首页 | 通行证 | 论坛 | BLOG | 书评 | 开发文章 | 人才招聘 | 资讯 | 工具下载 | 源码下载 | 项目交易 | 兴趣小组 | 网友作品 | C语言试题测试 | 资源共享 | ACM题库

注册新会员

请登陆或者注册新用户   用户名    密  码   记住密码  注册新用户  忘记密码了

 您所在位置:论坛首页汇编语言 — 汇编语言的准备知识(1)
 本帖地址: http://bbs.pfan.cn/post-49284.html [复制地址] [搜索相关帖子]
  发 新 帖   回 帖   快速回帖
 主题:汇编语言的准备知识(1)
作者:超级菜鸟2004
专家分:0
级别:1
 会员信息
 发短消息
 所属BLOG
发表时间:2004-8-27 20:49:00    [回复]  [只看作者帖] [只看得分帖]
楼主
汇编语言和CPU以及内存,端口等硬件知识是连在一起的. 这也是为什么汇编语言没有通用性的原因. 下面简单讲讲基本知识(针对INTEL x86及其兼容机)
============================
x86汇编语言的指令,其操作对象是CPU上的寄存器,系统内存,或者立即数. 有些指令表面上没有操作数, 或者看上去缺少操作数, 其实该指令有内定的操作对象, 比如push指令, 一定是对SS:ESP指定的内存操作, 而cdq的操作对象一定是eax / edx.

在汇编语言中,寄存器用名字来访问. CPU 寄存器有好几类, 分别有不同的用处:

1. 通用寄存器:
EAX,EBX,ECX,EDX,ESI,EDI,EBP,ESP(这个虽然通用,但很少被用做除了堆栈指针外的用途)

这些32位可以被用作多种用途,但每一个都有"专长". EAX 是"累加器"(accumulator), 它是很多加法乘法指令的缺省寄存器. EBX 是"基地址"(base)寄存器, 在内存寻址时存放基地址. ECX 是计数器(counter), 是重复(REP)前缀指令和LOOP指令的内定计数器. EDX是...(忘了..哈哈)但它总是被用来放整数除法产生的余数. 这4个寄存器的低16位可以被单独访问,分别用AX,BX,CX和DX. AX又可以单独访问低8位(AL)和高8位(AH), BX,CX,DX也类似. 函数的返回值经常被放在EAX中.

ESI/EDI分别叫做"源/目标索引寄存器"(source/destination index),因为在很多字符串操作指令中, DS:ESI指向源串,而ES:EDI指向目标串.

EBP是"基址指针"(BASE POINTER), 它最经常被用作高级语言函数调用的"框架指针"(frame pointer). 在破解的时候,经常可以看见一个标准的函数起始代码:

push ebp ;保存当前ebp
mov ebp,esp ;EBP设为当前堆栈指针
sub esp, xxx ;预留xxx字节给函数临时变量.
...

这样一来,EBP 构成了该函数的一个框架, 在EBP上方分别是原来的EBP, 返回地址和参数. EBP下方则是临时变量. 函数返回时作 mov esp,ebp/pop ebp/ret 即可.

ESP 专门用作堆栈指针.

2. 段寄存器:
CS(Code Segment,代码段) 指定当前执行的代码段. EIP (Instruction pointer, 指令指针)则指向该段中一个具体的指令. CS:EIP指向哪个指令, CPU 就执行它. 一般只能用jmp, ret, jnz, call 等指令来改变程序流程,而不能直接对它们赋值.
DS(DATA SEGMENT, 数据段) 指定一个数据段. 注意:在当前的计算机系统中, 代码和数据没有本质差别, 都是一串二进制数, 区别只在于你如何用它. 例如, CS 制定的段总是被用作代码, 一般不能通过CS指定的地址去修改该段. 然而,你可以为同一个段申请一个数据段描述符"别名"而通过DS来访问/修改. 自修改代码的程序常如此做.
ES,FS,GS 是辅助的段寄存器, 指定附加的数据段.
SS(STACK SEGMENT)指定当前堆栈段. ESP 则指出该段中当前的堆栈顶. 所有push/pop 系列指令都只对SS:ESP指出的地址进行操作.

3. 标志寄存器(EFLAGS):

该寄存器有32位,组合了各个系统标志. EFLAGS一般不作为整体访问, 而只对单一的标志位感兴趣. 常用的标志有:

进位标志C(CARRY), 在加法产生进位或减法有借位时置1, 否则为0.
零标志Z(ZERO), 若运算结果为0则置1, 否则为0
符号位S(SIGN), 若运算结果的最高位置1, 则该位也置1.
溢出标志O(OVERFLOW), 若(带符号)运算结果超出可表示范围, 则置1.

JXX 系列指令就是根据这些标志来决定是否要跳转, 从而实现条件分枝. 要注意,很多JXX 指令是等价的, 对应相同的机器码. 例如, JE 和JZ 是一样的,都是当Z=1是跳转. 只有JMP 是无条件跳转. JXX 指令分为两组, 分别用于无符号操作和带符号操作. JXX 后面的"XX" 有如下字母:

无符号操作: 带符号操作:
A = "ABOVE", 表示"高于" G = "GREATER", 表示"大于"
B = "BELOW", 表示"低于" L = "LESS", 表示"小于"
C = "CARRY", 表示"进位"或"借位" O = "OVERFLOW", 表示"溢出"
S = "SIGN", 表示"负"
通用符号:
E = "EQUAL" 表示"等于", 等价于Z (ZERO)
N = "NOT" 表示"非", 即标志没有置位. 如JNZ "如果Z没有置位则跳转"
Z = "ZERO", 与E同.

如果仔细想一想,就会发现 JA = JNBE, JAE = JNB, JBE = JNA, JG = JNLE, JGE= JNL, JL= JNGE, ....

4. 端口

端口是直接和外部设备通讯的地方。外设接入系统后,系统就会把外设的数据接口映射到特定的端口地址空间,这样,从该端口读入数据就是从外设读入数据,而向外设写入数据就是向端口写入数据。当然这一切都必须遵循外设的工作方式。端口的地址空间与内存地址空间无关,系统总共提供对64K个8位端口的访问,编号0-65535. 相邻的8位端口可以组成成一个16位端口,相邻的16位端口可以组成一个32位端口。端口输入输出由指令IN,OUT,INS和OUTS实现,具体可参考汇编语言书籍。

 

2
作者:珠峰
专家分:140
级别:1

发表时间:2004-8-28    [回复]  [引用]
1 楼  
楼主可以介绍一本关于端口的书吗?

 

  此帖尚未评分
作者:硅谷
专家分:180
级别:1

发表时间:2004-8-30 21:41:00    [回复]  [引用]
2 楼  
首先非常感谢您,楼主。
但,小生还有一事向求,不知汇编语言也就是80x86的操作平台主要是什么呀
也就是说,我应该用什么工作对其进行操作呀
请指点迷经

 

  此帖尚未评分
作者:jywzzz
专家分:1020
级别:6

发表时间:2004-8-31 1:22:00    [回复]  [引用]
3 楼  
汇编语言用文本编辑器就可以编辑了。然后可以用masm5制作成exe或者com文件,就可以直接运行了。

 

签名档

http://www.battle.net/war3/images/undead/units/animations/deathknight.gif
  此帖尚未评分
作者:wudi9816
专家分:150
级别:1

发表时间:2004-9-4 17:35:00    [回复]  [引用]
4 楼  
好贴

 

签名档
听君一席话,省我十本书。
http://img1.qq.com/edu/20040916/764026.jpg
给我加分,不然吃了你!
  此帖尚未评分
作者:lyhlyhhyl
专家分:0
级别:1

发表时间:2004-9-15 14:48:00    [回复]  [引用]
5 楼  
顶一个!

 

  此帖尚未评分
作者:CLO
专家分:1990
级别:10级别:10级别:10级别:10级别:10

发表时间:2004-9-26 17:45:00    [回复]  [引用]
6 楼  
介绍的也太笼统了吧!着些东西在学汇编的书前几章肯定有啊!

 

签名档
http://www.freebsd.org/
FreeBSD is an advanced operating system for x86 compatible (including Pentium and Athlon ), amd64 compatible (including Opteron , Athlon 64, and EM64T), UltraSPARC , IA-64, PC-98 and ARM architectures. It is derived from BSD, the version of UNIX  developed at the University of California, Berkeley. It is developed and maintained by a large team of individuals. Additional platforms are in various stages of development.
  此帖尚未评分
作者:王老五
专家分:0
级别:1

发表时间:2004-11-12 9:49:00    [回复]  [引用]
7 楼  
很好

 

  此帖尚未评分
作者:mud
专家分:0
级别:1

发表时间:2004-11-17 17:31:00    [回复]  [引用]
8 楼  

 

  此帖尚未评分
作者:49678658
专家分:0
级别:1

发表时间:2004-11-20 14:47:00    [回复]  [引用]
9 楼  
确实是精髓.

 

  此帖尚未评分
作者:ruru101
专家分:0
级别:1

发表时间:2004-11-24 18:59:00    [回复]  [引用]
10 楼  
很不错的贴,很详细啊,辛苦了!!顶

 

  此帖尚未评分
作者:ruru101
专家分:0
级别:1

发表时间:2004-11-24 19:08:00    [回复]  [引用]
11 楼  
能不能把端口的输入具体讲讲清楚啊?如何在具体的变成当中实现呢

 

  此帖尚未评分
作者:hitman0311
专家分:0
级别:1

发表时间:2004-11-30 19:49:00    [回复]  [引用]
12 楼  
好帖啊,希望以后还有这么好的帖!!

 

  此帖尚未评分
作者:zyjwdyx
专家分:0
级别:1

发表时间:2004-12-22 8:56:00    [回复]  [引用]
13 楼  
很好啊

 

  此帖尚未评分
作者:caoxin
专家分:1540
级别:8级别:8级别:8

发表时间:2005-1-21 19:09:00    [回复]  [引用]
14 楼  
在EBP上方分别是原来的EBP, 返回地址和参数. EBP下方则是临时变量.

请问这里的上方和下方分别是什么概念??

 

签名档
轻轻的我来了,就如轻轻的我去了,我挥挥了衣袖,不带走一片云彩清清的我来了,就如清清的我去了,我挥挥了衣袖,不带走一片云彩青青的我来了,就如青青的我去了,我挥挥了衣袖,不带走一片云彩沁沁的我来了,就如沁沁的我去了,我挥挥了衣袖,不带走一片云彩謦謦的我来了,就如謦謦的我去了,我挥挥了衣袖,不带走一片云彩
  此帖尚未评分
作者:aaronwang
专家分:16870
级别:85级别:85级别:85级别:85级别:85级别:85级别:85级别:85

发表时间:2005-2-6 3:24:00    [回复]  [引用]
15 楼  
NT环境下无法直接读取端口的,而现在98使用的人越来越少,所以关于端口那部分还是不用学的好,除非你学单片机,NT下还是用WINDOWS设备驱动程序好点。

 

签名档
MSDN is my teacher.
授人以鱼,不如授人以渔.
反之.求鱼不如求渔. 
If there is a will, there is a way.
  此帖尚未评分
作者:caige
专家分:120
级别:1

发表时间:2005-3-1 17:38:00    [回复]  [引用]
16 楼  
好是好呀?
不过,总感觉少点什么。。。

物理地址,还有~~~

 

签名档
一个泼口大骂与及"出口成章",与那文文静静相比,真是天阆之别.

为什么人类创造那些肮脏的话语,

包括那些恶心的想法、动作.与及那崇高的素质二字,

也许,这是衡量人与人之间最好的标准.....
  此帖尚未评分
作者:caige
专家分:120
级别:1

发表时间:2005-3-3 9:49:00    [回复]  [引用]
17 楼  
汇编语言用文本编辑器就可以编辑了。然后可以用masm5制作成exe或者com文件,就可以直接运行了。

你家用Masm可以直接生成 .exe和.com文件嘛?
那我想问你Link工具是干吗用的呢?

Masm是生成.obj,然后再用Link生成.exe 或.com文件。。

 

签名档
一个泼口大骂与及"出口成章",与那文文静静相比,真是天阆之别.

为什么人类创造那些肮脏的话语,

包括那些恶心的想法、动作.与及那崇高的素质二字,

也许,这是衡量人与人之间最好的标准.....
  此帖尚未评分
作者:520wwww520
专家分:0
级别:1

发表时间:2005-3-13 13:59:00    [回复]  [引用]
18 楼  
汇编的基础书都有介绍的!

 

  此帖尚未评分
作者:xiahuliang
专家分:0
级别:1

发表时间:2005-3-20 10:43:00    [回复]  [引用]
19 楼  
很好  但是看不懂

 

  此帖尚未评分
作者:xiahuliang
专家分:0
级别:1

发表时间:2005-3-20 10:49:00    [回复]  [引用]
20 楼  
请问 什么叫汇编啊

 

  此帖尚未评分
[首页] [上页] [下页] [尾页]     共有 150 回帖 当前第 1 页(共8页 20帖/页)     跳转至第
  发 新 帖   回 帖   快速回帖   刷新版面

版主管理:  删除此帖   转贴   取消置顶   取消精华   强制结帖   >>>进入管理页面


关于本站 - 网站导航 - 广告服务 - 联系站长 - BUG报告 - 友情链接 - 赞助本站
Copyright© 1999-2008 Programfan.com. All Rights Reserved
论坛制作&维护:Hannibal    Email: webmaster@pfan.cn
最佳浏览效果:IE6.0+ 或 FireFox 1.5+ 分辨率:1024*768