X86和X87彙編指令大全(有注釋)
---------- 一、資料傳輸指令 ----------------------------------------------------
它們在存貯器和寄存器、寄存器和輸入輸出端口之間傳送資料.
1. 通用資料傳送指令.
MOV 傳送字或位元組.
MOVSX 先符号擴充,再傳送.
MOVZX 先零擴充,再傳送.
PUSH 把字壓入堆棧.
POP 把字彈出堆棧.
PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次壓入堆棧.
POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次彈出堆棧.
PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次壓入堆棧.
POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次彈出堆棧.
BSWAP 交換32位寄存器裡位元組的順序
XCHG 交換字或位元組.(至少有一個操作數為寄存器,段寄存器不可作為操作數)
CMPXCHG 比較并交換操作數.(第二個操作數必須為累加器AL/AX/EAX)
XADD 先交換再累加.(結果在第一個操作數裡)
XLAT 位元組查表轉換.----BX指向一張256位元組的表的起點,AL為表的索引值(0-255,即0-FFH);傳回AL為查表結果.([BX+AL]->AL)
2. 輸入輸出端口傳送指令.
IN I/O端口輸入. ( 文法: IN 累加器, {端口号│DX} )
OUT I/O端口輸出. ( 文法: OUT {端口号│DX},累加器 )輸入輸出端口由立即方式指定時, 其範圍是 0-255; 由寄存器 DX 指定時,其範圍是 0-65535.
3. 目的位址傳送指令.
LEA 裝入有效位址.例: LEA DX,string ;把偏移位址存到DX.
LDS 傳送目标指針,把指針内容裝入DS.例: LDS SI,string ;把段位址:偏移位址存到DS:SI.
LES 傳送目标指針,把指針内容裝入ES.例: LES DI,string ;把段位址:偏移位址存到ES:DI.
LFS 傳送目标指針,把指針内容裝入FS.例: LFS DI,string ;把段位址:偏移位址存到FS:DI.
LGS 傳送目标指針,把指針内容裝入GS.例: LGS DI,string ;把段位址:偏移位址存到GS:DI.
LSS 傳送目标指針,把指針内容裝入SS.例: LSS DI,string ;把段位址:偏移位址存到SS:DI.
4. 标志傳送指令.
LAHF 标志寄存器傳送,把标志裝入AH.
SAHF 标志寄存器傳送,把AH内容裝入标志寄存器.
PUSHF 标志入棧.
POPF 标志出棧.
PUSHD 32位标志入棧.
POPD 32位标志出棧.
---------- 二、算術運算指令 ----------------------------------------------------
ADD 加法.
ADC 帶進位加法.
INC 加 1.
AAA 加法的ASCII碼調整.
DAA 加法的十進制調整.
SUB 減法.
SBB 帶借位減法.
DEC 減 1.
NEG 求反(以 0 減之).
CMP 比較.(兩操作數作減法,僅修改标志位,不回送結果).
AAS 減法的ASCII碼調整.
DAS 減法的十進制調整.
MUL 無符号乘法.結果回送AH和AL(位元組運算),或DX和AX(字運算),
IMUL 整數乘法.結果回送AH和AL(位元組運算),或DX和AX(字運算),
AAM 乘法的ASCII碼調整.
DIV 無符号除法.結果回送:商回送AL,餘數回送AH, (位元組運算);或 商回送AX,餘數回送DX, (字運算).
IDIV 整數除法.結果回送:商回送AL,餘數回送AH, (位元組運算);或 商回送AX,餘數回送DX, (字運算).
AAD 除法的ASCII碼調整.
CBW 位元組轉換為字. (把AL中位元組的符号擴充到AH中去)
CWD 字轉換為雙字. (把AX中的字的符号擴充到DX中去)
CWDE 字轉換為雙字. (把AX中的字元号擴充到EAX中去)
CDQ 雙字擴充. (把EAX中的字的符号擴充到EDX中去)
---------- 三、邏輯運算指令 ----------------------------------------------------
AND 與運算.
OR 或運算.
XOR 異或運算.
NOT 取反.
TEST 測試.(兩操作數作與運算,僅修改标志位,不回送結果).
SHL 邏輯左移.
SAL 算術左移.(=SHL)
SHR 邏輯右移.
SAR 算術右移.(=SHR)
ROL 循環左移.
ROR 循環右移.
RCL 通過進位的循環左移.
RCR 通過進位的循環右移.
以上八種移位指令,其移位次數可達255次.
移位一次時, 可直接用操作碼. 如 SHL AX,1.
移位>1次時, 則由寄存器CL給出移位次數.
如 MOV CL,04 SHL AX,CL
---------- 四、串指令 ----------------------------------------------------------
DS:SI 源串段寄存器 :源串變址.
ES:DI 目标串段寄存器:目标串變址.
CX 重複次數計數器.
AL/AX 掃描值.
D标志 0表示重複操作中SI和DI應自動增量; 1表示應自動減量.
Z标志 用來控制掃描或比較操作的結束.
MOVS 串傳送.( MOVSB 傳送字元. MOVSW 傳送字. MOVSD 傳送雙字. )
CMPS 串比較.( CMPSB 比較字元. CMPSW 比較字. )
SCAS 串掃描.把AL或AX的内容與目标串作比較,比較結果反映在标志位.
LODS 裝入串.把源串中的元素(字或位元組)逐一裝入AL或AX中.( LODSB 傳送字元. LODSW 傳送字. LODSD 傳送雙字. )
STOS 儲存串.是LODS的逆過程.
REP 當CX/ECX<>0時重複.
REPE/REPZ 當ZF=1或比較結果相等,且CX/ECX<>0時重複.
REPNE/REPNZ 當ZF=0或比較結果不相等,且CX/ECX<>0時重複.
REPC 當CF=1且CX/ECX<>0時重複.
REPNC 當CF=0且CX/ECX<>0時重複.
---------- 五、程式轉移指令 ----------------------------------------------------
1. 無條件轉移指令 (長轉移)
JMP 無條件轉移指令
CALL 過程調用
RET/RETF 過程傳回.
2. 條件轉移指令 (短轉移,-128到+127的距離内)( 當且僅當(SF XOR OF)=1時,OP1<OP2 )
JA/JNBE 不小于或不等于時轉移.
JAE/JNB 大于或等于轉移.
JB/JNAE 小于轉移.
JBE/JNA 小于或等于轉移.
以上四條,測試無符号整數運算的結果(标志C和Z).
JG/JNLE 大于轉移.
JGE/JNL 大于或等于轉移.
JL/JNGE 小于轉移.
JLE/JNG 小于或等于轉移.
以上四條,測試帶符号整數運算的結果(标志S,O和Z).
JE/JZ 等于轉移.
JNE/JNZ 不等于時轉移.
JC 有進位時轉移.
JNC 無進位時轉移.
JNO 不溢出時轉移.
JNP/JPO 奇偶性為奇數時轉移.
JNS 符号位為 "0" 時轉移.
JO 溢出轉移.
JP/JPE 奇偶性為偶數時轉移.
JS 符号位為 "1" 時轉移.
3. 循環控制指令(短轉移)
LOOP CX不為零時循環.
LOOPE/LOOPZ CX不為零且标志Z=1時循環.
LOOPNE/LOOPNZ CX不為零且标志Z=0時循環.
JCXZ CX為零時轉移.
JECXZ ECX為零時轉移.
4. 中斷指令
INT 中斷指令
INTO 溢出中斷
IRET 中斷傳回
5. 處理器控制指令
HLT 處理器暫停, 直到出現中斷或複位信号才繼續.
WAIT 當晶片引線TEST為高電平時使CPU進入等待狀态.
ESC 轉換到外處理器.
LOCK 封鎖總線.
NOP 空操作.
STC 置進位标志位.
CLC 清進位标志位.
CMC 進位标志取反.
STD 置方向标志位.
CLD 清方向标志位.
STI 置中斷允許位.
CLI 清中斷允許位.
---------- 六、僞指令 ----------------------------------------------------------
DW 定義字(2位元組).
PROC 定義過程.
ENDP 過程結束.
SEGMENT 定義段.
ASSUME 建立段寄存器尋址.
ENDS 段結束.
END 程式結束.
---------- 七、處理機控制指令:标志處理指令 ------------------------------------
CLC 進位位置0指令
CMC 進位位求反指令
STC 進位位置為1指令
CLD 方向标志置1指令
STD 方向标志位置1指令
CLI 中斷标志置0指令
STI 中斷标志置1指令
NOP 無操作
HLT 停機
WAIT 等待
ESC 換碼
LOCK 封鎖
========== 浮點運算指令集 ======================================================
---------- 一、控制指令(帶9B的控制指令字首F變為FN時浮點不檢查,機器碼去掉9B)----
FINIT 初始化浮點部件 機器碼 9B DB E3
FCLEX 清除異常 機器碼 9B DB E2
FDISI 浮點檢查禁止中斷 機器碼 9B DB E1
FENI 浮點檢查禁止中斷二 機器碼 9B DB E0
WAIT 同步CPU和FPU 機器碼 9B
FWAIT 同步CPU和FPU 機器碼 D9 D0
FNOP 無操作 機器碼 DA E9
FXCH 交換ST(0)和ST(1) 機器碼 D9 C9
FXCH ST(i) 交換ST(0)和ST(i) 機器碼 D9 C1iii
FSTSW ax 狀态字到ax 機器碼 9B DF E0
FSTSW word ptr mem 狀态字到mem 機器碼 9B DD mm111mmm
FLDCW word ptr mem mem到狀态字 機器碼 D9 mm101mmm
FSTCW word ptr mem 控制字到mem 機器碼 9B D9 mm111mmm
FLDENV word ptr mem mem到全環境 機器碼 D9 mm100mmm
FSTENV word ptr mem 全環境到mem 機器碼 9B D9 mm110mmm
FRSTOR word ptr mem mem到FPU狀态 機器碼 DD mm100mmm
FSAVE word ptr mem FPU狀态到mem 機器碼 9B DD mm110mmm
FFREE ST(i) 标志ST(i)未使用 機器碼 DD C0iii
FDECSTP 減少棧指針1->0 2->1 機器碼 D9 F6
FINCSTP 增加棧指針0->1 1->2 機器碼 D9 F7
FSETPM 浮點設定保護 機器碼 DB E4
---------- 二、資料傳送指令 ----------------------------------------------------
FLDZ 将0.0裝入ST(0) 機器碼 D9 EE
FLD1 将1.0裝入ST(0) 機器碼 D9 E8
FLDPI 将π裝入ST(0) 機器碼 D9 EB
FLDL2T 将ln10/ln2裝入ST(0) 機器碼 D9 E9
FLDL2E 将1/ln2裝入ST(0) 機器碼 D9 EA
FLDLG2 将ln2/ln10裝入ST(0) 機器碼 D9 EC
FLDLN2 将ln2裝入ST(0) 機器碼 D9 ED
FLD real4 ptr mem 裝入mem的單精度浮點數 機器碼 D9 mm000mmm
FLD real8 ptr mem 裝入mem的雙精度浮點數 機器碼 DD mm000mmm
FLD real10 ptr mem 裝入mem的十位元組浮點數 機器碼 DB mm101mmm
FILD word ptr mem 裝入mem的二位元組整數 機器碼 DF mm000mmm
FILD dword ptr mem 裝入mem的四位元組整數 機器碼 DB mm000mmm
FILD qword ptr mem 裝入mem的八位元組整數 機器碼 DF mm101mmm
FBLD tbyte ptr mem 裝入mem的十位元組BCD數 機器碼 DF mm100mmm
FST real4 ptr mem 儲存單精度浮點數到mem 機器碼 D9 mm010mmm
FST real8 ptr mem 儲存雙精度浮點數到mem 機器碼 DD mm010mmm
FIST word ptr mem 儲存二位元組整數到mem 機器碼 DF mm010mmm
FIST dword ptr mem 儲存四位元組整數到mem 機器碼 DB mm010mmm
FSTP real4 ptr mem 儲存單精度浮點數到mem并出棧 機器碼 D9 mm011mmm
FSTP real8 ptr mem 儲存雙精度浮點數到mem并出棧 機器碼 DD mm011mmm
FSTP real10 ptr mem 儲存十位元組浮點數到mem并出棧 機器碼 DB mm111mmm
FISTP word ptr mem 儲存二位元組整數到mem并出棧 機器碼 DF mm011mmm
FISTP dword ptr mem 儲存四位元組整數到mem并出棧 機器碼 DB mm011mmm
FISTP qword ptr mem 儲存八位元組整數到mem并出棧 機器碼 DF mm111mmm
FBSTP tbyte ptr mem 儲存十位元組BCD數到mem并出棧 機器碼 DF mm110mmm
FCMOVB ST(0),ST(i) <時傳送 機器碼 DA C0iii
FCMOVBE ST(0),ST(i) <=時傳送 機器碼 DA D0iii
FCMOVE ST(0),ST(i) =時傳送 機器碼 DA C1iii
FCMOVNB ST(0),ST(i) >=時傳送 機器碼 DB C0iii
FCMOVNBE ST(0),ST(i) >時傳送 機器碼 DB D0iii
FCMOVNE ST(0),ST(i) !=時傳送 機器碼 DB C1iii
FCMOVNU ST(0),ST(i) 有序時傳送 機器碼 DB D1iii
FCMOVU ST(0),ST(i) 無序時傳送 機器碼 DA D1iii
---------- 三、比較指令 --------------------------------------------------------
FCOM ST(0)-ST(1) 機器碼 D8 D1
FCOMI ST(0),ST(i) ST(0)-ST(1) 機器碼 DB F0iii
FCOMIP ST(0),ST(i) ST(0)-ST(1)并出棧 機器碼 DF F0iii
FCOM real4 ptr mem ST(0)-實數mem 機器碼 D8 mm010mmm
FCOM real8 ptr mem ST(0)-實數mem 機器碼 DC mm010mmm
FICOM word ptr mem ST(0)-整數mem 機器碼 DE mm010mmm
FICOM dword ptr mem ST(0)-整數mem 機器碼 DA mm010mmm
FICOMP word ptr mem ST(0)-整數mem并出棧 機器碼 DE mm011mmm
FICOMP dword ptr mem ST(0)-整數mem并出棧 機器碼 DA mm011mmm
FTST ST(0)-0 機器碼 D9 E4
FUCOM ST(i) ST(0)-ST(i) 機器碼 DD E0iii
FUCOMP ST(i) ST(0)-ST(i)并出棧 機器碼 DD E1iii
FUCOMPP ST(0)-ST(1)并二次出棧 機器碼 DA E9
FXAM ST(0)規格類型 機器碼 D9 E5
---------- 四、運算指令 --------------------------------------------------------
FADD 把目的操作數 (直接接在指令後的變量或堆棧緩存器) 與來源操作數 (接在目的操作數後的變量或堆棧緩存器) 相加,并将結果存入目的操作數
FADDP ST(i),ST 這個指令是使目的操作數加上 ST 緩存器,并彈出 ST 緩存器,而目的操作數必須是堆棧緩存器的其中之一,最後不管目的操作數為何,經彈出一次後,目的操作數會變成上一個堆棧緩存器了
FIADD FIADD 是把 ST 加上來源操作數,然後再存入 ST 緩存器,來源操作數必須是字組整數或短整數形态的變數
FSUB 減
FSUBP
FSUBR 減數與被減數互換
FSUBRP
FISUB
FISUBR
FMUL 乘
FMULP
FIMUL
FDIV 除
FDIVP
FDIVR
FDIVRP
FIDIV
FIDIVR
FCHS 改變 ST 的正負值
FABS 把 ST 之值取出,取其絕對值後再存回去。
FSQRT 将 ST 之值取出,開根号後再存回去。
FSCALE 這個指令是計算 ST*2^ST(1)之值,再把結果存入 ST 裡而 ST(1) 之值不變。ST(1) 必須是在 -32768 到 32768 (-215 到 215 )之間的整數,如果超過這個範圍計算結果無法确定,如果不是整數 ST(1) 會先向零舍入成整數再計算。是以為安全起見,最好是由字組整數載入到 ST(1) 裡。
FRNDINT 這個指令是把 ST 的數值舍入成整數,FPU 提供四種舍入方式,由 FPU 的控制字組(control word)中的 RC 兩個位決定
RC 舍入控制
00 四舍五入
01 向負無限大舍入
10 向正無限大舍入
11 向零舍去
================================================================================
參考https://blog.csdn.net/bjbz_cxy前輩
x86 的指令格式為:
[label:] mnemonic [operands][ ;comment ]
指令包含的操作數個數可以是:0 個,1 個,2 個或 3 個。這裡,為了清晰起見,省略掉标号和注釋:
mnemonic
mnemonic [destination]
mnemonic [destination] , [source]
mnemonic [destination] , [source-1] , [source-2]
操作數有 3 種基本類型:
- 立即數——用數字文本表達式
- 寄存器操作數——使用 CPU 内已命名的寄存器
- 記憶體操作數——引用記憶體位置
reg8 8 位通用寄存器:AH、AL、BH、BL、CH、CL、DH、DL
reg16 16 位通用寄存器:AX、BX、CX、DX、SI、DI、SP、BP
reg32 32 位通用寄存器:EAX、EEX、ECX、EDX、ESI、EDI、ESP、EBP
reg 通用寄存器
sreg 16 位段寄存器:CS、DS、SS、ES、FS、GS
imm 8 位、16 位或 32 位立即數
imm8 8 位立即數,位元組型數值
imm16 16 位立即數,字類型數值
imm32 32 位立即數,雙字型數值
reg/mem8 8 位操作數,可以是 8 位通用寄存器或記憶體位元組
reg/mem16 16 位立即數,可以是 16 位通用寄存器或記憶體字
reg/mem32 32 位立即數,可以是 32 位通用寄存器或記憶體雙字
mem 8位、16 位或 32 位記憶體操作數