ARM64汇编,跳转命令BCBZ,字节码
B
⽆条件跳转
⼀条汇编指令 __text:000000010333E3D4 B loc_10333EA74
对应字节码 A8 01 00 14
其中,0x14是B对应的字节码,0x1A8是对应的偏移
0x10333EA74 - 0x10333E3D4 = 0x6A0 = 0x1A8 * 4
这⾥*4推测是⼀条指令4个字节的意思。
CBZ
有条件跳转
⼀条汇编指令 __text:00000001031CAE70 CBZ X20, loc_1031CB224
对应字节码 B4 1D 00 B4
汇编指令有多少个其中,右边的0xB4是指令CBZ对应的字节码,左边的0xB4应该对应X20(不确定),0x1D对应的偏移
0x1031CB224 - 0x1031CAE70 = 0x3B4 = 0x1D * 8 * 4
这⾥*4同样应该是指令占4个字节的意思。*8可能是因为8个bit?为什么指令B没有*8也不得⽽知。
说了这么多,是想直接修改汇编,将CBZ改成B。
__text:00000001031CAE70 CBZ X20, loc_1031CB224
B4 1D 00 B4
===》
__text:00000001031CAE70 B loc_1031CB224
ED 00 00 14
顺便⼀提,这也就能更直观的说明,什么时候需要⽤B,什么时候需要⽤BR了:
⼀条指令4字节,指令B占1个字节,偏移占3个字节,当偏移⼤于0xFFFFFF的时候,就需要通过寄存器跳转指令BR来操作了。基本上都是个⼈推论。
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论