255次. 
移位一次时, 可直接用操作码. 如 SHL AX,1. 
移位>1次时, 则由寄存器CL给出移位次数. 
如 MOV CL,04 
SHL AX,CL 
———————–数据转移指令——————– 
1. 通用数据传送指令. 
MOV 传送字或字节. 
MOVSX 先符号扩展,再传送. 
MOVZX 先零扩展,再传送. 
PUSH 把字压入堆栈. 
POP 把字弹出堆栈. 
PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈. 
POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈. 
PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈. 
POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈. 
BSWAP 交换32位寄存器里字节的顺序 
XCHG 交换字或字节.( 至少有一个操作数为寄存器,段寄存器不可作为操作数) 
CMPXCHG 比较并交换操作数.( 第二个操作数必须为累加器AL/AX/EAX ) 
XADD 先交换再累加.( 结果在第一个操作数里 ) 
XLAT 字节查表转换. 
———————-目的地址传送指令————– 
LEA 装入有效地址. 例: LEA DX,string ;把偏移地址存到DX. 
LDS 传送目标指针,把指针内容装入DS. 例: LDS SI,string ;把段地址:偏移地址存到DS:SI. 
LES 传送目标指针,把指针内容装入ES. 例: LES DI,string ;把段地址:偏移地址存到ES:DI. 
LFS 传送目标指针,把指针内容装入FS. 例: LFS DI,string ;把段地址:偏移地址存到FS:DI. 
LGS 传送目标指针,把指针内容装入GS. 例: LGS DI,string ;把段地址:偏移地址存到GS:DI. 
LSS 传送目标指针,把指针内容装入SS. 例: LSS DI,string ;把段地址:偏移地址存到SS:DI.

———————– 标志传送指令——————-

LAHF 标志寄存器传送,把标志装入AH. 
SAHF 标志寄存器传送,把AH内容装入标志寄存器. 
PUSHF 标志入栈. 
POPF 标志出栈. 
PUSHD 32位标志入栈. 
POPD 32位标志出栈. 
0012F618 |00A8E5A8 ASCII “nk’MHBh30” 
———————-程序转移指令 ——————–

1>无条件转移指令 (长转移) 
JMP 无条件转移指令 
32位系统的jmp指令分为jmp short 、jmp 、jmp far 
jmp short (EB) ADDR=目的地址-源地址-指令长度 
12=40110e-4010fa-2 
è¿éåå¾çæè¿°

jmp (E9) ADDR=目的地址-源地址-指令长度 
2BA=4018c7-401608-5 

è¿éåå¾çæè¿°

jmp far (跨段跳转) ADDR=目的地址 

è¿éåå¾çæè¿°

此外还有一种跳转jmp dword prt+内存单元地址(段间转移) 

è¿éåå¾çæè¿°

上面提到的地址计算方法若结果为负则要用补码表示,下面给出计算方法

一、原码(在数值前直接加一符号位的表示法,0为正,1为负) 
二、反码(负数的反码,符号位为“1”,数值部分根据原码按位取反) 
三、补码(负数的补码则是符号位为“1”,数值部分按位取反后再在末位(最低位)加1.也就是“反码+1”.)

CALL 过程调用 (同 push eip 和jmp 目的地址) 
RET=pop eip 
RETN=pop eip ,add esp,n


JA/JNBE 不小于或不等于时转移. 
JAE/JNB 大于或等于转移. 
JB/JNAE 小于转移. 
JBE/JNA 小于或等于转移. 
    以上四条,测试无符号整数运算的结果(标志C和Z). 
JG/JNLE 大于转移. 
JGE/JNL 大于或等于转移. 
JL/JNGE 小于转移. 
JLE/JNG 小于或等于转移. 
    以上四条,测试带符号整数运算的结果(标志S,O和Z). 
JE/JZ  等于转移. 
JNE/JNZ 不等于时转移. 
JC      有进位时转移. 
JNC    无进位时转移. 
JNO    不溢出时转移. 
JNP/JPO 奇偶性为奇数时转移. 
JNS    符号位为 "0" 时转移. 
JO      溢出转移. 
JP/JPE  奇偶性为偶数时转移. 
JS      符号位为 "1" 时转移. 
JA/JNBE 不小于或不等于时转移. 
JAE/JNB 大于或等于转移. 
JB/JNAE 小于转移. 
JBE/JNA 小于或等于转移. 
    以上四条,测试无符号整数运算的结果(标志C和Z). 
JG/JNLE 大于转移. 
JGE/JNL 大于或等于转移. 
JL/JNGE 小于转移. 
JLE/JNG 小于或等于转移. 
    以上四条,测试带符号整数运算的结果(标志S,O和Z). 
JE/JZ  等于转移. 
JNE/JNZ 不等于时转移. 
JC      有进位时转移. 
JNC    无进位时转移. 
JNO    不溢出时转移. 
JNP/JPO 奇偶性为奇数时转移. 
JNS    符号位为 "0" 时转移. 
JO      溢出转移. 
JP/JPE  奇偶性为偶数时转移. 
JS      符号位为 "1" 时转移. 

3>循环控制指令(短转移) 
LOOP CX不为零时循环. 
LOOPE/LOOPZ CX不为零且标志Z=1时循环. 
LOOPNE/LOOPNZ CX不为零且标志Z=0时循环. 
JCXZ CX为零时转移. 
JECXZ ECX为零时转移. 
4>中断指令 
INT 中断指令 
INTO 溢出中断 
IRET 中断返回 
5>处理器控制指令 
HLT 处理器暂停, 直到出现中断或复位信号才继续. 
WAIT 当芯片引线TEST为高电平时使CPU进入等待状态. 
ESC 转换到外处理器. 
LOCK 封锁总线. 
NOP 空操作. 
STC 置进位标志位. 
CLC 清进位标志位. 
CMC 进位标志取反. 
STD 置方向标志位. 
CLD 清方向标志位. 
STI 置中断允许位. 
CLI 清中断允许位.

———————--串指令-———————-

DS:SI 源串段寄存器 :串变址. 
ES:DI 目标串段寄存器:串变址. 
CX 重复次数计数器. 
AL/AX 扫描值. 
D标志 0表示重复操作中SI和DI应自动增量; 1表示应自动减量. 
Z标志 用来控制扫描或比较操作的结束. 
cld 将DF置为0 
std 将DF置为1 
MOVS 串传送. 
( MOVSB 传送字符。将ds:si指向的内存单元中的字节送入es:di中,然后根据DF的标志将si和di的值增或减(0增1减) 
MOVSW 传送字。 将ds:si指向的内存单元中的字节送入es:di中,然后根据DF的标志将si和di的值增或减(0增1减) 
MOVSD 传送双字. ) 经常这么用rep movsb相当于s:movsb ; loop s

CMPS 串比较. 
( CMPSB 比较字符. CMPSW 比较字. ) 
SCAS 串扫描. 把AL或AX的内容与目标串作比较,比较结果反映在标志位. 
LODS 装入串. 把源串中的元素(字或字节)逐一装入AL或AX中. 
( LODSB 传送字符. LODSW 传送字. LODSD 传送双字. ) 
STOS 保存串.是LODS的逆过程. 
REP 当CX/ECX<>0时重复. 
REPE/REPZ 当ZF=1或比较结果相等,且CX/ECX<>0时重复. 
REPNE/REPNZ 当ZF=0或比较结果不相等,且CX/ECX<>0时重复. 
REPC 当CF=1且CX/ECX<>0时重复. 
REPNC 当CF=0且CX/ECX<>0时重复.

———————–伪指令———————– 
DW 定义字(2字节). 
PROC 定义过程. 
ENDP 过程结束. 
SEGMENT 定义段. 
ASSUME 建立段寄存器寻址. 
ENDS 段结束. 
END 程序结束.

三、内存寻址机制
80386内存寻址不同于8086的寻址机制,由于80386及以后的CPU内存分页机制和保护模式的加入,使之相比实模式的寻址变的复杂。 
8086实模式寻址方式为段地址*16+偏移地址,如xxxx:yyyy格式的虚拟地址在内存中的实际位置是xxxx*16+yyyy。 
而80386以后由于寄存器达到32位以上,可以直接寻址2^32=4G的内存地址,于是寻址不在依赖段+偏移地址的模式,而段寄存器用来存储段选择器(Segment Seletor),段选择器用于找到段描述符,在描述符表(Descriptor Table)里面记录着每个段的安全属性,系统所有任务的段描述符存在全局描述符GDT(Global Descriptor Table)中,由全局描述符寄存器GDTR指向,每个任务自己的段描述符存在于局部描述符表LDT(Local Descriptor Table)中,由局部描述符寄存器LDTR指向,具体寻址方式在另外一篇文中有详细介绍,再来看看16位系统(DOS)和32位系统的内存安排情况对比: 
DOS内存安排 

è¿éåå¾çæè¿°

32内存安排 

è¿éåå¾çæè¿°

https://blog.csdn.net/qq_20977145/article/details/52682526

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/381053.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

生成颜色代码的 Java程序

在网页 http://flash.9ria.com/thread-33919-1-1.html 找到如下代码。他可以指定 开始颜色&#xff0c; 结束颜色&#xff0c; 以及 步长&#xff0c;函数返回一个 java 数组&#xff0c;数组中包含有颜色代码。 选择 开始颜色&#xff0c; 结束颜色时可以参见下面的 颜色代码表…

flutter生成源代码_Flutter创建工程的主要代码详解

使用Android Studio创建的默认Flutter工程主要代码在lib文件夹下的main.dart文件中&#xff0c;本文主要对该文件进行一个讲解。main.dart文件可以认为是Flutter工程的入口文件&#xff0c;文件顶部import package:flutter/material.dart;(即引入了一个dart文件&#xff0c;该文…

Centos7 开启网卡配置IP并连接xshell——转

1、在VMware中安装Centos7系统[1] 2、查看虚拟机里的Centos7的IP[2] 1)查看IP 输入ip查询命名 ip addr 发现 ens33 没有 inet 这个属性&#xff0c;那么就没法通过IP地址连接虚拟机。 2&#xff09;接着来查看ens33网卡的配置&#xff1a; vi /etc/sysconfig/network-scripts…

用眼过渡

一、动1、多眨眼通常情况下&#xff0c;一般人每分钟眨眼少于5次会使眼睛干燥。一个人在电脑前工作时眨眼次数只及平时的三分之一&#xff0c;因而减少了眼内润滑剂 和酶的分泌。应该多眨眼&#xff0c;每隔一小时至少让眼睛休息一次。 2、晶体操 转眼&#xff1a;双手托腮&…

rda冗余分析步骤_群落分析的典范对应分析(CCA)概述

典范对应分析(CCA)与去趋势典范对应分析(DCCA)概述典范对应分析(canonical correspondence analysis&#xff0c;CCA)是单峰约束排序方法&#xff0c;是对应分析(CA)与多元回归的结合&#xff0c;其算法源自冗余分析(RDA)。同RDA&#xff0c;CCA涉及两个数据矩阵&#xff0c;响…

Linux 可执行文件 ELF结构 及程序加载运行

Linux下ELF文件类型分为以下几种&#xff1a; 1、可重定位文件&#xff0c;例如SimpleSection.o&#xff1b; 2、可执行文件&#xff0c;例如/bin/bash&#xff1b; 3、共享目标文件&#xff0c;例如/lib/libc.so。 在Linux 可重定位文件 ELF结构一文中&#xff0c;我们已经分析…

前途未必是光明的,道路却一定是曲折的

今天搜psm的文章&#xff0c;结果搜到了几位很厉害的人的blog&#xff0c;其中有一个还在写关于次时代的引擎&#xff0c;好像是在那啥 而另外两位都在07年就开始实现这个技术了。。。看到了真的就是那个感觉 井蛙观天尤不知 另外看到的就是工程实践真的是很难的过程&#…

如何输入一个整数逆序输出_如何匹配DSP输入输出信号

mosconi DSP可以通过DSP监察界面查看信号输入及输出的情况。对于主机是全频信号输出在 mosconi DSP的混合调校中进行的匹配&#xff0c;还有主机是主动分频信号输出在 mosconi DSP的混合调校中进行的匹配。若主机部分输出信号是反相(如视频案例)&#xff0c;又该如何匹配信号…

IDA——动态调试Linux上的ELF文件(整合他人博客)

先查看机器之间是否可以ping通 0x00&#xff1a;环境 待调试ELF文件 IDA 7.0 主机&#xff1a;Windows 虚拟机&#xff1a;Linux 达成效果&#xff1a;在Window上利用IDA远程动态调试linux里的ELF文件 0x01&#xff1a;Unbuntu里运行IDA的服务器组件 IDA附带以下组件&#x…

SQL SERVER最大用户连接数

使用 user connections 选项指定允许同时连接到 Microsoft SQL Server 的最大用户数。实际允许的用户连接数还取决于正使用的 SQL Server 版本以及应用程序和硬件的限制。SQL Server 最多允许同时 32,767 个用户连接。 因为 user conn…

Linux获得命令帮助

一、获得命令帮助 1.1、内部命令与外部命令 简单来说&#xff0c;在linux系统中有存储位置的命令为外部命令&#xff1b; 没有存储位置的为内部命令&#xff0c;可以理解为内部命令嵌入在linux的shell中&#xff0c;所以看不到。 type来判断到底为内部命令还是内部命令 [ro…

2019输入序列号闪退_正式告别60秒长语音 讯飞输入法新版评测:能动口我绝不动手...

一、前言&#xff1a;60秒长语音有希望消灭了从2010年&#xff0c;讯飞推出业界首个中文语音输入法&#xff0c;将语音输入带到大众面前直到今天&#xff0c;语音输入早就不再是当初功能机时代“语音王”的土味儿模样。如今&#xff0c;语音输入已经逐渐超过手写&#xff0c;成…

c#扩展方法奇思妙用性能篇一:扩展方法性能初测

最近写了几篇《c#扩展方法奇思妙用》的文章&#xff0c;一直只是讨论如何扩展、如何使用的问题&#xff0c;几乎没有涉及效率方面。而大家的回复好多都在问效率如何、性能怎样&#xff0c;也引起了我对效率的关注&#xff0c;今天将初步测试的结果发出来&#xff0c;大家一起探…

云服务器抢票咋用_[Mac] 阿里云服务器+分流抢票教程

一.前言临近过年, 抢春运的票成为了我们人生的头等大事, 我们都知道分流是最好用的抢票软件之一, 但是只支持windows, 又因为我工作的电脑是Mac所以不能安装, 是得想个办法才好, 最终决定了使用 阿里云服务器 分流 进行抢票, 是不是听起来很高级呢? 下面就跟着我们的上下文一…

Centos7忘记密码——转

应用场景 linux管理员忘记root密码&#xff0c;需要进行找回操作。 注意事项&#xff1a;本文基于centos7环境进行操作&#xff0c;由于centos的版本是有差异的&#xff0c;继续之前请确定好版本。 操作步骤 一、重启系统&#xff0c;在开机过程中&#xff0c;快速按下键盘上…

收集到的非常好的第三方控件

1. vs2010:增强xmal智能提示 http://visualstudiogallery.msdn.microsoft.com/en-us/1a67eee3-fdd1-4745-b290-09d649d07ee02. PowerCommands for Visual Studio 2008:http://code.msdn.microsoft.com/Project/Download/FileDownload.aspx?ProjectNamePowerCommands&Downl…

IDA

国庆礼物最强反编译工具 ida pro 7.0 破解补丁7.0sdk all sdk_utils 国内某团购群最新泄露的的版本 x86 arm x64 f5插件为最新版本 正版价值人民币3-5万 资源包含 ida pro 7.0 for mac ida pro 7.0 for windows IDA_Pro_7.0去局域网检测和兼容老版本idb补丁 2017/09/21 21…

hsql mybatis 表不存在_单元测试MyBatis与HSQL而不是Oracle

我想使用HSQL内存数据库对MyBatis持久层进行单元测试.真正的应用程序使用Oracle数据库.这工作正常,我们开始为id列添加自动递增的数字. Oracle需要使用序列来获取递增的数字,因此在Oracle数据库中创建了一个名为basis_seq的序列.在我的MyBatis mapperXML文件中我有这个&#xf…

AjaxToolKit学习笔记 之 ModalPopupExtender

1.控件功能描述 以模式窗口的方式弹出客户或服务器控件,以突出显示! 弹出的一般是DIV或PANEL. 2.控件属性描述 TargetControlID : 控制是否弹出的控件的ID. PopupDragHandleControlID : 允许拖拽的控件的ID. PopupControlID: 指定要弹出的控件的ID. BackgroundCssClass: 指定弹…

WIN10中DOCKER的安装与使用

WIN10中DOCKER的安装与使用 WIN10中DOCKER的安装与使用 1.docker的安装 环境准备 下载安装 2.docker的入门 开始使用 3.docker的常用配置 在PowerShell中设置 tab键自动补全&#xff08;其实用的都是cmd.exe&#xff09; Settings 4.用Dockerfile定义一个镜像 新建目录文件 构建…