9-汇编转移指令-offt+jmp+jcc+loop
可以修改IP,或同时修改CS和IP的指令统称为转移指令。概括地讲,转移指令就是可以控制CPU执⾏内存中某处代码的指令。
8086CPU的转移⾏为有以下两类:
只修改IP时,称为段内转移,⽐如:jmp ax
同时修改CS和IP时,称为段间转移,⽐如:jmp 1000:0
由于转移指令对IP的修改范围不同,段内转移⼜分为:短转移和近转移:
短转移IP的修改范围为-128~127
近转移IP的修改范围为-32768~32767
8086CPU的转移指令分为以下⼏类:
⽆条件转移指令(如:jmp)
条件转移指令
所有失去的都会以另一种方式归来
循环指令(如:loop)
过程
中断q2什么意思
⼀、操作符offt
操作符offt在汇编语⾔中是由编译器处理的符号,它的功能是取得标号的偏移地址,⽐如下⾯的程序:
assume code:codesg
codesg gment
start: mov ax,offt start ;相当于mov ax,0
周密的意思
s: mov ax,offt s ;相当于mov ax,3
codesg ends
end start
在上⾯的程序中,offt操作符取得了标号start和s的偏移地址0和3,因为start是代码段中的标号,它所标记的指令是代码段中的第⼀条指令,偏移地址为0;⽽s是代码段中的标号,它所标记的指令是代码段中的第⼆条指令,第⼀条指令长度为3个字节,则s的偏移地址为3
例题:
有如下的程序段,填写两条指令,使程序在运⾏中将s处的⼀条指令复制到s0处。
assume cs:codesg
codesg gment
s:
⼆、jmp指令
jmp为⽆条件转移指令,可以只修改IP,也可以同时修改CS和IP。jmp指令要给出两种信息:
转移的⽬的地址
转移的距离(段间转移、段内短转移、段内近转移)
不同的给出⽬的地址的⽅法,和不同的转移位置,对应有不同格式的jmp指令。
2.1 根据位移进⾏转移的jmp指令
jmp short标号(转到标号处执⾏指令)
这种格式的jmp指令实现的是段内短转移,它对IP的修改范围为-128~127,也就是说,它向前转移时最多越过128个字节,向后转移可以最多越过127个字节。jmp指令中的“short”符号,说明指令进⾏的是短转移。jmp指令中的“标号”是代码段中的标号,指令了指令要转移的⽬的地,转移指令结束后,CS:IP应该指向标号处的指令。
tornadoes⽐如:
程序9.1:
assume cs:codesg
codesg gment
start: mov ax,0
jmp short s
add ax,1
s: inc ax
codesg ends
end start
上⾯的程序执⾏后,ax中的值为1,因为执⾏jmp short s后,越过了add ax,1,IP指向了标号s处的inc ax。也就说,程序只进⾏了⼀次
pep
ax+1操作。
接下来我们看下汇编指令jmp short s对应的机器指令应该是什么样的,⾸先我们先看下别的汇编指令和其对应的机器指令:
汇编指令机器指令
mov ax,0123h B8 23 01
mov ax,ds:[0123h]A1 23 01
push ds:[0123h]FF 36 23 01
可以看到,在⼀般的汇编指令中,汇编指令中的idata(⽴即数),不论它是表⽰⼀个数据还是内存单元的偏移地址,都会在对应的机器指令中出现,因为CPU执⾏的是机器指令,它必须要处理这些数据或地址。
将程序9.1翻译成机器码,得到的结果如下所⽰:
对照汇编程序,我们可以看到,Debug将jmp short s中的s表⽰为了inc ax指令的偏移地址8,并将 jmp short s表⽰为jmp 0008,表⽰转移到cs:0008处。这⼀切似乎合理,可是当我们查看jmp short s或是jmp 0008所对应的机器码,却发现了⼀些问题。
jmp 0008或jmp short s所对应的机器码为 EB 03,注意,这个机器码中不包含转移的⽬的地址,这意味着,CPU在执⾏EB 03的时候,并不知道转移的⽬的地址。
deliverytime所以CPU在执⾏EB 03的时候是根据什么修改的IP,使其指向⽬标指令呢?就是根据指令码中的03。注意,要转移的⽬的地址是
CS:0008,⽽CPU执⾏EB 03时,当前的(IP)=0005H,如果将当前的IP值加3,使(IP)=0008H,CS:IP就可指向⽬标指令。在转移指令EB 03中并没有告诉CPU要转移的⽬的地址,却告诉了CPU要转移的位移,即将当前的IP向后移动3个字节。
转移的位移是编译器根据汇编指令中的”标号“计算出来的,⽅法如下所⽰:
实际上,”jmp short 标号“的功能为:(IP)=(IP)+8位位移
8位位移=标号处的地址-jmp指令后的第⼀个字节的地址
short指明此处的位移为8位位移
8位位移的范围为-128~127,⽤补码表⽰
8位位移由编译程序在编译时算出
还有⼀种和"jmp short 标号"功能相近的指令格式,jmp near ptr 标号,它实现的是段内近转移。
"jmp near ptr 标号"的功能为:(IP)=(IP)+16位位移
16位位移=标号处的地址-jmp指令后的第⼀个字节的地址
near ptr指明此处的位移为16位位移,进⾏的是段内近转移
16位位移的范围为-32768~32767,⽤补码表⽰
16位位移由编译程序在编译时算出
2.2 转移的⽬的地址在指令中的jmp指令
前⾯所讲的jmp指令,其对应的机器指令中并没有转移的⽬的地址,⽽是相对于当前IP的转移位移。
”jmp far ptr 标号“实现的是段间转移,far ptr指明了指令⽤标号的段地址和偏移地址修改CS和IP。
看下⾯的程序:
程序9.3
assume cs:codesg
codesg gment
start: mov ax,0
mov bx,0
jmp far ptr s
db 256 dup (0)
s: add ax,1
inc ax
codesg ends
end start
在Debug中将程序9.3翻译成机器码,看到的结果如下所⽰:
如上图所⽰,源程序中的db 256 dup (0),被Debug解释为相应的若⼲条汇编指令。这不是关键,关键
是,我们要注意⼀下jmp far ptr s 所对应的机器码:EA 0B 01 D2 1C,其中包含转移的⽬的地址。"0B 01 D2 C1"是⽬的地址在指令中的存储顺序,⾼地址的"D2 1C"是转移的段地址:1CD2H,低地址的"0B 01"是偏移地址010BH。
2.3 转移地址在寄存器中的jmp指令
指令格式:jmp 16位 reg
发挥英语功能:(IP)=(16位reg)
2.4 转移地址在内存中的jmp指令
转移地址在内存中的jmp指令有两种格式:
jmp word ptr 内存单元地址(段内转移)
功能:从内存单元地址处开始存放着⼀个字,是转移的⽬的偏移地址。
内存单元地址可⽤寻址⽅式的任⼀格式给出。
⽐如,下⾯的指令:
mov ax,0123H
harbingermov ds:[0],ax
jmp word ptr ds:[0]
执⾏后,(IP)=0123H
⼜⽐如,下⾯的指令:
生菜的英文mov ax,0123H
mov [bx],ax
jmp word ptr [bx]
执⾏后,(IP)=0123H
jmp dword ptr 内存单元地址(段间转移)
功能:从内存单元地址处开始存放着两个字,⾼地址处的字是转移的⽬的段地址,低地址处是转移的⽬的偏移地址。
(CS)=(内存单元地址+2)
(IP)=(内存单元地址)
内存单元地址可⽤寻址⽅式的任⼀格式给出。
⽐如,下⾯的指令:
mov ax,0123H
mov ds:[0],ax
mov word ptr ds:[2],0
jmp dword ptr ds:[0]
执⾏后,(CS)=0,(IP)=0123H,CS:IP指向0000:0123
⼜⽐如,下⾯的指令:
mov ax,0123H
mov [bx],ax
mov word ptr [bx+2],0
jmp dword ptr [bx]
执⾏后,(CS)=0,(IP)=0123H,CS:IP指向0000:0123
例题:
程序如下:
assume cs:code
php培训data gment
?
data ends
code gment
start: mov ax,data
mov ds,ax
mov bx,0
jmp word ptr [bx+1]
code ends
end start
若要使程序中的jmp指令执⾏后,CS:IP指向程序中的第⼀条指令,在data段中应该定义哪些数据?
答案:
注意这⾥offt start=0,所以只需要[bx+1]内存处存储0即可,所以答案可以是db 0,0,0
三、jcxz指令
jcxz指令为有条件转移指令,所有的有条件转移指令都是短转移,在对应的机器码中包含转移的位移,⽽不是⽬的地址。对IP的修改范围都为-128~127
指令格式, jcxz 标号(如果(cx)=0,转移到标号处执⾏)
操作:当(cx)=0时,(IP)=(IP)+8位位移
8位位移=标号处的地址-jcxz指令后的第⼀个字节的地址
8位位移的范围为-128~127,⽤补码表⽰
8位位移由编译程序在编译时算出
=
当(cx) 0时,什么也不做(程序向下执⾏)。
我们从jcxz的功能可以看出,“jcxz 标号”的功能相当于:
if((cx)==0) jmp short标号
例题:
利⽤jcxz指令,实现在内存2000H段中查找第⼀个值为0的字节,找到后,将它的偏移地址存储在dx中。
assume cs:code
code gment
start: mov ax,2000H
mov ds,ax
mov bx,0
s: ________
________
________
________
jmp short s
ok: mov dx,bx
mov ax,4c00h
int21h
code ends
end start
答案:
mov ch,0
mov cl,[bx]
jcxz ok
inc bx
四、loop指令
loop指令为循环指令,所有的循环指令都是短转移,在对应的机器码中包含转移的位移,⽽不是⽬的地址。对IP的修改范围都是-128~127
指令格式:loop 标号
操作: