可以修改IP,或同时修改CS和IP的指令统称为转移指令。转移指令就是可以控制CPU执行内存中某处代码的指令。
8086CPU的转移行为有以下几类:
- 只修改IP时,称为段内转移,比如:jmp ax.
- 同时修改IP和CS时,称为段间转移,比如:jmp 1000:0
由于转移指令对IP的修改范围不同,段内转移又分为:短转移和近转移
- 短转移IP的修改范围为:-128~127
- 近转移IP的修改范围为:-32768~32767
8086CPU的转移指令分为下面几类:
- 无条件转移指令(如jmp)
- 条件转移指令
- 循环指令(如loop)
- 过程
- 中断
这些转移指令转移的前提条件可能不同,但是原理是相同的。后面以jmp为例说明原理。
1、操作符offset
操作符offset在汇编语言中是由编译器处理的符号,它的功能是取得标号的偏移地址。
mov si,100H
mov ax,offset si ;mov ax 1000H
2、jmp指令
jmp指令要给出的两种信息:
- 转移的目的地址
- 转移的距离(段间转移,段内短转移,段内近转移)
3、依据位移进行转移的jmp指令
jmp short 标号(转到标号处执行指令):实现的是段内短转移,转移指令结束后,CS:IP应该指向标号处的指令。
CPU在执行jmp指令的时候并不需要转移的目的地址。而是位移。
jmp short 标号 :功能为(IP)=(IP)+8位位移
jmp near ptr 标号:功能为(IP)=(IP)+16位位移 段内近转移
4、转移的目的地址在指令中jmp指令
jmp far ptr 标号(段间转移或员转移):(CS)=标号所在段的段地址 (IP)=标号在段中的偏移地址
far ptr 指令用标号的段地址和偏移地址修改CS和IP
5、转移地址在寄存器中的Jmp指令
指令格式:jmp 16位reg
功能:(IP)=(16位reg)
6、转移地址在内存中的jmp指令
jmp word ptr内存单元地址(段内转移)功能:从内存单元地址处开始存放着一个字,是转移的目的偏移地址。
jmp dword ptr 内存单元地址(段间转移) 功能:从内存单元地址处开始存放着两个字,高地址处的字是转移的目的段地址,低地址处是转移的目的偏移地址。
(CS)=(内存单元地址+2)
(IP)=(内存单元地址)
7、jcxz指令
jcxz指令为有条件转移,所有的有条件转移指令都是短转移,在对应的机器码中包含转移的位移,而不是目的地址。对IP的修改范围都为:-128~127
指令格式:jcxz 标号(如果(cx)=0,转移到标号处执行。)
相当于:
if ((cx)==0) jmp short 标号;
8、loop指令
loop指令为循环指令,所有的循环指令都是短转移,在对应的机器码中包含转移的位移,而不是目的地址。对IP的修改范围都为:-128~127
9、根据位移进行转移的意义
这几种汇编指令,它们对IP的修改是根据转移目的地址和转移起始地址之间的位移来进行。
10、编译器对转移位移超界的检测
转移范围受到转移位移的限制,超过了编译会报错。