天天看點

x86指令分類詳解(總結篇)

X86和X87彙編指令大全(有注釋)  
---------- 一、資料傳輸指令 ----------------------------------------------------  
它們在存貯器和寄存器、寄存器和輸入輸出端口之間傳送資料.  
1. 通用資料傳送指令.  
    MOV     傳送字或位元組.  
    MOVSX   先符号擴充,再傳送.  
    MOVZX   先零擴充,再傳送.  
    PUSH    把字壓入堆棧.  
    POP     把字彈出堆棧.  
    PUSHA   把AX,CX,DX,BX,SP,BP,SI,DI依次壓入堆棧.  
    POPA    把DI,SI,BP,SP,BX,DX,CX,AX依次彈出堆棧.  
    PUSHAD  把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次壓入堆棧.  
    POPAD   把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次彈出堆棧.  
    BSWAP   交換32位寄存器裡位元組的順序  
    XCHG    交換字或位元組.(至少有一個操作數為寄存器,段寄存器不可作為操作數)  
    CMPXCHG 比較并交換操作數.(第二個操作數必須為累加器AL/AX/EAX)  
    XADD    先交換再累加.(結果在第一個操作數裡)  
    XLAT    位元組查表轉換.----BX指向一張256位元組的表的起點,AL為表的索引值(0-255,即0-FFH);傳回AL為查表結果.([BX+AL]->AL)  
2. 輸入輸出端口傳送指令.  
    IN      I/O端口輸入. ( 文法: IN   累加器,    {端口号│DX} )  
    OUT     I/O端口輸出. ( 文法: OUT {端口号│DX},累加器 )輸入輸出端口由立即方式指定時,    其範圍是 0-255; 由寄存器 DX 指定時,其範圍是    0-65535.  
3. 目的位址傳送指令.  
    LEA     裝入有效位址.例: LEA DX,string ;把偏移位址存到DX.  
    LDS     傳送目标指針,把指針内容裝入DS.例: LDS SI,string   ;把段位址:偏移位址存到DS:SI.  
    LES     傳送目标指針,把指針内容裝入ES.例: LES DI,string   ;把段位址:偏移位址存到ES:DI.  
    LFS     傳送目标指針,把指針内容裝入FS.例: LFS DI,string   ;把段位址:偏移位址存到FS:DI.  
    LGS     傳送目标指針,把指針内容裝入GS.例: LGS DI,string   ;把段位址:偏移位址存到GS:DI.  
    LSS     傳送目标指針,把指針内容裝入SS.例: LSS DI,string   ;把段位址:偏移位址存到SS:DI.  
4. 标志傳送指令.  
    LAHF    标志寄存器傳送,把标志裝入AH.  
    SAHF    标志寄存器傳送,把AH内容裝入标志寄存器.  
    PUSHF   标志入棧.  
    POPF    标志出棧.  
    PUSHD   32位标志入棧.  
    POPD    32位标志出棧.  
---------- 二、算術運算指令 ----------------------------------------------------  
    ADD     加法.  
    ADC     帶進位加法.  
    INC     加 1.  
    AAA     加法的ASCII碼調整.  
    DAA     加法的十進制調整.  
    SUB     減法.  
    SBB     帶借位減法.  
    DEC     減 1.  
    NEG     求反(以    0 減之).  
    CMP     比較.(兩操作數作減法,僅修改标志位,不回送結果).  
    AAS     減法的ASCII碼調整.  
    DAS     減法的十進制調整.  
    MUL     無符号乘法.結果回送AH和AL(位元組運算),或DX和AX(字運算),  
    IMUL    整數乘法.結果回送AH和AL(位元組運算),或DX和AX(字運算),  
    AAM     乘法的ASCII碼調整.  
    DIV     無符号除法.結果回送:商回送AL,餘數回送AH, (位元組運算);或 商回送AX,餘數回送DX, (字運算).  
    IDIV    整數除法.結果回送:商回送AL,餘數回送AH, (位元組運算);或 商回送AX,餘數回送DX, (字運算).  
    AAD     除法的ASCII碼調整.  
    CBW     位元組轉換為字. (把AL中位元組的符号擴充到AH中去)  
    CWD     字轉換為雙字. (把AX中的字的符号擴充到DX中去)  
    CWDE    字轉換為雙字. (把AX中的字元号擴充到EAX中去)  
    CDQ     雙字擴充. (把EAX中的字的符号擴充到EDX中去)  
---------- 三、邏輯運算指令 ----------------------------------------------------  
    AND     與運算.  
    OR      或運算.  
    XOR     異或運算.  
    NOT     取反.  
    TEST    測試.(兩操作數作與運算,僅修改标志位,不回送結果).  
    SHL     邏輯左移.  
    SAL     算術左移.(=SHL)  
    SHR     邏輯右移.  
    SAR     算術右移.(=SHR)  
    ROL     循環左移.  
    ROR     循環右移.  
    RCL     通過進位的循環左移.  
    RCR     通過進位的循環右移.  
              以上八種移位指令,其移位次數可達255次.  
              移位一次時, 可直接用操作碼. 如 SHL AX,1.  
              移位>1次時, 則由寄存器CL給出移位次數.  
              如 MOV CL,04   SHL AX,CL  
---------- 四、串指令 ----------------------------------------------------------  
              DS:SI 源串段寄存器 :源串變址.  
              ES:DI 目标串段寄存器:目标串變址.  
              CX 重複次數計數器.  
              AL/AX 掃描值.  
              D标志   0表示重複操作中SI和DI應自動增量; 1表示應自動減量.  
              Z标志   用來控制掃描或比較操作的結束.  
    MOVS    串傳送.( MOVSB 傳送字元. MOVSW 傳送字. MOVSD 傳送雙字. )  
    CMPS    串比較.( CMPSB 比較字元. CMPSW 比較字. )  
    SCAS    串掃描.把AL或AX的内容與目标串作比較,比較結果反映在标志位.  
    LODS    裝入串.把源串中的元素(字或位元組)逐一裝入AL或AX中.( LODSB 傳送字元. LODSW 傳送字.    LODSD 傳送雙字. )  
    STOS    儲存串.是LODS的逆過程.  
    REP         當CX/ECX<>0時重複.  
    REPE/REPZ   當ZF=1或比較結果相等,且CX/ECX<>0時重複.  
    REPNE/REPNZ 當ZF=0或比較結果不相等,且CX/ECX<>0時重複.  
    REPC        當CF=1且CX/ECX<>0時重複.  
    REPNC       當CF=0且CX/ECX<>0時重複.  
---------- 五、程式轉移指令 ----------------------------------------------------  
1. 無條件轉移指令 (長轉移)  
    JMP         無條件轉移指令  
    CALL        過程調用  
    RET/RETF    過程傳回.  
2. 條件轉移指令   (短轉移,-128到+127的距離内)( 當且僅當(SF XOR OF)=1時,OP1<OP2 )  
    JA/JNBE     不小于或不等于時轉移.  
    JAE/JNB     大于或等于轉移.  
    JB/JNAE     小于轉移.  
    JBE/JNA     小于或等于轉移.  
        以上四條,測試無符号整數運算的結果(标志C和Z).  
    JG/JNLE     大于轉移.  
    JGE/JNL     大于或等于轉移.  
    JL/JNGE     小于轉移.  
    JLE/JNG     小于或等于轉移.  
        以上四條,測試帶符号整數運算的結果(标志S,O和Z).  
    JE/JZ       等于轉移.  
    JNE/JNZ     不等于時轉移.  
    JC          有進位時轉移.  
    JNC         無進位時轉移.  
    JNO         不溢出時轉移.  
    JNP/JPO     奇偶性為奇數時轉移.  
    JNS         符号位為 "0" 時轉移.  
    JO          溢出轉移.  
    JP/JPE      奇偶性為偶數時轉移.  
    JS          符号位為 "1" 時轉移.  
3. 循環控制指令(短轉移)  
    LOOP            CX不為零時循環.  
    LOOPE/LOOPZ     CX不為零且标志Z=1時循環.  
    LOOPNE/LOOPNZ   CX不為零且标志Z=0時循環.  
    JCXZ            CX為零時轉移.  
    JECXZ           ECX為零時轉移.  
4. 中斷指令  
    INT         中斷指令  
    INTO        溢出中斷  
    IRET        中斷傳回  
5. 處理器控制指令  
    HLT         處理器暫停,  直到出現中斷或複位信号才繼續.  
    WAIT        當晶片引線TEST為高電平時使CPU進入等待狀态.  
    ESC         轉換到外處理器.  
    LOCK        封鎖總線.  
    NOP         空操作.  
    STC         置進位标志位.  
    CLC         清進位标志位.  
    CMC         進位标志取反.  
    STD         置方向标志位.  
    CLD         清方向标志位.  
    STI         置中斷允許位.  
    CLI         清中斷允許位.  
---------- 六、僞指令 ----------------------------------------------------------  
    DW          定義字(2位元組).  
    PROC        定義過程.  
    ENDP        過程結束.  
    SEGMENT     定義段.  
    ASSUME      建立段寄存器尋址.  
    ENDS        段結束.  
    END         程式結束.  
---------- 七、處理機控制指令:标志處理指令 ------------------------------------  
    CLC     進位位置0指令  
    CMC     進位位求反指令  
    STC     進位位置為1指令  
    CLD     方向标志置1指令  
    STD     方向标志位置1指令  
    CLI     中斷标志置0指令  
    STI     中斷标志置1指令  
    NOP     無操作  
    HLT     停機  
    WAIT    等待  
    ESC     換碼  
    LOCK    封鎖  
========== 浮點運算指令集 ======================================================  
---------- 一、控制指令(帶9B的控制指令字首F變為FN時浮點不檢查,機器碼去掉9B)----  
FINIT                 初始化浮點部件                  機器碼  9B DB E3  
FCLEX                 清除異常                         機器碼  9B DB E2  
FDISI                 浮點檢查禁止中斷                 機器碼  9B DB E1  
FENI                  浮點檢查禁止中斷二            機器碼  9B DB E0  
WAIT                  同步CPU和FPU                    機器碼  9B  
FWAIT                 同步CPU和FPU                    機器碼  D9 D0  
FNOP                  無操作                          機器碼  DA E9  
FXCH                  交換ST(0)和ST(1)                機器碼  D9 C9  
FXCH ST(i)            交換ST(0)和ST(i)                機器碼  D9 C1iii  
FSTSW ax              狀态字到ax                       機器碼  9B DF E0  
FSTSW   word ptr mem  狀态字到mem                      機器碼  9B DD mm111mmm  
FLDCW   word ptr mem  mem到狀态字                      機器碼  D9 mm101mmm  
FSTCW   word ptr mem  控制字到mem                      機器碼  9B D9 mm111mmm  
  
FLDENV  word ptr mem  mem到全環境                      機器碼  D9 mm100mmm  
FSTENV  word ptr mem  全環境到mem                      機器碼  9B D9 mm110mmm  
FRSTOR  word ptr mem  mem到FPU狀态                    機器碼  DD mm100mmm  
FSAVE   word ptr mem  FPU狀态到mem                    機器碼  9B DD mm110mmm  
  
FFREE ST(i)           标志ST(i)未使用                   機器碼  DD C0iii  
FDECSTP               減少棧指針1->0 2->1             機器碼  D9 F6  
FINCSTP               增加棧指針0->1 1->2             機器碼  D9 F7  
FSETPM                浮點設定保護                       機器碼  DB E4  
---------- 二、資料傳送指令 ----------------------------------------------------  
FLDZ                  将0.0裝入ST(0)                  機器碼  D9 EE  
FLD1                  将1.0裝入ST(0)                  機器碼  D9 E8  
FLDPI                 将π裝入ST(0)                    機器碼  D9 EB  
FLDL2T                将ln10/ln2裝入ST(0)             機器碼  D9 E9  
FLDL2E                将1/ln2裝入ST(0)                機器碼  D9 EA  
FLDLG2                将ln2/ln10裝入ST(0)             機器碼  D9 EC  
FLDLN2                将ln2裝入ST(0)                  機器碼  D9 ED  
  
FLD    real4 ptr mem  裝入mem的單精度浮點數             機器碼  D9 mm000mmm  
FLD    real8 ptr mem  裝入mem的雙精度浮點數             機器碼  DD mm000mmm  
FLD   real10 ptr mem  裝入mem的十位元組浮點數             機器碼  DB mm101mmm  
  
FILD    word ptr mem  裝入mem的二位元組整數              機器碼  DF mm000mmm  
FILD   dword ptr mem  裝入mem的四位元組整數              機器碼  DB mm000mmm  
FILD   qword ptr mem  裝入mem的八位元組整數              機器碼  DF mm101mmm  
  
FBLD   tbyte ptr mem  裝入mem的十位元組BCD數            機器碼  DF mm100mmm  
  
FST    real4 ptr mem  儲存單精度浮點數到mem             機器碼  D9 mm010mmm  
FST    real8 ptr mem  儲存雙精度浮點數到mem             機器碼  DD mm010mmm  
  
FIST    word ptr mem  儲存二位元組整數到mem              機器碼  DF mm010mmm  
FIST   dword ptr mem  儲存四位元組整數到mem              機器碼  DB mm010mmm  
  
FSTP   real4 ptr mem  儲存單精度浮點數到mem并出棧      機器碼  D9 mm011mmm  
FSTP   real8 ptr mem  儲存雙精度浮點數到mem并出棧      機器碼  DD mm011mmm  
FSTP  real10 ptr mem  儲存十位元組浮點數到mem并出棧      機器碼  DB mm111mmm  
  
FISTP   word ptr mem  儲存二位元組整數到mem并出棧           機器碼  DF mm011mmm  
FISTP  dword ptr mem  儲存四位元組整數到mem并出棧           機器碼  DB mm011mmm  
FISTP  qword ptr mem  儲存八位元組整數到mem并出棧           機器碼  DF mm111mmm  
  
FBSTP  tbyte ptr mem  儲存十位元組BCD數到mem并出棧     機器碼  DF mm110mmm  
  
FCMOVB                ST(0),ST(i) <時傳送              機器碼  DA C0iii  
FCMOVBE               ST(0),ST(i) <=時傳送             機器碼  DA D0iii  
FCMOVE                ST(0),ST(i) =時傳送             機器碼  DA C1iii  
FCMOVNB               ST(0),ST(i) >=時傳送             機器碼  DB C0iii  
FCMOVNBE              ST(0),ST(i) >時傳送              機器碼  DB D0iii  
FCMOVNE               ST(0),ST(i) !=時傳送            機器碼  DB C1iii  
FCMOVNU               ST(0),ST(i) 有序時傳送        機器碼  DB D1iii  
FCMOVU                ST(0),ST(i) 無序時傳送        機器碼  DA D1iii  
---------- 三、比較指令   --------------------------------------------------------  
FCOM                  ST(0)-ST(1)                      機器碼  D8 D1  
FCOMI                 ST(0),ST(i)  ST(0)-ST(1)         機器碼  DB F0iii  
FCOMIP                ST(0),ST(i)  ST(0)-ST(1)并出棧   機器碼  DF F0iii  
FCOM   real4 ptr mem  ST(0)-實數mem                      機器碼  D8 mm010mmm  
FCOM   real8 ptr mem  ST(0)-實數mem                      機器碼  DC mm010mmm  
  
FICOM   word ptr mem  ST(0)-整數mem                      機器碼  DE mm010mmm  
FICOM  dword ptr mem  ST(0)-整數mem                      機器碼  DA mm010mmm  
FICOMP  word ptr mem  ST(0)-整數mem并出棧               機器碼  DE mm011mmm  
FICOMP dword ptr mem  ST(0)-整數mem并出棧               機器碼  DA mm011mmm  
  
FTST                  ST(0)-0                          機器碼  D9 E4  
FUCOM  ST(i)          ST(0)-ST(i)                      機器碼  DD E0iii  
FUCOMP ST(i)          ST(0)-ST(i)并出棧                   機器碼  DD E1iii  
FUCOMPP               ST(0)-ST(1)并二次出棧             機器碼  DA E9  
FXAM                  ST(0)規格類型                    機器碼  D9 E5  
---------- 四、運算指令   --------------------------------------------------------  
FADD                  把目的操作數 (直接接在指令後的變量或堆棧緩存器) 與來源操作數 (接在目的操作數後的變量或堆棧緩存器)  相加,并将結果存入目的操作數  
FADDP  ST(i),ST       這個指令是使目的操作數加上 ST  緩存器,并彈出 ST 緩存器,而目的操作數必須是堆棧緩存器的其中之一,最後不管目的操作數為何,經彈出一次後,目的操作數會變成上一個堆棧緩存器了  
FIADD                 FIADD 是把 ST   加上來源操作數,然後再存入 ST 緩存器,來源操作數必須是字組整數或短整數形态的變數  
  
FSUB                  減  
FSUBP  
FSUBR                 減數與被減數互換  
FSUBRP  
FISUB  
FISUBR  
  
FMUL                  乘  
FMULP  
FIMUL  
  
FDIV                  除  
FDIVP  
FDIVR  
FDIVRP  
FIDIV  
FIDIVR  
  
FCHS                  改變 ST 的正負值  
  
FABS                  把 ST  之值取出,取其絕對值後再存回去。  
  
FSQRT                 将 ST  之值取出,開根号後再存回去。  
  
FSCALE                這個指令是計算 ST*2^ST(1)之值,再把結果存入 ST 裡而 ST(1)   之值不變。ST(1)  必須是在 -32768 到 32768 (-215 到 215 )之間的整數,如果超過這個範圍計算結果無法确定,如果不是整數 ST(1)    會先向零舍入成整數再計算。是以為安全起見,最好是由字組整數載入到 ST(1) 裡。  
  
FRNDINT               這個指令是把 ST 的數值舍入成整數,FPU    提供四種舍入方式,由 FPU 的控制字組(control    word)中的 RC 兩個位決定  
                          RC    舍入控制  
                          00    四舍五入  
                          01    向負無限大舍入  
                          10    向正無限大舍入  
                          11    向零舍去  
================================================================================        

參考https://blog.csdn.net/bjbz_cxy前輩

x86 的指令格式為:

[label:] mnemonic [operands][ ;comment ]

指令包含的操作數個數可以是:0 個,1 個,2 個或 3 個。這裡,為了清晰起見,省略掉标号和注釋:

mnemonic

mnemonic [destination]

mnemonic [destination] , [source]

mnemonic [destination] , [source-1] , [source-2]

操作數有 3 種基本類型:

  • 立即數——用數字文本表達式
  • 寄存器操作數——使用 CPU 内已命名的寄存器
  • 記憶體操作數——引用記憶體位置
reg8    8 位通用寄存器:AH、AL、BH、BL、CH、CL、DH、DL
reg16    16 位通用寄存器:AX、BX、CX、DX、SI、DI、SP、BP
reg32    32 位通用寄存器:EAX、EEX、ECX、EDX、ESI、EDI、ESP、EBP
reg    通用寄存器
sreg    16 位段寄存器:CS、DS、SS、ES、FS、GS
imm    8 位、16 位或 32 位立即數
imm8    8 位立即數,位元組型數值
imm16    16 位立即數,字類型數值
imm32    32 位立即數,雙字型數值
reg/mem8    8 位操作數,可以是 8 位通用寄存器或記憶體位元組
reg/mem16    16 位立即數,可以是 16 位通用寄存器或記憶體字
reg/mem32    32 位立即數,可以是 32 位通用寄存器或記憶體雙字
mem    8位、16 位或 32 位記憶體操作數