常用汇编指令复习

天涯浪子 提交于 2020-01-27 04:43:10

从事Windows底层的开发,一定要懂得一定的汇编的语言。其实Windows的底层都是使用C语言代码编译而成的机器码,再被调试器反汇编成汇编语言代码。对于机器码我们肯定不好理解,这时候汇编语言就成了一个很好的中间媒介。

堆栈相关的常用指令

PUSH:把一个32位的操作数压入堆栈中,这个操作导致esp4(我们认为堆栈顶部是地址小的区域),操作数成为栈顶。

POP:PUSH指令相反,这个指令是取出栈顶的操作数,导致esp4

SUB:减法指令,第一个参数是被减数所在的寄存器,第二个参数是减数所在的存储器

ADD:加法指令,原理同上

RET:返回指令,相当于跳转回调用函数的地方。

CALL:调用函数

 

数据传送指令

MOV:数据移动,这是最简单的数据传输指令,第一个参数书移动数据的目的地,第二个参数是数据的来源

XOR:异或,这个本来是一个逻辑运算符,但是XOR eax eax这样的指令常常用来代替MOV eax0,好处是速度更快,占用字节更少。

LEA:取得(后面的操作数)地址后放入前面的存储器中。

STOS:串存储指令。为了解释这个指令,需要借助一段代码:

Mov               ecx, 30h

Mov               eax,0ccccccch

Rep                stos dword pt res:[edi]

最后一句的功能是使指令重复执行ecx中填写的次数,将eax中的数据放入edi所指的地方。

 

跳转与比较指令

JMP:无条件跳转

JG:大于的时候跳转,通常前面有一个比较语句

JL:小于的时候跳转,通常前面有一个比较语句

JGE: 大于等于的时候跳转,通常前面有一个比较语句

CMP:比较,单纯的比较。

易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!