【汇编语言】call 和 ret 指令(一) —— 探讨汇编中的ret和retf指令以及call指令及其多种转移方式

在这里插入图片描述

文章目录

  • 前言
  • 1. ret 和 retf
    • 1.1 ret 指令
      • 1.1.1 功能与理解
      • 1.1.2 程序演示
    • 1.2 retf 指令
      • 1.2.1 功能与理解
      • 1.2.2 程序演示
  • 2. call 指令
  • 3. 依据位移进行转移的call指令
    • 3.1 格式与功能
      • 3.1.1 格式
      • 3.1.2 功能
    • 3.2 理解指令
  • 4. 转移的目的地址在指令中的call指令
    • 4.1 格式与功能
      • 4.1.1 格式
      • 4.1.2 功能
    • 4.2 理解指令
  • 5. 转移地址在寄存器中的call指令
    • 4.1 格式与功能
      • 4.1.1 格式
      • 4.1.2 功能
    • 4.2 理解指令
  • 6. 转移地址在内存中的call指令
    • 6.1 字大小的内存形式
      • 6.1.1 格式
      • 6.1.2 理解指令
    • 6.2 双字大小的内存形式
      • 6.2.1 格式
      • 6.2.2 理解指令
  • 结语

前言

📌

汇编语言是很多相关课程(如数据结构、操作系统、微机原理)的重要基础。但仅仅从课程的角度出发就太片面了,其实学习汇编语言可以深入理解计算机底层工作原理,提升代码效率,尤其在嵌入式系统和性能优化方面有重要作用。此外,它在逆向工程和安全领域不可或缺,帮助分析软件运行机制并增强漏洞修复能力。

本专栏的汇编语言学习章节主要是依据王爽老师的《汇编语言》来写的,和书中一样为了使学习的过程容易展开,我们采用以8086CPU为中央处理器的PC机来进行学习。

想想程序之间的加载返回过程

call 和ret 指令都是转移指令,它们都修改IP,或同时修改CS和IP。它们经常被共同用来实现子程序的设计。这一章,我们讲解call和ret指令的原理。

1. ret 和 retf

1.1 ret 指令

1.1.1 功能与理解

ret指令用栈中的数据,修改IP的内容,从而实现近转移

CPU执行ret指令时,进行下面两步操作:

(1)(IP)=((ss)*16+(sp))

(2)(sp)=(sp)+2

如果我们用汇编语法来解释ret指令,则:

CPU执行ret指令时,相当于进行:

pop IP

1.1.2 程序演示

下面的程序中,ret 指令执行后,(IP)=0,CS:IP指向代码段的第一条指令。

assume cs:code

stack segment
	db 16 dup(0)
stack ends

code segment
		mov ax,4c00h
		int 21h

start:	mov ax,stack
		mov ss,ax
		mov sp,16
		mov ax,0
		push ax
		mov bx,0
		ret
code ends

end start

1.2 retf 指令

1.2.1 功能与理解

retf指令用栈中的数据,修改CS和IP的内容,从而实现远转移

CPU执行retf指令时,进行下面4步操作:

(1)(IP)=((ss)*16+(sp))

(2)(sp)=(sp)+2

(3)(CS)=((ss)*16+(sp))

(4)(sp)=(sp)+2

如果我们用汇编语法来解释ret和retf指令,则:

CPU执行retf指令时,相当于进行:

pop IP

pop CS

1.2.2 程序演示

下面的程序中,retf指令执行后,CS:IP指向代码段的第一条指令。

assume cs:code

stack segment
	db 16 dup(0)
stack ends

code segment
		mov ax,4c00h
		int 21h

start:	mov ax,stack
		mov ss,ax
		mov sp,16
		mov ax,0
		push cs
		push ax
		mov bx,0
		retf
code ends

end start

2. call 指令

call指令经常跟ret指令配合使用,因此CPU执行call指令,进行两步操作:

(1)将当前的 IP 或 CS和IP 压入栈中

(2)转移

call 指令不能实现短转移,除此之外,call指令实现转移的方法和 jmp 指令的原理相同。

下面的几个内容中 ,我们以给出转移目的地址的不同方法为主线,讲解call指令的主要应用格式。

3. 依据位移进行转移的call指令

3.1 格式与功能

3.1.1 格式

call 标号

(将当前的 IP 压栈后,转到标号处执行指令)

3.1.2 功能

CPU执行此种格式的call指令时,进行如下的操作:

(1)(sp) = (sp) – 2

​ ((ss)*16+(sp)) = (IP)

(2)(IP) = (IP) + 16位位移

  • 16位位移 = “标号”处的地址-call指令后的第一个字节的地址

  • 16位位移的范围为 -32768~32767,用补码表示

  • 16位位移由编译程序在编译时算出。

3.2 理解指令

从上面的描述中,可以看出,如果我们用汇编语法来解释此种格式的 call指令,则:

CPU 执行指令“call 标号”时,相当于进行:

push IP

jmp near ptr 标号

4. 转移的目的地址在指令中的call指令

前面讲解的call指令,其对应的机器指令中并没有转移的目的地址 ,而是相对于当前IP的转移位移

4.1 格式与功能

4.1.1 格式

指令“call far ptr 标号”

实现的是段间转移

4.1.2 功能

CPU执行“call far ptr 标号”这种格式的call指令时,进行如下的操作:

(1) (sp) = (sp) – 2

​ ((ss) ×16+(sp)) = (CS)

​ (sp) = (sp) – 2

​ ((ss) ×16+(sp)) = (IP)

(2)(CS) = 标号所在的段地址

 (IP) = 标号所在的偏移地址

4.2 理解指令

从上面的描述中可以看出,如果我们用汇编语法来解释此种格式的 call 指令,则:

CPU 执行指令 “call far ptr 标号” 时,相当于进行:

push CS

push IP

jmp far ptr 标号

5. 转移地址在寄存器中的call指令

4.1 格式与功能

4.1.1 格式

指令格式:call 16位 reg(寄存器)

4.1.2 功能

功能:

(sp) = (sp) – 2

((ss)*16+(sp)) = (IP)

(IP) = (16位寄存器)

4.2 理解指令

用汇编语法解释此种格式的 call 指令,

CPU执行“call 16位 reg”时,相当于进行:

push IP

jmp 16位寄存器

6. 转移地址在内存中的call指令

转移地址在内存中的call指令有两种格式:

(1)call word ptr 内存单元地址

(2)call dword ptr 内存单元地址

6.1 字大小的内存形式

6.1.1 格式

call word ptr 内存单元地址

6.1.2 理解指令

用汇编语法来解释此种格式的call指令,则:

CPU 执行“call word ptr 内存单元地址”时,相当于进行:

push IP

jmp word ptr 内存单元地址

比如,下面的指令:

mov sp,10h
mov ax,0123h
mov ds:[0],ax
call word ptr ds:[0]

执行后,(IP)=0123H,(sp)=0EH。

6.2 双字大小的内存形式

6.2.1 格式

call dword ptr 内存单元地址

6.2.2 理解指令

用汇编语法来解释此种格式的call指令,则:

CPU 执行“call dword ptr 内存单元地址”时,相当于进行:

push CS

push IP

jmp dword ptr 内存单元地址

比如,下面的指令:

mov sp,10h
mov ax,0123h
mov ds:[0],ax
mov word ptr ds:[2],0
call dword ptr ds:[0]

执行后,(CS)=0,(IP)=0123H,(sp)=0CH。

结语

今天的分享到这里就结束啦!如果觉得文章还不错的话,可以三连支持一下。

也可以点点关注,避免以后找不到我哦!

Crossoads主页还有很多有趣的文章,欢迎小伙伴们前去点评,您的支持就是作者前进的动力!

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/924585.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

(免费送源码)计算机毕业设计原创定制:Java+B/S+SSM+Web前端开发技术+IDEA+MySQL+Navicat 有风小院

摘 要 信息化社会内需要与之针对性的信息获取途径,但是途径的扩展基本上为人们所努力的方向,由于站在的角度存在偏差,人们经常能够获得不同类型信息,这也是技术最为难以攻克的课题。针对有风小院等问题,对有风小院信息…

# DBeaver 连接hive数仓

前提 前提是基于hadoop的hive服务已经启动,其中hive的服务包括metastore元数据服务和hiveserver2服务已经启动。hiveserver2服务在默认端口10000启动,且通过telnet xx.xx.xx.xx 10000 能通。 满足以上要求后,再可以看以下连接文档&#xff…

数据结构:链表进阶

链表进阶 1. ArrayList的缺陷2. 链表2.1 链表的概念及结构2.2 链表的实现 3.链表面试题4.LinkedList的使用5.1 什么是LinkedList4.2 LinkedList的使用 5. ArrayList和LinkedList的区别 1. ArrayList的缺陷 通过源码知道,ArrayList底层使用数组来存储元素&#xff1…

DVWA 在 Windows 环境下的部署指南

目录预览 一、靶场介绍二、前置准备1. 环境准备2.靶场下载 三、安装步骤1.配置Phpstudy2.配置数据库3.配置DVWA4.登入DVWA靶场 四、参考链接 一、靶场介绍 DVWA 一共包含了十个攻击模块,分别是: Brute Force(暴力(破解&#xff…

关于如何在k8s中搭建一个nsfw黄图鉴定模型

随着现在应用内图片越来越多,安全审查也是必不可少的一个操作了 下面手把手教你如何将huggingface中的黄图检测模型部署到自己的服务器上去 1.找到对应的模型 nsfw_image_detection 2.在本地先验证如何使用 首先安装transformers python库 pip install transform…

【linux】tar命令讲解笔记

Linux tar 命令 Linux tar(英文全拼:tape archive )命令用于备份文件。 tar 是 Linux 和 Unix 系统中用于归档文件和目录的强大命令行工具。 tar 名字来自 "tape archive"(磁带归档),最初用于将…

JVM_垃圾收集器详解

1、 前言 JVM就是Java虚拟机,说白了就是为了屏蔽底层操作系统的不一致而设计出来的一个虚拟机,让用户更加专注上层,而不用在乎下层的一个产品。这就是JVM的跨平台,一次编译,到处运行。 而JVM中的核心功能其实就是自动…

Android音频框架总结

1、AudioFlinger:接收多个APP的数据,合并下发;是策略的执行者,例如具体如何与音频设备通信,如何维护现有系统中的音频设备,以及多个音频流的混音如何处理等等都得由它来完 成。 AudioFlinger主要包含3个主…

深度学习:自然语言处理

一、引言 自然语言处理作为人工智能领域的关键分支,致力于使计算机能够理解、分析和生成人类语言。近年来,随着深度学习技术的迅猛发展,自然语言处理取得了前所未有的突破,一系列创新技术和应用不断涌现,极大地推动了…

网络安全-安全散列函数,信息摘要SHA-1,MD5原理

安全散列函数 单向散列函数或者安全散列函数之所以重要,不仅在于消息认证(消息摘要。数据指纹)。还有数字签名(加强版的消息认证)和验证数据的完整性。常见的单向散列函数有MD5和SHA 散列函数的要求 散列函数的目的是文件、消息或者其它数据…

java基础知识(常用类)

目录 一、包装类(Wrapper) (1)包装类与基本数据的转换 (2)包装类与String类型的转换 (3)Integer类和Character类常用的方法 二、String类 (1)String类介绍 1)String 对象用于保存字符串,也就是一组字符序列 2)字符串常量对象是用双引号括起的字符序列。例如:&quo…

音视频基础扫盲之认识PCM(Pulse Code Modulation,脉冲编码调制)

PCM(Pulse Code Modulation,脉冲编码调制)一种用数字表示采样模拟信号的方法。是用于将波形表示的模拟音频信号转换为数字1和0表示的数字音频信号,而不压缩也不丢失信息的处理技术。PCM编码的最大的优点就是音质好,最大…

【Zookeeper】四,Zookeeper节点类型、通知、仲裁、会话

文章目录 Zookeeper的架构znode的版本Zookeeper的节点类型层级树状结构znode的不同类型 Zookeeper监视与通知通知的类型 Zookeeper的仲裁Zk的会话会话的生命周期 Zookeeper的架构 Zookeeper的服务器端运行两种模式:独立模式(standalone)和仲…

unity | 动画模块之卡片堆叠切换

一、预览动画 可以放很多图,可以自己往后加,可以调图片x轴和y轴间距,可以调图片飞出方向,可以调堆叠方向。 图1 图片堆叠动画预览 二、纯净代码 有粉丝问我这个效果,最近很忙,没有时间细写,先…

Python开发环境搭建+conda管理环境

下载Miniconda 推荐从清华镜像下载安装包 Index of /anaconda/miniconda/ | 清华大学开源软件镜像站 | Tsinghua Open Source Mirror 打开网页后,下拉到最后找到Miniconda3-latest前缀的文件,或者网页中直接搜索Miniconda3-latest,都可以找…

Git——本地仓库链接并推送到多个远程仓库

步骤 1. 新建仓库init 或 删除已有仓库远程链接 // 1.新建init git init// 2.已有仓库,查看链接的远程仓库 git remote -v// 3.已有远程连接仓库,需要删除连接 git remote rm origin(或对应远程仓库名) 2.新建远程仓库 在gitee、github等托管平台创建…

shell脚本基础学习_总结篇(完结)

细致观看可以,访问shell脚本学习专栏,对应章节会有配图https://blog.csdn.net/2201_75446043/category_12833287.html?spm1001.2014.3001.5482 导语 一、shell脚本简介 1. 定义: 2. 主要特点: 3. shell脚本的基本结构 4. S…

Ubuntu20.04+ROS 进行机械臂抓取仿真:环境搭建(一)

目录 一、从官网上下载UR机械臂 二、给UR机械臂添加夹爪 三、报错解决 本文详细介绍如何在Ubuntu20.04ROS环境中为Universal Robots的UR机械臂添加夹爪。首先从官方和第三方源下载必要的软件包,包括UR机械臂驱动、夹爪插件和相关依赖。然后,针对gazeb…

23省赛区块链应用与维护(房屋租凭【下】)

23省赛区块链应用与维护(房屋租凭) 背景描述 随着异地务工人员的增多,房屋租赁成为一个广阔市场。目前,现有技术中的房屋租赁是由房主发布租赁信息,租赁信息发布在房屋中介或租赁软件,租客获取租赁信息后,现场看房,并签订纸质的房屋租赁合同,房屋租赁费用通过中介或…

数字化转型的架构蓝图:从理论到实践的全面指导

在数字经济的高速发展中,企业正面临全新的竞争压力。为了在数字化浪潮中保持竞争力,许多企业都在寻求一种系统化的方法来实现其数字化转型。这种变革不仅涉及技术创新,还包括业务流程的彻底重塑与组织文化的转型。要成功实现数字化转型&#…