天天看点

汇编转移指令的原理

1.操作符offset

操作符offset在汇编语言中是由编译器处理的符号,他的功能是取得标号的偏移地址

比如下面程序:

assume cs:codesg

codesg segment

start:mov ax,offset start

相当于mov ax,0

    s:mov ax,offset s

相当于mov ax,3

codesg ends

end start

在上面的程序中,offset操作符取得了标号start和s的偏移地址0和3,所以指令mov ax,offset start相当于指令mov ax,0,因为start是代码段中的标号,它所标记的指令是代码段中的第一条指令,偏移地址为0。

mov ax,offset s相当于指令mov ax,3,因为s是代码段中的标号,它所标记的指令是代码段中的第二条指令,第一条指令长度是3,则s的偏移地址为3。

2.jmp指令

jmp为无条件转移指令,可以值修改ip,也可以同时修改cs和ip

jmp指令要给出俩种信息:

1)转移的目的地址

2)转移的距离(段间转移、段内转移)

不同的给出母的地址的方法和不同的转移位置,对应有不同格式的jmp指令。下面我们给出母的地址的不同方法为主线,讲解jmp指令的主要应用格式和cpu执行转移指令的基本原理。

3.根据位移进行转移的jmp指令

jmp short 标号(转到标号处执行指令)

这种格式的jmp指令实现的是段内段转移,它对ip的修改范围为-128~127,也就是说,它向前转移时可以最多越过128个字节,向后转移可以最多越过127字节。jmp指令中的short符号,说明指令进行的是短转移。转移指令结束后,cs:ip应该指向标号处的指令。

我们通过观察jmp指令的机器代码,发现cpu在执行jmp指令的时候并不需要转移的目的地址。如果俩个程序中的jmp指令的转移目的地址不一样,一个是cs:0008,另外一个是cs:000b,如果机器指令中包含了转移的目的地址的话,那么他们对应的机器代码应该不同的,可是他们对应的机器码都是eb 03,这说明在机器指令中并不包含转移的目的地址。如果机器指令中不包含目的地址的话,那么也就是说,cpu不需要这个目的地址就可以实现对ip的修改。

cpu不是神仙,它只能处理人们提供给它的东西,jmp指令的机器码中不包含转移的目的地址,那么cpu如何知道将ip改为多少呢?所以,在jmp指令的机器码中,一定包含了某种信息,使得cpu可以将它当做修改ip的数据,这种信息试是什么呢?我们一步步地分析。

我们先简单回忆一下cpu执行指令的过程

(1)从cs:ip指向的内存单元中读取指令,读取指令进入指令缓冲器

(2)(ip)=(ip)+读取指令的长度,从而指向下条指令

(3)执行指令,转移1重复执行

按照这个步骤,我们参照图9.2看一下,jmp short s指令的读取和执行过程:

(1)(cs)=0bbdh,(ip)=0006,cs:ip指向eb 03(jmp short s的机器码)

(2)读取指令eb 03进入指令缓冲器

(3)(ip)=(ip)+指令长度=(ip)+2=0008,cs:ip指向add ax,1

(4)cpu执行指令缓冲器中的指令eb 03

(5)指令eb 03执行后,(ip)=000bh,cs:ip指向inc ax

从上面的过程我们看到,cpu将指令eb 03读入后,ip指向了下一条指令,即cs:0008处的add ax,1,接着执行eb 03。如果eb 03没有对ip进行修改的话,那么接下来cpu将执行add ax,1,可是cpu执行eb 03确实是一条修改ip的转移指令,执行后(ip)=000bh,cs:ip指向inc ax,cs:0008处的add ax,1没有执行。

cpu在执行eb 03的时候根据什么修改ip,使其指向目标指令呢?就是根据指令码中的03。注意,要转移的目的地址是cs:000b,而cpu执行eb 03时,当前的(ip)=0008,如果将当前ip值加3,使(ip)=000bh,cs:ip就可指向目标指令。在转移指令eb 03中并没有告诉cpu要转移的目的地址,却告诉了cpu要转移的位移,即将当前ip向后移动3个字节。

原来如此,在jmp short 标号指令所对应的机器码中,并不包含转移的目的地址,而包含的是转移的位移。这个位移,是编译器根据汇编指令中的标号计算出来的。

实际上,指令jmp short 标号的功能是:(ip)=(ip)+8位位移。

指令jmp near ptr 标号的功能:(ip)=(ip)+16位位移。实现段内近转移。

4.转移的目的地址在指令中的jmp指令

前面讲的jmp指令,其对应的机器指令中并没有转移的目的地址,而是相对于当前ip的转移位移。

指令jmp far ptr 标号实现的段间转移,又称远转移,功能如下:

(cs)=标号所在的段地址,(ip)=标号在段中的偏移地址。

far ptr指明了指令用标号的段地址和偏移地址修改cs和ip。

5.转移地址在寄存器中的jmp指令

指令格式:jmp 16位寄存器

功能:(ip)=(16位寄存器)

这种指令我们在前面已经介绍过

6.转移地址在内存中的jmp指令

转移地址在内存中的jmp指令有俩种格式:

(1)jmp word ptr 内存地址(段内转移)

功能:从内存单元地址处开始存放一个字,是转移的目的偏移地址。

内存单元地址可用寻址方式的任一格式给出。

比如:

mov ax,0123h

mov ds:[0],ax

jmp word ptr ds:[0]

执行后(ip)=0123h

(2)jmp dword ptr 内存单元(段间转移)

功能:从内存单元地址处存放着俩个字,高地址处的字是转移的目的段地址,低地址处事转移的目的偏移地址。

(cs)=(内存地址+2)

(ip)=(内存地址)

7.jcxz指令

jcxz指令是有条件转移指令,所有的有条件转移指令都是短转移,在对应的机器码中包含转移的位移,而不是目的地址。对ip的修改范围:-128~127。

指令格式:jcxz 标号 (如果(cx)=0,转移到标号处执行)

操作:当(cx)=0时,(ip)=(ip)+8位位移

如果(cx)!=0,什么也不做,继续向下执行。它的功能相当于:if((cx)==0) jmp short 标号