x86汇编中jmp指令底层执行解析


今天在学习汇编的时候遇到一个程序,如下:
assume cs:codesg
codesg segment
	mov ax,4c00h
	int 21h
start: mov ax,0
s: 	nop
	nop
	mov di,offset s
	mov si,offset s2
	mov ax,cs:[si]
	mov cs:[di],ax
s0:     jmp short s
s1:     mov ax,0
        int 21h
        mov ax,0
s2:     jmp short s1
        nop
codesg ends
end start
问执行这段汇编代码后程序可以正常返回么?

乍看下,寄存器di和si中分别存储标号s和s2的偏移地址,然后把代码 jmp short s1 拷贝到标号s处,然后程序跳转到s1处执行,很明显,这样执行,是无法执行到 mov ax,4c00h处的,也就无法正常返回,但是在debug后,发现竟然可以正常返回,执行结果见下图:



可以看到代码  jmp short s1 被编译器解析成了 jmp 0000,也就是跳转到 mov ax,4c00h处执行,程序最终正常返回,首先来看编译之后的代码:




从上图发现  jmp short s1 被解析为 jmp 0018 , 为什么同样一句代码有两种不同的解析结果呢?查阅书籍后,找到了前后不同解析的原因,都是因为jmp执行跳转的时候行为方式决定的。

从上面的debug程序中,可以看到 jmp short s1 解析之后的机器码为 EBF6,而它跳转至的偏移地址为 0018h,可以发现机器码中并没有包含跳转后的内存地址,jmp指令为了方便程序在内存中的浮动装配,是根据转移目的地址和转移起始地址之间的相对位移来进行转移的。即:
 IP = IP + 位移长度,位移长度 = 跳转目的地址 - 短跳转指令的下一条指令地址,位移范围在 -128~127 之间。

来看 jmp short s1 的机器码:
EBF6  

这里的EB是jmp编译之后得到的机器码,F6则是-10的补码,IP向前移动10个字节的长度,第二张图片红框部分即从0b3b:0022跳转到0b3b:0018的位置。在将  jmp short s1 拷贝到标号s处的时候,拷贝的是机器码,即将EBF6拷贝到了标号s处,而机器码EBF6的含义就是将IP向前移动10个字节的位置,而向前移动10个字节后这时IP又恰好指向了代码 mov ax,4c00h,所以代码就顺利退出了。

总结发现,这个程序的关键在于指令 jmp short 标号 不是根据绝对地址进行转移而是通过相对位移进行转移的,这样也使得程序在不同内存段中可以正常执行。

博客原载于俺的博客寻梦人博客,欢迎大家踩点...

全部评论

相关推荐

真tmd的恶心,1.面试开始先说我讲简历讲得不好,要怎样讲怎样讲,先讲背景,再讲技术,然后再讲提升多少多少,一顿说教。2.接着讲项目,我先把背景讲完,开始讲重点,面试官立即打断说讲一下重点,无语。3.接着聊到了项目的对比学习的正样本采样,说我正样本采样是错的,我解释了十几分钟,还是说我错的,我在上一家实习用这个方法能work,并经过市场的检验,并且是顶会论文的复现,再怎么不对也不可能是错的。4.面试官,说都没说面试结束就退出会议,把面试者晾在会议里面,丝毫不尊重面试者难受的点:1.一开始是讲得不好是欣然接受的,毕竟是学习。2.我按照面试官的要求,先讲背景,再讲技术。当我讲完背景再讲技术的时候(甚至已经开始蹦出了几个技术名词),凭什么打断我说讲重点,是不能听出人家重点开始了?这也能理解,每个人都有犯错,我也没放心上。3.我自己做过的项目,我了解得肯定比他多,他这样贬低我做过的项目,说我的工作是错误的,作为一个技术人员,我是完全不能接受的,因此我就和他解释,但无论怎么解释都说我错。凭什么,作为面试官自己不了解相关技术,别人用这个方式work,凭什么还认为这个方法是错的,不接受面试者的解释。4.这个无可厚非,作为面试官,不打招呼就退出会议,把面试者晾着,本身就是有问题。综上所述,我现在不觉得第一第二点也是我的问题,面试官有很大的问题,就是专门恶心人的,总结面试官说教,不尊重面试者,打击面试者,不接受好的面试者,技术一般的守旧固执分子。有这种人部门有这种人怎么发展啊。最后去查了一下,岗位关闭了。也有可能是招到人了来恶心人的,但是也很cs
牛客20646354...:招黑奴啊,算法工程师一天200?
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务