1 CMP xx,yy
相当于 sub xx,yy ,根据相减结果设置标志位:(cmp指令下 xx值保持不变)
S(sign flag) ——结果最高为为1,结果为负
Z(zero flag) ——结果为0
A (adjust flag)
C (carry flag)
——
P(parity flag) ——结果的低8位偶数个数为1
CMP和JX连用时 x要反过来读
2 JE xxxx == JZ xxxx
Jump ,if Flag Zero is 1.
cmp xx,yy if(xx!=yy)
{ ....}
je xxxx ---->XXXX:
....
3 Test xx , yy
xx and yy 根据结果影响标志位,总是清除c 和o标志
C (carry flag)——
o (overflow flag) ——
4 CALL XXXX'XXXX andCALL [XXXX'XXXX]
函数的调用方式有两种,通常称为间接调用,直接调用
4.1 CALL XXXX‘XXXX
: 此种方式称为间接调用,当cpu执行到此条指令时,把XXXX‘XXXX当成一个偏移量,把此时的EIP作为基址,实际上此时的EIP(也就是CALL的下一条指令的地址)就是函数返回时的返回地址。
此种形式的函数调用用公式表达就是:
CALL XXXX’XXXX :
PUSH EIP
JMP (EIP+XXXX‘XXXX)
4.2 CALL [XXXX'XXXX] : 此种方式称为直接调用,当cpu执行到此条指令时,直接把XXXX‘XXXX把当成一个内存地址,把里面的地址取出来 作为调用的地址。
此种形式的函数调用用公式表达就是:
CALL [XXXX’XXXX] :
PUSH EIP
JMP [XXXX’XXXX]
5 JMP XXXX'XXXX and JMP [XXXX'XXXX]
类似于4中的call ,这里实际的编码也是不相同的。