iOS逆向-汇编(五)

编写一个完整的汇编

  • 汇编语言由2类指令组成

    assume cs:code
    code segment
    mov ax,1122h
    mov bx,3344h
    add ax,bx
    
    mov ah,4ch
    int 21h
    code ends
    end
    
    • 汇编指令
      如mov、add、sub等
      有对应的机器指令,可以被编译为机器指令,最终被CPU执行
    • 伪指令
      如assume、 segment、ends、end等
      没有对应的机器指令,由编译器解析,最终不被CPU执行
  • 注释以分号开头

伪指令 - segment , ends , end

assume cs:code
code segment
  mov ax,1122h
  mov bx,3344h
  add ax,bx

  mov ah,4ch
  int 21h
code ends
end
  • segment和ends的作用是定义一个段,segment代表一个段的开始,ends代表一个段的结束,使用格式为
    段名 segment
          :
    段名 ends
    
  • 一个有意义的汇编程序中,至少要有一个段作为代码段存放代码
  • assume
    • 将用作代码段的code段和CPU中的cs寄存器关联起来
  • end
    • 编译器遇到end时,就结束对源程序的编译
  • 下面2句代码的作用是退出程序
    mov ah,4ch
    int 21h
    
  • 也可以写成
    mov ax, 4c00h
    int 21h
    

中断

  • 中断
    • 中断是由于软件的或硬件的信号,使得CPU暂停当前的任务,转而去执行另一段子程序
    • 也就是说,在程序运行过程中,系统出现了一个必须由CPU立即处理的情况,此时,CPU暂时中止当前程序的执行转而处理这个新情况的过程就叫做中断
  • 中断的分类
    • 硬中断(外中断),由外部设备(比如网卡、硬盘)随机引发的,比如当网卡收到数据包的时候,就会发出一个中断
    • 软中断(内中断),由执行中断指令产生的,可以通过程序控制触发

从本质上来讲,中断是一种电信号,当设备有某种事件发生时,它就会产生中断,通过总线把电信号发送给中断控制器。如果中断的线是激活的,中断控制器就把电信号发送给处理器的某个特定引脚。处理器于是立即停止自己正在做的事,跳到中断处理程序的入口点,进行中断处理

  • 可以通过指令int n产生中断
    • n是中断码,内存中有一张中断向量表,用来存放中断码对应中断处理程序的入口地址
    • CPU在接收到中断信号后,暂停当前正在执行的程序,跳转到中断码对应的中断向量表地址处,去执行中断处理程序
  • 常见中断
    • int 10h用于执行BIOS中断
    • int 3是“断点中断”,用于调试程序
    • int 21h用于执行DOS系统功能调用,AH寄存器存储功能号

DOS系统功能调用

  • DOS系统功能调用
    • 由DOS提供的一组实现特殊功能的子程序供程序员在编写自己的程序时调用,以减轻编程的工作量
    • 涉及屏幕显示、文件管理、I/O管理等等
    • 每个子程序都有一个功能号,所有的功能调用的格式都是一致的。调用的步骤大致如下:
      • 系统功能号送到寄存器AH中;
      • 入口参数送到指定的寄存器中;
      • 用INT 21H指令执行功能调用;
      • 根据出口参数分析功能调用执行情况。
;----数据段---
data segment
    string db 'Hello World!$'
data ends
mov ax, data
mov ds, ax ; 设置ds为数据段

mov ah,9h ;功能号9h代表在屏幕显示字符串
mov dx, offset string  ;ds:dx代表字符串地址
int 21h  ;执行DOS系统功能调用

emu8086常用快捷键

  • F5:调试运行
  • F4:重新加载
  • F8:下一步(单步执行)
  • F9:直接一步到位运行整个程序
  • Ctrl + F8:跳过前面代码,断点到单击选中的代码那行
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容