汇编代码test与jle的联用

本文探讨了Intel处理器中AND指令与条件跳转指令jle的组合使用。AND操作会影响标志位,特别是SF、ZF和PF。当AND的结果为0时,ZF置位,满足jle的跳转条件之一。另一方面,若要利用SF≠OF导致跳转,AND操作必须涉及两个负数的补码。因此,理解这些标志位的状态对于精确控制流程至关重要。
摘要由CSDN通过智能技术生成

在一次逆向的过程中我碰到了这种情况:

让我困惑的是红框 框出来的2句。

test和jz联用可以理解,但test和jle联用是什么意思?

1. 来看Intel官方手册上对AND的定义:

首先AND会影响SF, ZF, PF, CF, OF标志位。

2. 来看看jle发生跳转的条件

jle会受到ZF的影响。也就是说如果SRC1 AND SRC2的结果是0。ZF标志会变成1。跳转就会发生

jle发生跳转的另一种可能是SF ≠ OF。

而我们看到AND操作中其会强制CF和OF为0。所以如果我们想要jle利用SF ≠ OF规则来跳转就必须确保SF置位。

SF标志位取决于算数的结果的MSB也就是最高位是否为1,如果最高位为1则SF为1,否则为0

所以想要利用这条规则就必须是2个负数的补码进行AND操作。

(完)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值