在学习王爽老师《汇编语言》的第6.2节时,在程序6.3代码中,给出了如下的代码:

 assume cs:code
code segment
dw 0123h, 0456h, 0789h, 0abch, 0123h, 0456h, 0789h, 0abch
dw ,,,, ,,,, ,,,, ,,, start: mov ax,cs
mov ss,ax
mov sp,30h mov bx,0h
mov cx,
s: push cs:[bx]
add bx,
loop s mov bx,
mov cx,
s0: pop cs:[bx]
add bx,
loop s0 mov ax,4c00h
int 21h
code ends
end start

可以看到第4行中定义了16个dw 0,也就是16个字型数据(32个字节型),随后将该32个字节内存空间当做栈来使用。初始栈顶为30h,结构图如下:

从上图可以看到,总共花费了48个字节,48转换成16进制值为30H,而内存地址从0开始计数,因此这2个dw的内存起止地址为0~2F,上面的代码将第二个dw段视作栈空间,初始栈为空,因此指向栈下面的内存空间,结构如下:

所以代码的第8行将栈偏移地址寄存器SP设置为30h。

这里有一个问题,第一个dw段只定义了8个字型数据(16个字节),为了逆序反转它,应该只需要8个字型大小的栈空间,但实际却定义了16个字型数据(32个字节),多出来8个字型数据,似乎是多余的。更改代码,将第二个dw段中定义的16个字型数据更改为8个,这样栈偏移地址寄存器SP就应该设置为20h,然后调试程序看看,如下:

首先回忆书本第4章4.9节程序执行过程的跟踪中的说明,一个程序的加载一定是先找到一段足够空间的内存,该内存空间的地址段为SA,偏移地址为0,因此寄存器CS=SA,寄存器IP=0h。而该内存前面256个字节用来和程序通信,因此实际的指令段地址为CS=CS+10h。

上机查看加载到内存的代码指令,可以看到IP寄存器的值的确为20h,因为前面32个字节是数据空间,第33个字节才是真正指令,因此IP指向20h(这是程序源码中start标志告诉编译器的)。另外,也可以看到第一个压栈的循环在0B34:002D~0B34:0033处。

在执行循环压栈数据之前,先查看代码指令前20个字节的空间的值,也就是2个dw段中定义的数据。然后一次性执行完第一个循环,使用g命令,令其执行到0B34:0035处开始等待,然后再查看一次前20字节的数据空间,如下:

从上图可以发现一个比较奇怪的地方,那就是栈空间的数据并没有改变,第一个dw段的数据没有压栈。这不应该,为什么没有正常工作?再次查看代码指令,突然发现代码指令被改写了,如下图:

由于指令被改写,那自然上面的程序就没发正常工作了。那为什么指令的内容会被改变呢?回想书本第3章最后一个问题,也就是实验2中最后一个提问,为什么栈里的数据改变了?

最前面的程序使用16个dw字型数据做栈空间时,能够正常工作,而使用8个字型数据时,则出现了问题,这原因是不是和上面图中的提问的答案一样?

关于《汇编语言(王爽)》程序6.3使用16个dw 0的问题的更多相关文章

  1. 王爽汇编语言(第三版)环境搭建(附PDF及工具下载)

    一.前言 最近在学习汇编语言,使用的是读者评价非常高的王爽老师写的<汇编语言>(第三版),为了适应现在各个版本的windows操作系统,所以采用VMWare虚拟机来搭建纯DOS环境. 二. ...

  2. Linux下学习王爽老师的汇编语言

    坐起来非常容易,找到这条路确实非常曲折,为了后来的同志们不再纠结,特记录如下: 这几天看汇编语言时,很多人都推荐王爽老师的<汇编语言>,老师的书的确写的很好,但是讲的是ms的汇编,但是总不 ...

  3. 学_汇编语言_王爽版 要点采集笔记(未完待续&hellip;)

    第一章 基础知识 存储器(内存)存放CPU工作的指令和数据(CPU可以直接使用的信息在内存中存放):指令和数据都是二进制数没有任何区别,由CPU决定是数据还是指令 内存单元:存储器被分为若干个存储单元 ...

  4. 王爽汇编第十章,call和ret指令

    目录 王爽汇编第十章,call和ret指令 call和ret指令概述: ret和retf ret指令 retf指令 call 和 ret 的配合使用 call指令详解 call原理 call指令所有写 ...

  5. 王爽汇编第五章,[bx]和loop指令

    目录 王爽汇编第五章,[bx]和loop指令 [bx]和loop指令 例子: 王爽汇编第五章,[bx]和loop指令 [bx]和loop指令 [bx]之前我们介绍寄存器的时候,已经很详细的说明过了,b ...

  6. JAVA-集合作业-已知有十六支男子足球队参加2008 北京奥运会。写一个程序,把这16 支球队随机分为4 个组。采用List集合和随机数

    第二题 已知有十六支男子足球队参加2008 北京奥运会.写一个程序,把这16 支球队随机分为4 个组.采用List集合和随机数 2008 北京奥运会男足参赛国家: 科特迪瓦,阿根廷,澳大利亚,塞尔维亚 ...

  7. 项目 Web 的 NuGet 程序包还原失败: 找不到“1.0.0”版本的程序包“Microsoft.Net.Compilers”。。 0

    项目   Web 的 NuGet 程序包还原失败: 找不到“1.0.0”版本的程序包“Microsoft.Net.Compilers”.. 0 使用vs的NutGet包管理器时,另一台电脑从svn下载 ...

  8. 微信小程序商城开源项目,Weixin-App-Shop 1.0 版本正式发布!!!

    微信小程序商城开源项目,Weixin-App-Shop 1.0 版本正式发布 Weixin-App-Shop 是捷微团队开发的微信小程序商城开源项目,涵盖了微信商城的全部功能,能够快速发布简单易用的小 ...

  9. 《疯狂java-突破程序员基本功的16课 》笔记总结

    本人最近读完<疯狂java-突破程序员基本功的16课 >读完后,感觉对java基础又有了新的认识,在这里总结一下:一.数组与内存控制 1.1 数组初始化     java语言的数组是静态的 ...

随机推荐

  1. 构建squid代理服务器

    基本概念 本文使用squid代理服务 软件介绍:百度百科 作为应用层的代理服务软件,Squid主要提供缓存加速.应用层过滤控制的功能: 工作机制:缓存网页对象,减少重复请求(HTTP代理的缓存加速对象 ...

  2. day6 三级菜单

    #__author__: Administrator #__date__: 2018/7/12 china = { "shandong":{ "linyi":[ ...

  3. Nginx, HTTPS的配置

    server {listen 443;      ####HTTPS指定端口server_name www.web.com;      #####域名或者IP root /data/wwwroot/l ...

  4. 移除SharePoint2013里的NoteBook笔记本链接

    cls $featureID = (Get-SPFeature | ?{ ($_.DisplayName -eq "SiteNotebook") -and ( $_.Scope - ...

  5. SharePoint 2013 Central Admin 不能打开

    当我准备打开CA时发现下面的错误: This operation can be performed only on a computer that is joined to a server farm ...

  6. emWin 文字图形同时刷新导致图形显示异常

    @2018-7-10 实现目标 一 BUTTON 控制文字图形的刷新切换,具体为 BUTTON 初次按下,文字显示为 “开始” .填充圆显示为绿色,再次按下,文字显示为 “停止” .填充圆显示为红色 ...

  7. A1020. Tree Traversals

    Suppose that all the keys in a binary tree are distinct positive integers. Given the postorder and i ...

  8. 【洛谷P1638】逛画展

    题目大意:给定 N 个数字组成的序列,求刚好拥有所有 M 种数字的最短区间. 题解:双指针算法是一种对于暴力的优化算法,对于这道题来说,一个显然的暴力是:对于序列中每一个位置 pos,计算出这个位置右 ...

  9. 线程池之ThreadPoolExecutor

    所属包: java.util.concurrent.ThreadPoolExecutor 类关系: public class ThreadPoolExecutor extends AbstractEx ...

  10. 发送邮件时Unable to relay错误的解决方法 转

    使用python的smtplib发送邮件,使用新浪的smtp服务,在本地测试正常.但把程序部署到服务器后,却连不上新浪的smtp服务器,可以ping通,但telnet 25端口失败,导致程序无法正常运 ...