. : : Assembly Language : : .  |  首页  |  我提出的问题  |  我参与的问题  |  我的收藏  |  消息中心   |  游客  登录  | 
提问 | 未解决 | 已解决 | 精华区 | 搜索 |
  《汇编语言》论坛 ->转移指令的原理
主题 : :  实验8的精髓所在,好题!!!  [待解决] 回复[ 23次 ]   点击[ 1602次 ]  
yugong
[帖 主] [ 发表时间:2008-10-13 18:00 ] 
荣誉值:2
信誉值:8
注册日期:2008-09-15 09:10
实验8程序
assume cs:codesg 
codesg segment 
             mov ax,4c00H 
             int 21H 
start:  
             mov ax,0 
s:     
             nop 
             nop 
             mov di,offset s 
             mov si,offset s2 
             mov ax,cs:[si] 
             mov cs:[di],ax 
s0: 
            jmp short s 
s1: 
            mov ax,0 
            int 21H 
            mov ax,0 
s2: 
            jmp short s1 
            nop 
codesg ends 
end start 


个人愚见:


本程序的亮点就在于复制s2处的指令后,s处内存单元原先的两个nop 变为EBF6(即jmp short s1对应的机器码),关键就是EBF6的理解,容易产生错误的是:误解为S处的指令也为jmp short s1!!

正确的理解应是:F6是位移量!!!是补码形式,表示-10

当程序读取S处的指令后IP的值改为10,再执行指令,IP被修改成0,指向mov ax,4c00H ,这样程序就能正确返回了!
javaimgod
[第17楼] [ 回复时间:2012-01-26 02:18 ] 
荣誉值:0
信誉值:0
注册日期:2012-01-10 21:29
仔细看了9.3搞明白了
主要是搞清楚带jmp 命令时的 (ip)的变化
执行机器码EBf6时是这样的,
先把EBF6读入指令缓冲器,此时(ip)=(ip)+2;指令EBF6的字节数
EBF6执行     此时(ip)=(ip)+2+(-10);F6的原码=ip-8
也就是说EBF6执行后,ip指向EBF6的上8个字节处指令
需要登录后才能回帖 -->> 请单击此处登录
    Copyright © 2006-2024   ASMEDU.NET  All Rights Reserved