汇编工具包提取:链接:https://pan.baidu.com/s/1gzzW96a1l4vjxY1H03X_Bw?pwd=8888
提取码:8888
--来自百度网盘超级会员V5的分享
控制转移指令
- JMP(无条件转移指令 )
- JCC(条件转移指令)
- JCXZ(计数器CX为0跳转指令 )
- LOOP、LOOPZ、LOOPNZ、LOOPNE(循环指令 )
- CALL,RET组合拳
- CALL(子程序跳转指令 )
- RET(子程序返回指令 )
- INT(中断指令)
JMP(无条件转移指令)
作用:跳转到对应的指令地址
须知:
代码解释:这个跳转的位置就是在该代码段中,所以CS的值不用改。只盖IP的值。IP=IP+位移量
代码解释: CS = [mem+2] = 1500 IP = [mem] = 0000
--------------------------------------------------------------------------------------------------------------------------------
JCC(条件转移指令)
作用:根据运算结果跳转到对应的指令地址(下图为jcc指令集以及判断条件含义)
它其实就是根据一些指定的条件并进行相应的跳转。(如下图)
JCC指令 介绍
圈出来的地方,在单步执行的时候重点观察。
--------------------------------------------------------------------------------------------------------------------------------
JCXZ(计数器CX为0跳转指令 )
作用:CX寄存器通常在程序中用作计数器,JCXZ指令用来判断计数是否为0(专门用来判断CX是否为0)
解释:这个IP+8是短转移(short)
--------------------------------------------------------------------------------------------------------------------------------
LOOP、LOOPZ、LOOPNZ、LOOPNE(循环指令 )
LOOPNZ和LOOPNE的使用方法基本都差不多
LOOPZ和LOOPNZ:就是在循环的时候多了一个判断条件(ZF的值)
这个循环指令简单来说就是:
1、给一个循环次数
2、要满足循环的条件
3、进行递归循环
使用格式:
在单步执行中,重点看我圈出来的地方并分析
--------------------------------------------------------------------------------------------------------------------------------
CALL(子程序跳转指令 )
RET(子程序返回指令 )
CALL和RET解释
1、call和ret是一套组合
2、然后这里的RETF,实际就是远转移(far ptr) 。在call的时候如果CS和IP的值都有改变的话,就必须要使用RETF。如果只是单纯的IP改变的话,那就用RET就行。
3、call原理:call之后,会将下一个要执行的操作数给到bp并且先压入栈。然后ret的时候,在会到
之前bp的位置,并出栈bp。最后接着call下面一个函数的执行。(如下图)
代码部分( 这就是call和ret的执行原理)
第一:观察call前后栈段的变化
函数调用前(未调用,未将bp压入栈)
函数调用后(将下一个操作数给到bp,并且压入栈)
第二:观察ret前后栈段的变化
ret前(未将bp出栈 -> 就是还没有回到call下面一个操作数的位置)
ret后(将bp出栈 -> 回到call下面一个操作数的位置,并接着执行)
给你们附上代码,自己可以单步执行,观察堆栈变化
--------------------------------------------------------------------------------------------------------------------------------
INT(中断指令)
解释:它其实就是利用各种制定好编号去进行程序中断,代码中断等操作
(中断功能大全,在网盘链接里可以拿到)!!!
作用:改变程序的执行顺序
--------------------------------------------------------------------------------------------------------------------------------