资料来源:汇编语言第二版-王爽
1.转移指令的原理
可以修改ip,或者同时修改cs和ip的指令统称为转移指令。
概括地讲,转移指令就是可以控制CPU执行内存中某处的代码的指令。
8086CPU的转移行为有以下几类:
(1.1)只修改ip时,称为段内转移,比如:jmp ax
(1.2)同时修改cs和ip时,称为段间转移,比如: jmp 1000:0
由于转移指令对ip的修改范围不同,段内转移又分为:短转移和近转移。
(1.3)短转移ip的修改范围为-128~127
(1.4)近转移ip的修改范围为-32768~32767
8086CPU的转移指令分为以下几类:
(1.5)无条件转移指令(如: jmp)
(1.6)条件转移指令(如:jnz)
(1.7)循环指令(如:loop)
(1.8)过程
(1.9)中断
这些转移指令转移的前提条件可能不同,但转移的基本原理是相同的。在这里主要通过深入学习无条件转移指令jmp来理解CPU执行转移指令的基本原理。
2.伪指令offset操作符
操作符offset在汇编语言中是由编译器处理的符号,它的功能是取得标号的偏移地址。比如下面的程序:
assume cs:codesg
codesg segment
start: mov ax, offset start ;相当于mov ax, 0
s: mov ax, offset s ;相当于mov ax, 3
codesg ends
end start
在上面的程序中,offset操作符取得了标号start和s的偏移地址0和3,所以指令:
mov ax, offset start 相当于指令 mov ax, 0,因为start是代码段中的标号,它所标记的指令是代码段中的第一条指令,偏移地址为0;
mov ax, offset s 相当于指令mov ax, 3,因为s是代码段中的标号,它所标记的指令是代码段中的第二条指令,第一条指令长度为3字节,则s的偏移地址为3。
3.jmp指令
jmp为无条件转移指令,可以只修改ip,也可以同时修改cs和ip。
jmp指令要给出两种信息:
3.1 转移的目的地址
3.2 转移的距离(段间转移、段内短转移、段内近转移)
不同的给出目的地址的方法,和不同的转移位置,对应有不同格式的jmp指令。
4.依据位移进行转移的jmp指令
jmp short 标号(转移到标号处执行指令)
这种格式的jmp指令实现的是段内短转移,它对ip的修改范围为-128~127,也就是说,它向前转移时最多可以越过128个字节,身后转移时最多可以越过127个字节。jmp指令中的'short'符号,说明指令进行的是短转移。jmp指令中的'标号'是代码段中的标号,指明了指令要转移的目的地,转移指令结束后,cs:ip应该指向标号处的指令。
例如:
assume cs:codesg
codesg segment
start: mov ax, 0
jmp short s
add ax, 1
s: inc ax
codesg ends
end start
上面的程序执行后,ax中的值为1,因为执行jmp short s 后,越过了add ax, 1,ip指向了标号s处的inc ax。也就是说,程序只进行了一次ax加1操作。
CPU在执行jmp指令的时候并不需要转移的目的地址,只需要转移的位移。
在'jmp short 标号' 指令所对应的机器码中,并不包含转移的目的地址,而包含的是转移的位移。这个位移,是编译器根据汇编指令中的'标号'计算出来的。
实际上,指令'jmp short 标号'的功能为:(ip)=(ip)+8位位移。
(1)8位位移='标号'处的地址 - jmp指令后的第一个字节的地址;
(2)short指明此处的位移为8位位移,进行的是段内短转移;
(3)8位位移的范围为-128~127,用补码表示;
(4)8位位移由编译程序在编译时计算出来。
还有一种和指令'jmp short 标号'功能相近的指令格式:'jmp near ptr 标号',它实现的是段内近转移。
指令'jmp near ptr 标号'的功能为:(ip)=(ip)+16位位移。
(1)16位位移='标号'处的地址 - jmp指令后的第一个字节的地址;
(2)near ptr指明此处的位移为16位位移,进行的是段内近转移;
(3)16位位移的范围为-32768~32767,用补码表示;
(4)16位位移由编译程序在编译时计算出来。
有错误请指正,谢谢!