1- jmp为无条件转移指令,可以只修改IP, 也可以同时修改CS和IP

jmp指令要给出两种信息:

(1) 转移的目的地址

(2) 转移的距离(段间转移, 段内转移, 段内近转移)

2- 依据位移进行转移的jmp指令

jmp short 标号(转到表号处执行指令) ;段内短转移 -128-127

 assume cs:codesg
codesg segment
start: mov ax,
jmp short s
add ax,
s:inc ax
codesg ends
end start

执行后 ax 0001H

2- 根据位移进行转移的原理

 assume cs:codesg
codesg segment
start: mov ax,
jmp short s
add ax,
s:inc ax
codesg ends
end start

图1

 assume cs:codesg
codesg segment
start: mov ax,
jmp short s
add ax,
add ax,
s:inc ax
codesg ends
end start

图2

图1jmp 需要转移到 cs:0008 ,图2jmp需要转移到 cs:000B 两图的jmp 行代码的机器指令为 EB03 和 EB06 , 可见CPU在指令jmp命令的时候并不需要转移的目的地址.主要控制转移到哪里的是机器指令中得 EB,EB06. 03 和 06

首先回忆下CPU执行指令的过程:

(1) 从cs:ip指向的内存单元读取指令,读取的指令进入指令缓冲区.

(2) (IP) = (IP) + 所读取指令的长度, 从而指向下一条指令

(3) 执行指令. 转到1, 重复这个过程

按照以上步骤,(图1)查看程序执行jmp short s指令的执行过程:

(1) CS:0B60 IP:0003 CS:IP指向EB03(jmp short s 的机器码)

(2) 读取指令码EB03进入指令缓冲区

(3) (IP)=(IP)+所读取的指令长度=(IP)+2 = 0005, CS:IP指向 add ax,1

(4) CPU执行指令缓冲区的指令EB03

(5) 指令EB03执行后(IP)=0008H CS:IP指向 inc ax  IP由原来的 0005 + 03(及EB03中得03) = 0008

实际上指令jmp short "标号" 段内短转移 的功能为: (IP) = (IP) + 8位位移

(1) 8位位移 = "标号"处的地址 - jmp指令后的第一个字节的地址

(2) short指明此处位移为8位位移

(3) 8位位移的范围-128-127,用补码表示

(4) 8位位移由编译程序在编译时算出

jmp near ptr 标号 实现段内近转移 功能为 (IP) = (IP) + 16位位移

(1) 16位位移 = "标号"处的地址 - jmp指令后的第一个字节的地址

(2) near prt 指明此处位移为16位位移,进行的是段内近转移

(3) 16位位移的范围-32768-32767,用补码表示

(4) 16位位移由编译程序在编译时算出

3- 转移的目的地址在指令中的jmp指令 

  jmp far ptr 标号 实现的是,段间转移,又称为远转移.指明了指令用标号的段地址和偏移地址.

 assume cs:codesg
codesg segment
start: mov ax,
mov bx,
jmp far ptr s
db dup ()
s: add ax,
inc ax mov ax,4c00H
int 21h
codesg ends
end start

  CS:0B60 IP:010A 机器指令:EA0A01600B

4- 转移的目的地址在寄存器中的jmp指令 

  jmp 16位寄存器

  (IP) = (16位寄存器)

5- 转移的目的地址在内存中的jmp指令 

  (1) jmp word ptr 内存单元地址(段内转移)

  功能:从内存单元地址开始存放着一个字,是转移的目的偏移地址

  mov ax,0123H

  mov ds:[0],ax

  jmp word ptr ds:[0]

  执行后(IP) = 0123H

  mov ax,0123H

  mov [bx],ax

  jmp word ptr [bx]

  执行后(IP) = 0123H  

  (2) jmp dword ptr 内存单元地址(段间转移)

  功能:从内存单元地址开始存放着两个字,高地址处的字是转移的目的地址, 低地址处是转移的目的偏移地址.

  (CS)=(内存单元地址+2)

  (IP)=(内存单元地址)

  mov ax,0123H

  mov ds:[0],ax

  mov word ptr ds:[2],0

  jmp dword ptr ds:[0]

  执行后:(CS)=0 (IP)=0123H CS:IP指向0000:0123

  

  mov ax,0123H

  mov [bx],ax

  mov word ptr [bx+2],0

  jmp dword ptr [bx]

  执行后:(CS)=0 (IP)=0123H CS:IP指向0000:0123

 assume cs:codesg
codesg segment
start: mov ax,2000H
mov ds,ax
mov bx,1000h
mov word ptr [bx].,0BEH
mov word ptr [bx].,6H
mov word ptr [bx]., mov ax,2000H
mov es,ax
jmp dword ptr es:[1000H]
codesg ends
end start

执行后:(CS)=0006 (IP)=00BEH CS:IP指向0006:00BE

[汇编语言]-第九章 根据位移进行转移的jmp指令 段内短转移 段内近转移 段间转移(远转移) 转移的目的地址在指令中,在寄存器中,在内存中的jmp指令的更多相关文章

  1. @清晰掉 C++ 中的 enum 结构在内存中是怎么存储的?

     C++ 中的 enum 结构在内存中是怎么存储的? C++ C++ 中的 enum 结构在内存中是怎么存储的?里面存储的是常量值吗?   关于占用内存的大小,enum类型本身是不占内存的,编译器直接 ...

  2. vs中调试程序查看变量在内存中的内容的方法

    vs中调试程序 查看变量在内存中的内容的方法 https://blog.csdn.net/guojg1988/article/details/42922149 原文链接:http://www.sows ...

  3. Tomcat启动时加载数据到缓存---web.xml中listener加载顺序(例如顺序:1、初始化spring容器,2、初始化线程池,3、加载业务代码,将数据库中数据加载到内存中)

    最近公司要做功能迁移,原来的后台使用的Netty,现在要迁移到在uap上,也就是说所有后台的代码不能通过netty写的加载顺序加载了. 问题就来了,怎样让迁移到tomcat的代码按照原来的加载顺序进行 ...

  4. [汇编语言]-第九章 jcxz,loop指令,转移位移的意义

    1- jcxz指令 指令为有条件转移指令, 所有的有条件转移指令都是短转移, 在对应的机器码中包含转移的位移, 而不是目的地址, 对IP的修改范围为: -128 ~ 127 指令格式: jcxz 标号 ...

  5. C/C++中整数与浮点数在内存中的表示方式

    在C/C++中数字类型主要有整数与浮点数两种类型,在32位机器中整型占4字节,浮点数分为float,double两种类型,其中float占4字节,而double占8字节.下面来说明它们在内存中的具体表 ...

  6. java中的各种数据类型在内存中存储的方式

    原文地址:http://blog.csdn.net/aaa1117a8w5s6d/article/details/8251456 1.Java是如何管理内存的 java的内存管理就是对象的分配和释放问 ...

  7. [汇编语言]-第九章 在屏幕中间分别显示绿底红色,白底蓝色字符串"welcome to masm!"

    ;在屏幕中间分别显示绿色,绿底红色,白底蓝色字符串"welcome to masm!" assume cs:codesg,ds:datasg,ss:stacksg datasg s ...

  8. JVM中java实例对象在内存中的布局

    普通的Java对象实例 和  Java数组实例.Java数组实例的对象头多了一个数组的长度.Java虚拟机可以通过普通java对象的元数据来确定java对象的大小,但是从数组的元数据中却无法确定数组的 ...

  9. 内存中 OLTP - 常见的工作负荷模式和迁移注意事项(一)

    ----------------------------我是分割线------------------------------- 本文翻译自微软白皮书<In-Memory OLTP – Comm ...

随机推荐

  1. Android中对手机文件进行读写

    参考张泽华视频 (一)读写手机内存卡中的文件 对手机中的文件进行读写操作,或者新增一个文件时,可直接使用openFileOutput  /  openFileInput 得到文件的输出.输入流. Fi ...

  2. PHP API反射实例

    *反射是操纵面向对象范型中元模型的API,其功能十分强大,可帮助我们构建复杂,可扩展的应用.其用途如:自动加载插件,自动生成文档,甚至可用来扩充PHP语言.php反射api由若干类组成,可帮助我们用来 ...

  3. Python学习笔记四,dict和set

    dict是字典dictionary的缩写,他存放的是键值对key/value,用花括号表示,格式为d={'micheal':99,'jack':88} 当我们访问的时候直接print(d['miche ...

  4. VS2012 的MVC4实例

    原文链接:http://wenku.baidu.com/link?url=nkq-UZd-Ui83Nuoh66n4KqdwK4V_zzKqakmmG6VBgq2BfWlMiPhz1JXN9R3CWxN ...

  5. C++----练习--引用头文件

    1.创建头文件和源文件 touch /tmp/tools.h touch /tmp/main.cpp 2.各文件的内容如下: tools.h #include<iostream> void ...

  6. Ubuntu14.04LST 安装Oracle SQL Developer 4.0.2

    1:Oracle SQL Developer 4.0.2下载链接: http://www.oracle.com/technetwork/developer-tools/sql-developer/do ...

  7. Windows下FFmpeg快速入门 <第二篇>

    FFmpeg简介 FFmpeg是什么? FFmpeg是用于录制.转换和流化音频和视频的完整解决方案, 包括 libavcodec ,一套领先的音/视频编解码类库.FFmpeg 在Linux上开发,当可 ...

  8. Linux和windows动态库

    转载:http://www.cnblogs.com/chio/archive/2008/11/13/1333119.html 态链接库技术实现和设计程序常用的技术,在Windows和Linux系 统中 ...

  9. shell脚本语法基础汇总

    shell脚本语法基础汇总 将命令的输出读入一个变量中,可以将它放入双引号中,即可保留空格和换行符(\n) out=$(cat text.txt) 输出1 2 3 out="$(cat te ...

  10. 剑指offer-面试题8.旋转数组的最小数字

    题目:把一个数组最开始的若干个元素搬到数据的末尾,我们称之为 数组的旋转.输入一个递增排序的数组的一个旋转,输出旋转数组 的最小元素.例如数组{3,4,5,1,2}为{1,2,3,4,5}的一个旋转, ...