汇编如何判断溢出_x64ASM常⽤汇编指令语法习惯
这⾥主要说AT&T风格的汇编语⾔风格。因为gdb看反汇编默认的风格就是AT&T风格的,Intel风格的这⾥就不做介绍。⽴即数,$ 开头
寄存器,% 开头
取地址⾥⾯的值,偏移量(%寄存器)// 除了 lea 取地址指令)外,lea就是取地址 load effecive address
整形操作通⽤后缀,后缀 [b w l q 1 2 4 8] byte word l… quadruple, 表⽰多少字节
浮点指令还有三个 [s d t 4 8 16] single double extended (修饰精度: precision)
S -> Scr, D -> Dst, I -> Immediate, R -> Register //表⽰源,⽬的操作数,⽴即数,寄存器
常⽤指令
数据传送
mov S, D D
movabs I, R D
// I 表⽰ immediate date,⽴即数 常数
// S 表⽰ Src,⽴即数,内存,寄存器 都可以
// D 表⽰ Dst,⽴即数,内存,寄存器 都可以
// R 表⽰ Register,寄存器,如下⾯表⽰指令的⽬的操作数只能是寄存器
movslq S, R // move sign-extend double world (eg, int 转 long 赋值)
movsbq S, R // move sign-extend byte
movzbq S, R // move zero-extend byte
栈帧指令
// 单操作数指令
// 这⾥可以这⾥理解 S D, Src 读操作,Dst 写操作
push S 常⽤来存 frame pointer 调⽤栈的⼀层函数栈帧
push S, 完成这些操作
%rsp = %rsp - 8, 压栈导致线程执⾏调⽤栈增长,栈向低地址增长,x64⼀个地址 8 个 Byte
%rsp = S, S 放到 %rsp 指向的栈顶地址
pop D
pop D, 完成这些操作
D = %rsp, 当前存在%rsp指向的 stack pointer地址中的值赋给 D
%rsp = %rsp + 8, 弾栈导致线程执⾏调⽤栈减⼩,栈向⾼地址回缩
leave
ret
操作地址
// x64 汇编,⼀个地址 8 字节, 所以后缀为 q (quad word) quadruple // word 由于历史遗留表⽰ 2 个 Byte,后缀 w
leaq S, D (src, dest) D
单⽬运算
incq D D
decq D D
negq D D
notq D D
双⽬运算
addq S, D D = D + S
subq S, D D = D - S
imulq S, D D = D * S
xorq S, D D = D ^ S
orq S, D D = D | S
andq S, D D = D & S
移位指令
salq k, D D = D << k (left shift)
shlq k, D D = D << k (== salq)
sarq k, D D = D >> k (right shift)
shrq k, D D = D >> k (logical right shift)
控制指令
// 下⾯是判断指令,配合置标志位和条件跳转实现流程控制
cmpq S2, S1 S1 - S2
testq S2, S1 S1 & S2 // 常⽤于测试操作数中某位是否为1,⽽且不会影响⽬的操作数置标志位
CF:进位标志寄存器,它记录⽆符号操作的溢出,当溢出时会被设为1。
ZF:零标志寄存器,当计算结果为0时将会被设为1。
SF:符号标志寄存器,当计算结果为负数时会被设为1。
OF:溢出标志寄存器,当计算结果导致了补码溢出时,会被设为1。
条件赋值
// 双⽬指令 D S,配合上⾯满⾜条件的 D 赋值给 S , 对应条件运算符
cmove equal
cmovne
cmovs Negative
cmovns
cmovg greater (signed)
cmovge
cmovl less
cmovle
// g greater 这么判断 (SF^OF)&ZF(有符号的⼤于)
// 还是判断 a - b 值,^ xor 异或 => 同0异1
// l less 有符号⼩于,判断 SF^OF,less 判断 负溢出为正
// 举例 less 负溢出举例
(lldb) p/d (int)-2147483648
(int) $6 = -2147483648
(lldb) p/d (int)-2147483648 - 2
(int) $7 = 2147483646
/ 举例 below, CF是⽆符号溢出标志, a - b 结果溢出了,则代表 a 是⼩于 b
cmova (above) (a : unsigned)
cmovae
cmovb (below)
汇编判断指令cmovbe
条件跳转
jmp Label
jmp *Operand
je == 0
jne
js Negative
jns
jg greter (signed)
jge
jl less
jle
ja above (unsigned)
jae
jb below
jbe
浮点操作
Floating instruction
具体看asm64-handout.pdf的介绍。寄存器
c数据类型
参考⽂献
asm64-handout.pdf
CSAPP
CSAPP read note
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。
发表评论