1、汇编语言种类
8086汇编(16bit)
x86汇编(32bit)
x64汇编(64bit)
ARM汇编(嵌入式)
2、x86、x64汇编根据编译器的不同,有2中书写格式
Intel:Windows派系
AT&T:Unit派系
3、iOS最主要的汇编语言是
AT&T汇编->iOS模拟器
ARM汇编->iOS真机设备
2、常见的汇编指令
项目 | AT&T | Intel | 说明 |
---|---|---|---|
寄存器命名 | %rax | rax | |
操作数顺序 | movq %rax, %rdx | mov rdx, rax | 将rax的值赋值给rdx |
常数\立即数 | movq $3, %rax movq $$0x10, %rax |
mov rax,3 mov rax, 0x10 |
将3赋值给rax 将0x10赋值给rax |
内存赋值 | movq $0xa, 0x1ff7(%rip) | mov qword ptr [rip+0x1ff7],0xa | 将0xa赋值给地址为rip+0x1ff7的内存空间 |
取内存地址 | leaq -0x8(%rbp), %rax | lea rax,[rbp-0x18] | 将rbp-0x18这个地址赋值给rax |
jmp指令 | jmp *%rdx jmp 0x4001002 jmp *(%rax) |
jmp rdx jmp 0x4001002 jmp [rax] |
call和jmp写法类似 |
操作数长度 | movl %eax, %edx movb $0x10, %al leaw 0x10(%dx), %ax |
mov edx,eax mov al,0x10 lea ax,[dx+0x10] |
b=byte(8bit) s=short(16-bit integer or 32-bit floating point) w=word(16-bit) l=long(32-bit integer or 64-bit floating point) q=quad(64 bit) t=ten bytes(80-bit floating point) |
将src的内容赋值给dest,类似于dest = src
中括号[ ]里面放的都是内存地址
word是2字节,dword是4字节(double word),qword是8字节(quad word)
调用函数
将地址值赋值给dest,类似于dest = 地址值
函数返回
将op1和op2异或的结果赋值给op1,类似于op1 = op1 ^ op2
类似于op1 = op1 + op2
类似于op1 = op1 - op2
自增,类似于op = op + 1
自减,类似于op = op – 1
跳转到某个内存地址去执行代码
j开头的一般都是跳转,大多数是带条件的跳转,一般跟test、cmp等指令配合使用
权威参考:Intel白皮书 https://software.intel.com/en-us/articles/intel-sdm
3、寄存器
1、有16个常用寄存器
rax、rbx、rcx、rdx、rsi、rdi、rbp、rsp
r8、r9、r10、r11、r12、r13、r14、r15
2、常用的寄存器用途
rax、rdx常用做函数返回值使用
rdi、rsi、rdx、rcx、r8、r9等寄存器常用于存放函数参数
rsp、rbp用于栈操作
rip作为指令指针 -存放CPU下一条要执行的指令地址,一但CPU读取一条指令,rip会自动指向下一条指令(存储下一条指令的地址)
4、寄存器的存储空间
r开头:64bit,8字节
e开头:32bit,4字节
ax,bx,cx: 16bit,2字节
ah bl: 8bit,1字节
4、规律
内存地址格式为:0x4bdc(%rip),一般是全局变量
内存地址格式为:-0x78(%rbp),一般是局部变量
内存地址格式为:0x10(%rax),一般是堆空间