汇编-10.0-CALL和RET指令
call和ret指令都是转移指令,他们都是修改IP,或同时修改CS和IP。它们常被共同用来实现子程序设计。
1.ret和retf
ret指令用栈中的数据,修改IP的内容,从而实现近转移;
retf指令用栈中的数据,修改CS和IP的内容,从而实现远转移;
CPU执行ret指令时,进行下面两步操作:
(1).(IP)=((ss)*16+(sp))
(2).(sp)=(sp)+2
用汇编语法解释,相当于:
pop IP
CPU执行retf指令时,进行下面4步操作:
(1).(IP)=((ss)*16+(sp))
(2).(sp)=(sp)+2
(3).(CS)=((ss)*16+(sp))
(4).(sp)=(sp)+2
用汇编语法来解释,相当于:
pop IP
pop CS
2.call指令
CPU执行call指令时,进行两步操作:
(1).将当前的IP或CS和IP压入栈中;
(2).转移
call指令不能实现短转移,除此之外,call指令实现转移的方法和jmp指令的原理相同。
3.依据位移进行转移的call指令
call标号(将当前的IP压栈后,转移到标号处执行指令)
CPU执行此操作的call指令,进行如下操作:
(1)(sp)=(sp)-2
((ss)*16+(sp))=(IP)
(2)(IP)=(IP)+16位位移
16位位移=标号处的地址-call指令后的第一个字节的地址;
16位位移的范围为-32768~32767,用补码表示;
16位位移由编译程序在编译时算出。
用汇编语法来解释此种格式call指令,相当于:
push IP
jmp near ptr 标号
4.转移的目的地址在指令中的call指令
“call far ptr 标号”是实现段转移。
CPU进行如下操作:
(1).(sp)=(sp)-2
((sp)*16+(sp))=(CS)
(sp)=(sp)-2
((sp)*16+(sp))=(IP)
(2).(CS)=标号所在段的段地址
(IP)=标号在段中的偏移地址
汇编解释,CPU执行“call far ptr 标号”时,相当于:
push CS
push IP
jmp far ptr 标号
5.转移地址在寄存器中的call指令
指令格式:call 16位reg
功能:
(sp)=(sp)-2
((ss)*16+(sp))=(IP)
(IP)=(16位reg)
CPU 执行“call 16位reg”时,相当于:
push IP
jmp 16位reg
6.转移地址在内存中的call的指令
(1).call word ptr 内存单元地址
push IP
jmp word ptr 内存单元地址
(2).call dword ptr 内存单元地址
push CS
push IP
jmp dword ptr 内存单元地址
7.call和ret的配合使用
可以写一个具有一定功能的程序段,称为子程序,在需要的时候,用call去执行。
call指令在去执行子程序之前,call指令后面的指令的地址将存储在栈中。执行完子程序后,
可以使用ret指令,用栈中的数据设计IP的值,从而转到call指令后面代码处继续继续执行!
aeeume cs:code
code segment
main::
:
call ;调用子程序
:
:
mov ax,4c00h
int 21h sub1: : ;子程序开始
:
call sub2 ;调用子程序sub2
:
:
ret ;子程序返回 sub2: :
:
:
ret ;子程序返回
code ends
end main
8.mul指令
mul是乘法指令:
(1).两个相乘的数:两个相乘的数,要么都是8位,要么都是16位。8位数相乘,一个默认放在AL中,
另一个放在8位reg或内存字节单元中;如果是16位,一个默认在AX中,另一个在16位reg或内存字单元中。
(2).结果:如果是8位乘法,结果默认放在AX中;如果是16位乘法,结果高位默认在DX中存放,低位在AX中存放。
格式:
mul reg
mul 内存单元内存单元可以用不同的寻址方式给出。
9.模块化程序设计
call和ret指令共同使用支持了汇编语言编程中的模块化设计。
10.参数和结果传递的问题
用寄存器来存储参数和结果是最常用的办法。对于存放参数的寄存器和存放结果的寄存器,
调用和子程序的读写操作恰恰相反:调用者将参数送入参数寄存器,从结果寄存器中取出得到的返回值;
子程序从参数寄存器中取到参数,将返回值送入结果寄存器。
11.批量数据的传递
当子程序只有一个参数或几个时,可以用一个或几个寄存器来存放;但是寄存器的数量终究有限!
我们可以将批量数据存放在内存中,然后将它们所在的内存空间的首地址存放在寄存器中,传递给需要的子程序。
对于具有批量数据的返回结果,也可以用同样的方法。
12.寄存器冲突问题
在子程序的开始将子程序所用到的寄存器的内容都保存起来,在子程序返回前恢复。
编写子程序框架:
子程序开始:子程序中使用的寄存器入栈
子程序内容
子程序中使用的寄存器出栈
返回(ret,retf)
汇编-10.0-CALL和RET指令的更多相关文章
- 王爽汇编第十章,call和ret指令
目录 王爽汇编第十章,call和ret指令 call和ret指令概述: ret和retf ret指令 retf指令 call 和 ret 的配合使用 call指令详解 call原理 call指令所有写 ...
- 汇编学习笔记(7)call和ret指令
ret和retf CPU执行ret指令时进行以下两步操作: (IP)=((ss)*16+(sp)) (sp)=(sp)+2 这相当于pop IP CPU执行retf指令时进行以下四步操作: (IP)= ...
- [汇编学习笔记][第十章 CALL和RET指令]
第十章 CALL和RET指令 call和ret指令都是转移指令,它们都修改CS和IP.经常被共同用于实现子程序的设计.这一章,我们讲解call和ret指令的原理 10.1 ret和retf ret指令 ...
- 自己总结:汇编CALL和RET指令
ret指令,相当于 pop IP:修改IP的内容,从而实现近转移 retf指令,相当于 pop IP pop CS:修改CS和IP的内容,从而实现远转移 -------------- CPU执行cal ...
- 汇编语言---call和ret指令
汇编语言--call和ret指令 call和ret指令 call和ret指令都是转移指令,它们都修改IP,或同时修改CS和IP. 它们经常被共同用来实现子程序的设计. ret和retf ret指令用栈 ...
- call 和 ret 指令
body, table{font-family: 微软雅黑; font-size: 13.5pt} table{border-collapse: collapse; border: solid gra ...
- 汇编语言笔记 CALL和RET指令
转载地址:http://www.cnblogs.com/dennisOne ☞模块化程序设计 模块化程序设计 汇编语言通过call和ret指令实现了模块化程序设计.可以实现多个相互联系.功能独立的子程 ...
- call和ret指令
call和ret都是用来修改ip或cs:ip,可以用来实现子程序的设计: 1.ret和retf ret ->修改ip的内容,从而实现近转移: retf ->同时修改cs和i ...
- 10.0.0.55训练赛 Writeup
From LB@10.0.0.55 Misc 0x01 misc100(图片隐写) 首先用binwalk扫了一下,发现没毛病. 然后就搜了一下jpg的文件尾FFD9,如下图,看到了png格式的标志IH ...
随机推荐
- @ApiModelProperty的用法
@ApiModelProperty()用于方法,字段: 表示对model属性的说明或者数据操作更改 value–字段说明 name–重写属性名字 dataType–重写属性类型 required–是否 ...
- Redis数据结构之intset(2)
本文及后续文章,Redis版本均是v3.2.8 上文我们说到intset整型集合的数据结构定义即元素的添加和查询操作,本文我们来看下Redis暴露给外面使用的Set集合,先通过一些基本的命令回顾下se ...
- CodeForces 958F3 Lightsabers (hard) 启发式合并/分治 多项式 FFT
原文链接http://www.cnblogs.com/zhouzhendong/p/8835443.html 题目传送门 - CodeForces 958F3 题意 有$n$个球,球有$m$种颜色,分 ...
- ef core的外键约束笔记
ef core设置可选外键,有如下几种方式:1.在依赖实体AAA中,并不显式设置外键属性XXXId 2.手动设置外键属性XXXId为可空类型(int?等类型) 3.在实体类与数据表进行映射时,配置狭隘 ...
- Petrozavodsk Summer-2017. Warsaw U Contest
A. Connectivity 设$f[i][j]$为第$i$张图中$j$点所在连通块的编号,加边时可以通过启发式合并在$O(dn\log n)$的时间内维护出来. 对于每个点,设$h[i]$为$f[ ...
- git HEAD detached from origin 问题的解决
这个问题是因为分支选错了,所以说后续的提交都提交到了一个匿名分支之上,整个状态是游离了的 下面说一下我解决问题的步骤 1.查看在游离状态下提交的最新commit号 git branch -v 2.创建 ...
- 微信tinker 热修复
Tinker 是微信官方的Android热补丁解决方案,它支持动态下发代码.So库以及资源,让应用能够在不需要重新安装的情况下实现更新.当然,你也可以使用Tinker来更新你的插件. github:h ...
- mysql安装了半天参考了文章搞定了
https://blog.csdn.net/yelllowcong/article/details/79641313 mysql -uroot -pbrucelee 总结下: 1.安装时注意具体的路径 ...
- HTML5_canvas_线性渐变
canvas 线性渐变 var linearG = pen.createLinearGradient(startX, startY, endX, endY); 两点的连线,决定了渐变的方向,和区间 v ...
- AngularJS_简介、特性及基本使用_及其工作原理
转自:angularJS 的工作原理 转自:通过<script>标签引入到 HTML 中,那么此时 Angular 就做为一个普通的 DOM 节点等待浏览器解析 当浏览器解析到这个节点时, ...