转移指令的原理
可以修改IP,或同时修改CS和IP的指令统称为转移指令。概况的来说转移指令就是可以让CPU执行内存中某处代码的指令。
8086CPU的转移行为有以下几类。
- 只修改IP时,称为段内转移,比如 jmp ax。
- 同时修改CS和IP,被称为段间转移,比如jmp 1000:0。
由于转移指令对IP的修改范围不同,段内转移又分为:短转移和近转移。 - 短转移IP的修改范围为-128~127.
- 近转移IP的修改范围为-32768~32767。
8086CPU的转移指令分为以下几类
1无条件转移指令如:jmp
2条件转移指令
3 循环指令
4过程
5中断
操作符
操作符offset在汇编语言中是由编译器处理的符号,它的功能是取得标号的偏移地址。
assume cs:codesg
codesg segment
start:mov ax,offset start
s:mov ax,offset s
codesg ends
end start
在上面的程序中,offset的操作符取得了标号start和s的偏移地址分别是0和3。
jmp指令
jmp为无条件转移指令,可以只可修改ip,也可以同时修改CS和IP。
jmp指令要给出的两种信息:
- 转移的目的地址
- 转移的距离
依据位移进行转移的jmp指令
jmp short 标号(转到标号处进行指令)
这种格式的jmp指令实现的是段内转移,它对IP的修改范围为-128~127,也就是说,它向前转移时最多可以越过128个字节,向后转移可以最多越过127个字节。这个指令结束后cs:ip应该指向标号处的指令。
通过查看汇编指令和其对应的机器指令,可以看到在一般的汇编指令中,汇编指令中的idata(立即数),不论它是表示一个数还是内存单元的偏移地址,都会在对应的机器指令中出现,因为CPU执行的是机器指令,它必须要处理这些数据或地址。但是jmp short 标号对应的机器码并没有出现转移的目的地址,其实机器码中出现的是转移的位移。
jmp short 标号汇编指令的功能为:(IP)=(IP)+8位位移
(1)8位位移=标号处的地址-jmp指令后的第一个字节的地址;
(2)short指明此处的位移为8位位移;
(3)8位位移的范围是-128~127,用补码表示
(4)8位位移由编译程序在编译时算出
还有一种和jmp short 标号功能相近的指令格式,jmp near ptr 标号它实现的是段内近转移。
jmp near ptr 标号的功能为:(IP) = (IP)+16位位移
(1)16位位移 = 标号处的地址 - jmp指令后的第一个字节的地址;
(2)near ptr指明此处的位移为16位位移,进行的是段内近位移;
(3)16位位移的范围是-32768~32767,用补码表示;
(4)16位位移由编译程序在编译时算出。
转移的目的地址在指令中的jmp指令
jmp far ptr 标号实现的是段间转移,又称为远转移。功能如下:
(CS) = 标号所在段的段地址 (IP)=标号在段中的偏移地址。
far ptr指明了指令用标号的段地址和偏移地址修改CS和IP。
我们可以看看jmp far ptr s所对应的机器码:EA 0B 01 BD 0B,高地址的BD0B是转移的段地址:0BBDH,低地址的0B01是偏移地址010BH,
转移地址在寄存器中的jmp指令
指令格式:jmp 16位rg
功能:(IP)=(16位rg)
转移地址在内存中的jmp指令
(1) jmp word ptr 内存单元地址(段内转移)
功能:从内存单元地址处开始放着一个字,是转移的目的偏移地址。
内存单元地址可用寻址方式的任一格式给出。
(2)jmp dword ptr内存单元地址(段间转移)
功能:从内存单元地址处开始放着两个字,高地址处的字是转移的目的的段地址,低地址处是转移的目的的偏移地址。
比如下面的指令:
mov ax,0123H
mov ds:【0】,ax
mov word ptr ds:[2],0
jmp dword ptr ds:[0]
指令执行完后 CS = 0 IP=0123
jcxz指令
jcxz指令有条件转移指令,所有的有条件转移指令都是短转移,在对应的机器码中包含转移的位移,而不是目的地址。对ip的修改范围都为:-128~127
指令格式:jcxz 标号(如果(cx)=0,转移到标号处执行。
操作:当(cx)=0时,(ip)=(ip)+8位位移:
8位位移 = 标号处的地址-jcxz指令后的第一个字节的地址;
8位位移的范围为-128~127,用补码表示:
8位位移由编译程序在编译算出。
当(cx)!=0时,什么也不做(程序向下执行)
loop指令
loop指令为循环指令,所有的循环指令都是短转移。在对应的机器码中包含转移的位移,而不是目的地址,对ip的修改范围都为:-128~127.
指令格式:loop 标号
操作:
- (cx)=(cx)-1
- 如果(cx)!=0,(ip) =(ip)+8位位移。
编译器对转移位移界的检测
编译器对转移位移的大小有严格要求,如果越界转移了将会引起编译器报错。注意我们之前将的形如:jmp 2000:0100的转移指令是在debug中使用的汇编指令,汇编编译器不认识它还是会报错。