常用汇编指令
jmp 无限跳
je 如果上一句的test语句是等于就跳
je = jz 等价,根据标志位zf跳转
jne = jnz 等价,根据标志位zf跳转
ja = jnbe 大于就跳
jae = jnb 大于等于就跳
jb = jnae 小于就跳
jbe = jna 小于等于就跳
----------------
test 按位与操作
call 调用某一段指令
ret = retn 返回指令,一般保存在eax里
cmp 条件判断
mov 传送
push 压入数据到堆栈
pushad 把8个寄存器压入堆栈
pop 弹出堆栈
popad 把8个寄存器弹出堆栈
nop 空指令
sub -
add +
div /
mul x
inc +1
dec -1
xor 异或,一般用来清零