前言:这个实验我一开始并没有理解,但是后来我再次阅读前面jmp的内容之后就立刻理解了,现在来写一写这个过程。
以下是原题:
分析下面的程序,在运行前思考:这个程序可以正确返回吗?
运行后再思考“为什么是这种结果?
通过这个程序加深对相关内容的理解
assume cs:codesg
codesg segment
mov ax,4c00h
int 21h
start:
mov ax,0
s:
nop
nop
mov di,offset s
mov si,offset s2
mov ax,cs:[si]
mov cs:[di],ax
s0:
jmp short s
s1:
mov ax,0
int 21h
mov ax,0
s2:
jmp short s1
nop
codesg ends
end start
首先看看结果
可以看到,直接运行就提示是否不关闭dosbox,所以程序已经运行结束了。
分析:
首先我们来回忆一下一些指令的作用
(1)nop:不产生任何结果,仅消耗n个时钟周期的时间,常用于程序的延时等;
(2)offset:返回标号所在的IP值;
(3)jmp:跳转到指定的标号位置,但是它的原理并不是直接使IP跳转到标号所在的IP
它并不记录转移的目的地址,而是记录了转移的位移,这个位移使编译器根据汇编指令的”标号“计算出来的。
8位位移 = 标号处的地址-jmp指令后的第一个字节的地址
解释:因为执行指令时,是先将IP加到下一条指令的开始,然后再执行指令,所以要减去下一个字节的地址。
程序的执行顺序:s -> s0 -> s2 -> s1 ->s2 -> 0000
因为在s段的后面四句,把s2的指令复制到s的nop处,替代掉原先的nop。但是它的复制的底层原理,复制的是机器码,也就是jmp short s1,被复制到前面之后,作用不再是跳转到s1那里,而应该是和原先一样,往前跳转,而跳转的距离刚刚好就到了IP=0000这个地方,然后执行程序的结束。