反汇编语言常用指令-.pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《反汇编语言常用指令-.pdf》由会员分享,可在线阅读,更多相关《反汇编语言常用指令-.pdf(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、内容目录计算机寄存器分类简介计算机寄存器常用指令一、常用指令二、算术运算指令三、逻辑运算指令四、串指令五、程序跳转指令-计算机寄存器分类简介:32 位 CPU所含有的寄存器有:4 个数据寄存器(EAX、EBX、ECX和 EDX)2 个变址和指针寄存器(ESI 和 EDI)2 个指针寄存器(ESP和 EBP)6 个段寄存器(ES、CS、SS、DS、FS和 GS)1 个指令指针寄存器(EIP)1个标志寄存器(EFlags)1、数据寄存器数据寄存器主要用来保存操作数和运算结果等信息,从而节省读取操作数所需占用总线和访问存储器的时间。32 位 CPU有 4 个 32 位的通用寄存器EAX、EBX、EC
2、X和 EDX。对低 16位数据的存取,不会影响高16位的数据。这些低 16 位寄存器分别命名为:AX、BX、CX和 DX,它和先前的 CPU 中的寄存器相一致。4 个 16 位寄存器又可分割成8 个独立的 8 位寄存器(AX:AH-AL、BX:BH-BL、CX:CH-CL、DX:DH-DL),每个寄存器都有自己的名称,可独立存取。程序员可利用数据寄存器的这种“可分可合”的特性,灵活地处理字/字节的信息。寄存器 EAX通常称为累加器(Accumulator),用累加器进行的操作可能需要更少时间。可用于乘、除、输入/输出等操作,使用频率很高;寄存器 EBX称为基地址寄存器(Base Registe
3、r)。它可作为存储器指针来使用;寄存器 ECX称为计数寄存器(Count Register)。在循环和字符串操作时,要用它来控制循环次数;在位操作中,当移多位时,要用 CL来指明移位的位数;寄存器 EDX称为数据寄存器(Data Register)。在进行乘、除运算时,它可作为默认的操作数参与运算,也可用于存放I/O 的端口地址。在 16 位 CPU 中,AX、BX、CX和 DX不能作为基址和变址寄存器来存放存储单元的地址,在 32 位 CPU 中,其 32 位寄存器 EAX、EBX、ECX 和 EDX不仅可传送数据、暂存数据保存算术逻辑运算结果,而且也可作为指针寄存器,所以,这些32 位寄存
4、器更具有通用性。2、变址寄存器32 位 CPU有 2 个 32 位通用寄存器 ESI 和 EDI。其低 16位对应先前 CPU 中的 SI 和 DI,对低 16 位数据的存取,不影响高 16 位的数据。寄存器 ESI、EDI、SI 和 DI 称为变址寄存器(Index Register),它们主要用于存放存储单元在段内的偏移量,用它们可实现多种存储器操作数的寻址方式,为以不同的地址形式访问存储单元提供方便。变址寄存器不可分割成8 位寄存器。作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。它们可作一般的存储器指针使用。在字符串操作指令的执行过程中,对它们有特定的要求,而且还具有特殊的功能
5、。3、指针寄存器其低 16位对应先前 CPU 中的 BP和 SP,对低 16 位数据的存取,不影响高 16 位的数据。32 位 CPU有 2 个 32 位通用寄存器 EBP和 ESP。它们主要用于访问堆栈内的存储单元,并且规定:EBP为基指针(Base Pointer)寄存器,用它可直接存取堆栈中的数据;ESP为堆栈指针(Stack Pointer)寄存器,用它只可访问栈顶。寄存器 EBP、ESP、BP和 SP称为指针寄存器(Pointer Register),主要用于存放堆栈内存储单元的偏移量,用它们可实现多种存储器操作数的寻址方式,为以不同的地址形式访问存储单元提供方便。指针寄存器不可分割
6、成8 位寄存器。作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。4、段寄存器段寄存器是根据内存分段的管理模式而设置的。内存单元的物理地址由段寄存器的值和一个偏移量组合而成的,这样可用两个较少位数的值组合成一个可访问较大物理空间的内存地址。CPU 内部的段寄存器:ECS 代码段寄存器(Code Segment Register),其值为代码段的段值;EDS 数据段寄存器(Data Segment Register),其值为数据段的段值;EES 附加段寄存器(Extra Segment Register),其值为附加数据段的段值;ESS 堆栈段寄存器(Stack Segment Regis
7、ter),其值为堆栈段的段值;EFS 附加段寄存器(Extra Segment Register),其值为附加数据段的段值;EGS 附加段寄存器(Extra Segment Register),其值为附加数据段的段值。在 16 位 CPU 系统中,它只有4 个段寄存器,所以,程序在任何时刻至多有 4 个正在使用的段可直接访问;在32 位微机系统中,它有6 个段寄存器,所以,在此环境下开发的程序最多可同时访问 6 个段。32 位 CPU有两个不同的工作方式:实方式和保护方式。在每种方式下,段寄存器的作用是不同的。有关规定简单描述如下:实方式:前 4 个段寄存器 CS、DS、ES和 SS与先前 C
8、PU 中的所对应的段寄存器的含义完全一致,内存单元的逻辑地址仍为“段值:偏移量”的形式。为访问某内存段内的数据,必须使用该段寄存器和存储单元的偏移量。保护方式:在此方式下,情况要复杂得多,装入段寄存器的不再是段值,而是称为“选择子”(Selector)的某个值。5、指令指针寄存器32 位 CPU把指令指针扩展到32 位,并记作 EIP,EIP 的低 16 位与先前CPU 中的 IP 作用相同。指令指针 EIP、IP(Instruction Pointer)是存放下次将要执行的指令在代码段的偏移量。在具有预取指令功能的系统中,下次要执行的指令通常已被预取到指令队列中,除非发生转移情况。所以,在理
9、解它们的功能时,不考虑存在指令队列的情况。6、标志寄存器一、运算结果标志位1、进位标志 CF(Carry Flag)进位标志 CF主要用来反映运算是否产生进位或借位。如果运算结果的最高位产生了一个进位或借位,那么,其值为1,否则其值为0。使用该标志位的情况有:多字(字节)数的加减运算,无符号数的大小比较运算,移位操作,字(字节)之间移位,专门改变CF值的指令等。2、奇偶标志 PF(Parity Flag)奇偶标志 PF用于反映运算结果中“1”的个数的奇偶性。如果“1”的个数为偶数,则PF的值为 1,否则其值为0。利用 PF可进行奇偶校验检查,或产生奇偶校验位。在数据传送过程中,为了提供传送的可
10、靠性,如果采用奇偶校验的方法,就可使用该标志位。3、辅助进位标志AF(Auxiliary Carry Flag)在发生下列情况时,辅助进位标志AF的值被置为 1,否则其值为0:(1)、在字操作时,发生低字节向高字节进位或借位时;(2)、在字节操作时,发生低4 位向高 4 位进位或借位时。对以上 6 个运算结果标志位,在一般编程情况下,标志位CF、ZF、SF和 OF的使用频率较高,而标志位PF和 AF的使用频率较低。4、零标志 ZF(Zero Flag)零标志 ZF用来反映运算结果是否为0。如果运算结果为0,则其值为 1,否则其值为 0。在判断运算结果是否为0 时,可使用此标志位。5、符号标志
11、SF(Sign Flag)符号标志 SF用来反映运算结果的符号位,它与运算结果的最高位相同。在微机系统中,有符号数采用码表示法,所以,SF也就反映运算结果的正负号。运算结果为正数时,SF的值为 0,否则其值为1。6、溢出标志 OF(Overflow Flag)溢出标志 OF用于反映有符号数加减运算所得结果是否溢出。如果运算结果超过当前运算位数所能表示的范围,则称为溢出,OF的值被置为 1,否则,OF的值被清为 0。“溢出”和“进位”是两个不同含义的概念,不要混淆。如果不太清楚的话,请查阅计算机组成原理课程中的有关章节。二、状态控制标志位状态控制标志位是用来控制CPU 操作的,它们要通过专门的指
12、令才能使之发生改变。1、追踪标志 TF(Trap Flag)当追踪标志 TF被置为 1 时,CPU 进入单步执行方式,即每执行一条指令,产生一个单步中断请求。这种方式主要用于程序的调试。指令系统中没有专门的指令来改变标志位TF的值,但程序员可用其它办法来改变其值。2、中断允许标志IF(Interrupt-enable Flag)中断允许标志IF 是用来决定 CPU 是否响应 CPU外部的可屏蔽中断发出的中断请求。但不管该标志为何值,CPU都必须响应 CPU外部的不可屏蔽中断所发出的中断请求,以及CPU 内部产生的中断请求。具体规定如下:(1)、当 IF=1 时,CPU 可以响应 CPU外部的可
13、屏蔽中断发出的中断请求;(2)、当 IF=0 时,CPU 不响应 CPU 外部的可屏蔽中断发出的中断请求。CPU 的指令系统中也有专门的指令来改变标志位IF 的值。3、方向标志 DF(Direction Flag)方向标志 DF用来决定在串操作指令执行时有关指针寄存器发生调整的方向。具体规定在第5.2.11 节字符串操作指令中给出。在微机的指令系统中,还提供了专门的指令来改变标志位DF的值。三、32 位标志寄存器增加的标志位1、I/O 特权标志 IOPL(I/O Privilege Level)I/O 特权标志用两位二进制位来表示,也称为I/O 特权级字段。该字段指定了要求执行I/O 指令的特
14、权级。如果当前的特权级别在数值上小于等于IOPL的值,那么,该I/O 指令可执行,否则将发生一个保护异常。2、嵌套任务标志NT(Nested Task)嵌套任务标志NT用来控制中断返回指令IRET 的执行。具体规定如下:(1)、当 NT=0,用堆栈中保存的值恢复EFLAGS、CS和 EIP,执行常规的中断返回操作;(2)、当 NT=1,通过任务转换实现中断返回。3、重启动标志 RF(Restart Flag)重启动标志 RF用来控制是否接受调试故障。规定:RF=0时,表示“接受”调试故障,否则拒绝之。在成功执行完一条指令后,处理机把 RF置为 0,当接受到一个非调试故障时,处理机就把它置为1。
15、4、虚拟 8086 方式标志 VM(Virtual 8086 Mode)如果该标志的值为1,则表示处理机处于虚拟的8086 方式下的工作状态,否则,处理机处于一般保护方式下的工作状态。计算机寄存器常用指令一、常用指令1.通用数据传送指令.MOV 传送字或字节.MOVSX 先符号扩展,再传送.MOVZX 先零扩展,再传送.PUSH 把字压入堆栈.POP 把字弹出堆栈.PUSHA 把 AX,CX,DX,BX,SP,BP,SI,DI 依次压入堆栈.POPA 把 DI,SI,BP,SP,BX,DX,CX,AX 依次弹出堆栈.PUSHAD 把 EAX,ECX,EDX,EBX,ESP,EBP,ESI,ED
16、I依次压入堆栈.POPAD 把 EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX 依次弹出堆栈.BSWAP 交换 32 位寄存器里字节的顺序XCHG 交换字或字节.(至少有一个操作数为寄存器,段寄存器不可作为操作数)CMPXCHG 比较并交换操作数.(第二个操作数必须为累加器AL/AX/EAX)XADD 先交换再累加.(结果在第一个操作数里)XLAT 字节查表转换.BX 指向一张 256 字节的表的起点,AL 为表的索引值 (0-255,即0-FFH);返回 AL 为查表结果.(BX+AL-AL)2.输入输出端口传送指令.IN I/O端口输入.(语法:IN 累加器,端口号 DX)
17、OUT I/O 端口输出.(语法:OUT 端口号 DX,累加器 )输入输出端口由立即方式指定时,其范围是 0-255;由寄存器 DX 指定时,其范围是 0-65535.3.目的地址传送指令.LEA 装入有效地址.例:LEA DX,string;把偏移地址存到DX.LDS 传送目标指针,把指针内容装入DS.例:LDS SI,string;把段地址:偏移地址存到 DS:SI.LES 传送目标指针,把指针内容装入ES.例:LES DI,string;把段地址:偏移地址存到 ESDI.LFS 传送目标指针,把指针内容装入FS.例:LFS DI,string;把段地址:偏移地址存到 FSD.LGS 传送
18、目标指针,把指针内容装入GS.例:LGS DI,string;把段地址:偏移地址存到 GSDI.LSS 传送目标指针,把指针内容装入SS.例:LSS DI,string;把段地址:偏移地址存到 SSDI.4.标志传送指令.LAHF 标志寄存器传送,把标志装入 AH.SAHF 标志寄存器传送,把 AH内容装入标志寄存器.PUSHF 标志入栈.POPF 标志出栈.PUSHD 32 位标志入栈.POPD 32位标志出栈.二、算术运算指令ADD 加法.ADC 带进位加法.INC 加 1.AAA 加法的 ASCII 码调整.DAA 加法的十进制调整.SUB 减法.SBB 带借位减法.DEC 减 1.NE
19、C 求反(以 0 减之).CMP 比较.(两操作数作减法,仅修改标志位,不回送结果).AAS 减法的 ASCII 码调整.DAS 减法的十进制调整.MUL 无符号乘法.IMUL 整数乘法.以上两条,结果回送 AH和 AL(字节运算),或 DX和 AX(字运算),AAM 乘法的 ASCII 码调整.DIV 无符号除法.IDIV 整数除法.以上两条,结果回送:商回送 AL,余数回送 AH,(字节运算);或 商回送 AX,余数回送 DX,(字运算).AAD 除法的 ASCII 码调整.CBW 字节转换为字.(把 AL中字节的符号扩展到AH中去)CWD 字转换为双字.(把 AX中的字的符号扩展到DX中
20、去)CWDE 字转换为双字.(把 AX中的字符号扩展到EAX中去)CDQ 双字扩展.(把 EAX中的字的符号扩展到EDX中去)三、逻辑运算指令AND 与运算.OR 或运算.XOR 异或运算.NOT 取反.TEST 测试.(两操作数作与运算,仅修改标志位,不回送结果).SHL 逻辑左移.SAL 算术左移.(=SHL)SHR 逻辑右移.SAR 算术右移.(=SHR)ROL 循环左移.ROR 循环右移.RCL 通过进位的循环左移.RCR 通过进位的循环右移.以上八种移位指令,其移位次数可达255 次.移位一次时,可直接用操作码.如 SHL AX,1.移位 1 次时,则由寄存器 CL给出移位次数.如
21、MOV CL,04 SHL AX,CL 四、串指令DS:SI 源串段寄存器 :源串变址.ES I 目标串段寄存器:目标串变址.CX 重复次数计数器.AL/AX 扫描值.D标志 0 表示重复操作中SI 和 DI 应自动增量;1 表示应自动减量.Z标志 用来控制扫描或比较操作的结束.MOVS 串传送.(MOVSB 传送字符.MOVSW 传送字.MOVSD 传送双字.)CMPS 串比较.(CMPSB 比较字符.CMPSW 比较字.)SCAS 串扫描.把 AL或 AX的内容与目标串作比较,比较结果反映在标志位.LODS 装入串.把源串中的元素(字或字节)逐一装入 AL或 AX中.(LODSB 传送字符
22、.LODSW 传送字.LODSD 传送双字.)STOS 保存串.是 LODS 的逆过程.REP 当 CX/ECX0时重复.REPE/REPZ 当 ZF=1或比较结果相等,且 CX/ECX0 时重复.REPNE/REPNZ 当 ZF=0或比较结果不相等,且 CX/ECX0 时重复.REPC 当 CF=1且 CX/ECX0 时重复.REPNC 当 CF=0且 CX/ECX0 时重复.五、程序转移指令1.简单的条件转移指令JZ(或 jE)OPR-结果为零转移,测试条件 ZF=1 JNZ(或 jNE)OPR-结果不为零转移,测试条件 ZF=0 JS OPR-结果为负转移,测试条件 SF=1 JNS O
23、PR-结果为正转移,测试条件 SF=0 JO OPR-溢出转移,测试条件 OF=JNO OPR-不溢出转移 ,测试条件 SF=0 JP OPR-结果为偶转移,测试条件 SF=1 JNP OPR-结果为奇转移 ,测试条件 SF=0 JC OPR-有进位转移 ,测试条件 SF=1 JNC OPR-无进位转移,测试条件 SF=0 2.无符号比较条件转移指令(以下指令经常是CMP OPD,OPS后面的指令根据比较结果来实现转移)JB(或 JNAE)opd-小于或者不大于等于则转移JNB(或 JAE)opd-不小于或者大于等于则转移JA(或 NJBE)OPD-大于或者不小于等于则转移JNA(或 JBE)
24、OPD-不大于或者小于等于则转移3.带符号比较条件转移指令JL(或 JNGE)-小于或者不大于等于则转移JNL(或 JGE)-不小于或者大于等于则转移JG(或 NJLE)-大于或者不小于等于则转移JNG(或 JLE)-不大于或者小于等于则转移六、调用子程序与返回指令CALL 子程序调用指令RET 子程序返回指令六、其它指令OFFSET-返回偏移地址SEG -返回段地址EQU(=)-等值语句PURGE -解除语句DUP-操作数字段用复制操作符SEGMENT,ENDS -段定义指令ASSUME-段地址分配指令ORG-起始偏移地址设置指令$-地址计数器的当前值PROC,ENDP -过程定义语句NAM
25、E,TITLE,END -程序开始结束语句MACRO,七、条件标志ZF 零标志 -当结果为负时,SF=1,否则,SF=0.AF 辅助进位标志-运算过程中第三位有进位值,置 AF=1,否则,AF=0 PF 奇偶标志-当结果操作数中偶数个1,置 PF=1,否则,PF=0 SF 符号标志-当结果为负时,SF=1;否则,SF=0.溢出时情形例外CF 进位标志-最高有效位产生进位值,例如,执行加法指令时,MSB有进位,置 CF=1;否则,CF=0.OF 溢出标志-若操作数结果超出了机器能表示的范围,则产生溢出,置 OF=1,否则,OF=0OllyICE 反汇编教程及汇编命令详解内容目录计算机寄存器分类简
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 汇编语言 常用 指令
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内