[x86]汇编

1、汇编语言种类
8086汇编(16bit)
x86汇编(32bit)
x64汇编(64bit)
ARM汇编(嵌入式)
2、x86、x64汇编根据编译器的不同,有2中书写格式
Intel:Windows派系
AT&T:Unit派系
3、iOS最主要的汇编语言是
AT&T汇编->iOS模拟器
ARM汇编->iOS真机设备

2、常见的汇编指令

项目 AT&T Intel 说明
寄存器命名 %rax rax
操作数顺序 movq %rax, %rdx mov rdx, rax 将rax的值赋值给rdx
常数\立即数 movq $3, %rax
movq $$0x10, %rax
mov rax,3
mov rax, 0x10
将3赋值给rax
将0x10赋值给rax
内存赋值 movq $0xa, 0x1ff7(%rip) mov qword ptr [rip+0x1ff7],0xa 将0xa赋值给地址为rip+0x1ff7的内存空间
取内存地址 leaq -0x8(%rbp), %rax lea rax,[rbp-0x18] 将rbp-0x18这个地址赋值给rax
jmp指令 jmp *%rdx
jmp 0x4001002
jmp *(%rax)
jmp rdx
jmp 0x4001002
jmp [rax]
call和jmp写法类似
操作数长度 movl %eax, %edx
movb $0x10, %al
leaw 0x10(%dx), %ax
mov edx,eax
mov al,0x10
lea ax,[dx+0x10]
b=byte(8bit)
s=short(16-bit integer or 32-bit floating point)
w=word(16-bit)
l=long(32-bit integer or 64-bit floating point)
q=quad(64 bit)
t=ten bytes(80-bit floating point)


将src的内容赋值给dest,类似于dest = src

中括号[ ]里面放的都是内存地址
word是2字节,dword是4字节(double word),qword是8字节(quad word)

调用函数

将地址值赋值给dest,类似于dest = 地址值

函数返回

将op1和op2异或的结果赋值给op1,类似于op1 = op1 ^ op2

类似于op1 = op1 + op2

类似于op1 = op1 - op2

自增,类似于op = op + 1

自减,类似于op = op – 1

跳转到某个内存地址去执行代码
j开头的一般都是跳转,大多数是带条件的跳转,一般跟test、cmp等指令配合使用

权威参考:Intel白皮书 https://software.intel.com/en-us/articles/intel-sdm

3、寄存器

截屏2021-08-01 下午1.45.10.png

1、有16个常用寄存器
rax、rbx、rcx、rdx、rsi、rdi、rbp、rsp
r8、r9、r10、r11、r12、r13、r14、r15
2、常用的寄存器用途
rax、rdx常用做函数返回值使用
rdi、rsi、rdx、rcx、r8、r9等寄存器常用于存放函数参数
rsp、rbp用于栈操作
rip作为指令指针 -存放CPU下一条要执行的指令地址,一但CPU读取一条指令,rip会自动指向下一条指令(存储下一条指令的地址)

4、寄存器的存储空间

截屏2021-08-01 下午1.46.29.png

r开头:64bit,8字节
e开头:32bit,4字节
ax,bx,cx: 16bit,2字节
ah bl: 8bit,1字节

4、规律

内存地址格式为:0x4bdc(%rip),一般是全局变量
内存地址格式为:-0x78(%rbp),一般是局部变量
内存地址格式为:0x10(%rax),一般是堆空间

你可能感兴趣的:([x86]汇编)