您好,欢迎访问三七文档
当前位置:首页 > IT计算机/网络 > 软件工程 > [汇编语言(第二版)][王爽著][课件]第9章转移指令的原理
《汇编语言》课件王爽著-清华大学出版社制作工具:MicrosoftPowerPoint2003本课件由汇编网()制作提供本课件由汇编网()制作提供第9章转移指令的原理9.1操作符offset9.2jmp指令9.3依据位移进行转移的jmp指令9.4转移的目的地址在指令中的jmp指令9.5转移地址在寄存器中的jmp指令9.6转移地址在内存中的jmp指令9.7jcxz指令9.8loop指令9.9根据位移进行转移的意义9.10编译器对转移位移超界的检测本课件由汇编网()制作提供引言8086CPU的转移指令分为以下几类:无条件转移指令(如:jmp)条件转移指令循环指令(如:loop)过程中断本课件由汇编网()制作提供9.1操作符offset操作符offset在汇编语言中是由编译器处理的符号,它的功能是取得标号的偏移地址。比如下面的程序:assumecs:codesgcodesegsegmentstart:movax,offsetstart;相当于movax,0s:movax,offsets;相当于movax,3codesgendsendstart本课件由汇编网()制作提供9.1操作符offset问题9.1有如下程序段,添写2条指令,使该程序在运行中将s处的一条指令复制到s0处。思考后看分析。assumecs:codesgcodesgsegments:movax,bx;(nop的机器码占一个字节)movsi,offsetsmovdi,offsets0____________________s0:nop;(nop的机器码占一个字节)nopcodesgendsends本课件由汇编网()制作提供9.1操作符offset问题9.1分析(1)s和s0处的指令所在的内存单元的地址是多少?cs:offsets和cs:offsets0。(2)将s处的指令复制到s0处,就是将cs:offeets处的数据复制到cs:offsets0处;本课件由汇编网()制作提供9.1操作符offset问题9.1分析(续)(3)段地址已知在cs中,偏移地址offsets和offsets0已经送入si和di中;(4)要复制的数据有多长?movax,bx指令的长度为两个字节,即1个字。完整程序本课件由汇编网()制作提供9.1操作符offsetassumecs:codesgcodesgsegments:movax,bx;(movax,bx的机器码占两个字节)movsi,offsetsmovdi,offsets0movax,cs:[si]movcs:[di],axs0:nop;(nop的机器码占一个字节)nopcodesgendsends问题9.1完整程序:本课件由汇编网()制作提供9.2jmp指令jmp为无条件转移,可以只修改IP,也可以同时修改CS和IP;jmp指令要给出两种信息:转移的目的地址转移的距离(段间转移、段内短转移,段内近转移)本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令jmpshort标号(转到标号处执行指令)这种格式的jmp指令实现的是段内短转移,它对IP的修改范围为-128~127,也就是说,它向前转移时可以最多越过128个字节,向后转移可以最多越过127个字节。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令比如:程序9.1assumecs:codesgcodesgsegmentstart:movax,0jmpshortsaddax,1s:incaxcodesgendsendstart左面的程序执行后,ax中的值为1,因为执行jmpshorts后,越过了addax,1,IP指向了标号s处的incax。也就是说,程序只进行了一次ax加1操作。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令汇编指令jmpshorts对应的机器指令应该是什么样的呢?我们先看一下别的汇编指令和其对应的机器指令,(示例)现在我们在Debug中将程序9.1翻译成为机器码,看看结果本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令对照汇编源程序,我们可以看到,Debug将jmpshorts中的s表示为incax指令的偏移地址8,并将jmpshorts表示为jmp0008,表示转移到cs:0008处。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令这一切似乎合理,可是当我们查看jmpshorts或jmp0008所对应的机器码,去发现了问题。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令jmp0008(Debug中的表示)或jmpshorts(汇编语言中的表示)所对应的机器码为EB03,注意,这个机器码中竟不包含转移的目的地址。这意味着,CPU在执行EB03的时候,并不知道转移目的地址。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令那么,CPU根据什么进行转移呢?没有了目的地址,CPU如何知道转移到哪里呢?本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令令人奇怪的是,汇编指令jmpshorts中,明明是带有转移的目的地址(由标号s表示)的,可翻译成机器指令后,怎么目的地址就没了呢?本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令没有了目的地址,CPU如何知道转移到哪里?我们把程序9.1改写一下,变成这样:程序9.2本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令程序9.2assumecs:codesgcodesgsegmentstart:movax,0movbx,0jmpshortsaddax,1s:incaxcodesgendsendstart我们在Debug中将程序9.2翻译为机器码,看看结果本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令比较一下程序1和2用Debug查看的结果本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令注意,两个程序中的jmp指令都要使IP指向incax指令,但是程序1的incax指令的偏移地址为0008,而程序2的incax指令的偏移地址为000BH。我们再来看两个程序中的jmp指令所对应的机器码,都是EB03。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令这说明CPU在指令jmp指令的时候并不需要转移的目的地址。两个程序中的jmp指令的转移目的地址并不一样,一个是cs:0008,另一个是cs:000B。如果机器指令中包含了转移的目的地址的话,那么它们对应的机器码应该是不同的。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令可是它们对应的机器码都是EB03,这说明在机器指令中并不包含转移的目的地址。如果机器指令中不包含目的地址的话,那么,也就是说CPU不需要这个目的地址就可以实现对IP的修改。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令这种信息是什么呢?我们一步步地分析。我们先简单回忆一下CPU执行指令的过程(如果你需要更多地回忆,可以复习一下2.10节的内容)。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令CPU执行指令的过程:(1)从CS:IP指向内存单元读取指令,读取的指令进入指令缓冲区;(2)(IP)=(IP)+所读取指令的长度,从而指向下一条指令;(3)执行指令。转到1,重复这个过程。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令按照这个步骤,我们参照程序9.2的图看一下:jmpshorts指令的读取和执行过程本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令jmpshorts指令的读取和执行过程:(1)(CS)=0BBDH,(IP)=0006,CS:IP指向EB03(jmpshorts的机器码);(2)读取指令码EB03进入指令缓冲器;(3)(IP)=(IP)+所读取指令的长度=(IP)+2=0008,CS:IP指向addax,1;(4)CPU指行指令缓冲器中的指令EB03;(5)指令EB03执行后,(IP)=000BH,CS:IP指向incax。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令从上面的过程中我们看到,CPU将指令EB03读入后,IP指向了下一条指令,即CS:0008处的addax,1,接着执行EB03。如果EB03没有对IP进行修改的话,那么,接下来CPU将执行addax,1。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令可是,CPU执行的EB03确是一条修改IP的转移指令,执行后(IP)=000BH,CS:IP指向incax,CS:0008处的addax,1没有被执行。CPU在执行EB03的时候是根据什么修改的IP,使其指向目标指令呢?就是根据指令码中的03。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令注意,要转移的目的地址是CS:000B,而CPU执行EB03时,当前的(IP)=0008,如果将当前的IP值加3,使(IP)=000BH,CS:IP就可以指向目标指令。在转移指令EB03中并没有告诉CPU要转移的目的地址,却告诉了CPU要转移的位移,即将当前的IP向后移动3个字节。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令因为程序1、2中的jmp指令转移的位移相同,都是向后3个字节,所以它们的机器码都是EB03。原来如此,在“jmpshort标号”指令所对应的机器码中,并不包含转移的目的地址,而包含的是转移的位移。这个位移,使编译器根据汇编指令中的“标号”计算出来的,本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令转移位移具体的计算方法如下图:本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令结论:CPU执行jmpshort标号指令时并不需要转移的目的地址,只需要知道转移的位移就行了。具体过程演示本课件由汇编网()制作提供本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令实际上,指令“jmpshort标号”的功能为(IP)=(IP)+8位位移。(1)8位位移=“标号”处的地址-jmp指令后的第一个字节的地址;(2)short指明此处的位移为8位位移;(3)8位位移的范围为-128~127,用补码表示(如果你对补码还不了解,请阅读附注2)(4)8位位移由编译程序在编译时算出。本课件由汇编网()制作提供9.3依据位移进行转移的jmp指令还有一种和指令“jmpshort标号”功能相近的指令格式:jmpnearptr标号它实现的时段内近转移。指令“jmpnearptr标号”的功能为:(IP)=(IP)+16位位移。本课件由汇编网()制作提供9.
本文标题:[汇编语言(第二版)][王爽著][课件]第9章转移指令的原理
链接地址:https://www.777doc.com/doc-2860812 .html