• X86(32位)汇编指令与机器码转换原理



    本文属于《 X86指令基础系列教程》之一,欢迎查看其它文章。

    在X86 32位架构下,指令格式定义中,新增了SIB字节。SIB(Scale, Index, Base)字节的意义是用于指定一种复杂的寻址方式(按比例变址寻址),在《CPU寄存器与寻址方式》中已经介绍过了。

    1 32位寻址形式下的ModR/M字节

    ModR/M字节具体值,组成情况,如下图所示。
    在这里插入图片描述
    上表查询方法,已在8086 CPU章节介绍过,不再赘述。
    把表格中每一类寻址方式,都举一个例子,进行描述,如下:

    序号寻址方式ModR/M汇编例子含义机器码转换
    1disp3200101mov ecx,[00000100h](ecx)=(00000100h):表示将地址00000100h,指向的内存单元,存储到ecx寄存器中。参考8086 CPU
    2[EAX]00000mov ecx,[eax](ecx)=((eax)):表示将eax寄存器中地址,指向的内存单元,存储到ecx寄存器中。参考8086 CPU
    3[- -][- -]00100mov ecx,[eax+ebx*2](ecx)=((eax)+(ebx) * 2):表示将eax寄存器中地址+ebx寄存器中地址*2,指向的内存单元,存储到ecx寄存器中。SIB寻址
    4disp8[EAX]01000mov ecx,[eax+10h](ecx)=((eax)+10h):表示将eax寄存器中地址+10h,指向的内存单元,存储到ecx寄存器中。参考8086 CPU
    5disp8[- -][- -]01100mov ecx,[eax+ebx*2+10h](ecx)=((eax)+(ebx) * 2+10h):表示将eax寄存器中地址+ebx寄存器中地址*2+10h,指向的内存单元,存储到ecx寄存器中。SIB寻址
    6disp32[EAX]10000mov ecx,[eax+00000100h](ecx)=((eax)+00000100h):表示将eax寄存器中地址+00000100h,指向的内存单元,存储到ecx寄存器中。参考8086 CPU
    7disp32[- -][- -]10100mov ecx,[eax+ebx*2+00000100h](ecx)=((eax)+(ebx) * 2+00000100h):表示将eax寄存器中地址+ebx寄存器中地址*2+00000100h,指向的内存单元,存储到ecx寄存器中。SIB寻址

    在32位X86架构下,内存寻址,不需要段地址作为基址,这与16位8086有区别,需要注意。
    本文主要对32位架构下,新增的寻址方式,进行讲解。这些寻址方式中,我们主要讲解[- -][- -]、disp8[- -][- -]、disp32[- -][- -]三种,本质其实他们属于一种,都是SIB寻址。

    2 汇编指令转机器码

    2.1 mov ecx,[eax+ebx*2]

    2.1.1 查Opcode和ModR/M

    mov ecx,[eax+ebx*2],表示将eax寄存器中地址+ebx寄存器中地址*2,指向的内存单元,存储到ecx寄存器中。
    查询指令手册,与MOV r32,r/m32指令相符,其操作码为8B /r,/r表示这条指令具有ModR/M字段。
    在这里插入图片描述
    因此,我们查询ModR/M表,以[- -][- -]为行,以ecx为列,交汇处0C表示ModR/M值。
    我们回顾一下机器码的组成,如下图所示:
    在这里插入图片描述
    当前指令不存在Instruction Prefixes、Displacement和Immediate,我们已经知晓Opcode和ModR/M,因此还需要查询SIB。

    2.1.2 查SIB

    指令中[eax+ebx*2],其含义如下:
    在这里插入图片描述
    因此Scale为2,Index为ebx,Base为eax,无Displacement,我们查询SIB表,如下:
    在这里插入图片描述
    以Scale和Index为行(ebx*2),以Base为列(eax),交汇处58表示SIB值(Scale=01,Index=011,Base=000)。
    因此指令的机器码组成,如下所示:

    汇编指令操作码ModR/MSIB机器码
    mov ecx,[eax+ebx*2]8B0C588B0C58

    2.2 mov ecx,[eax+ebx*2+10h]

    mov ecx,[eax+ebx*2+10h],表示将eax寄存器中地址+ebx寄存器中地址*2+10h,指向的内存单元,存储到ecx寄存器中。
    查询指令手册,与MOV r32,r/m32指令相符,其操作码为8B /r,/r表示这条指令具有ModR/M字段。

    我们查询ModR/M表,以disp8[- -][- -]为行,以ecx为列,交汇处4C表示ModR/M值。

    在这里插入图片描述
    因此Scale为2,Index为ebx,Base为eax,Displacement为10h,我们查询SIB表,以Scale和Index为行(ebx*2),以Base为列(eax),交汇处58表示SIB值。
    因此指令的机器码组成,如下所示:

    汇编指令操作码ModR/MSIB偏移机器码
    mov ecx,[eax+ebx*2+10h]8B4C58108B4C5810

    2.3 mov ecx,[eax+ebx*2+00000100h]

    mov ecx,[eax+ebx*2+00000100h],表示将eax寄存器中地址+ebx寄存器中地址*2+00000100h,指向的内存单元,存储到ecx寄存器中。
    查询指令手册,与MOV r32,r/m32指令相符,其操作码为8B /r,/r表示这条指令具有ModR/M字段。

    我们查询ModR/M表,以disp32[- -][- -]为行,以ecx为列,交汇处8C表示ModR/M值。

    在这里插入图片描述
    因此Scale为2,Index为ebx,Base为eax,Displacement为00000100h,我们查询SIB表,以Scale和Index为行(ebx*2),以Base为列(eax),交汇处58表示SIB值。
    因此指令的机器码组成,如下所示:

    汇编指令操作码ModR/MSIB偏移机器码
    mov ecx,[eax+ebx*2+00000100h]8B8C58000001008B8C5800010000
  • 相关阅读:
    Cell子刊综述:药物研发进入智能生成时代
    GoLang:云原生时代致力于构建高性能服务器的后端语言
    Swift SwiftUI 隐藏键盘
    野火FPGA入门(7):IP核调用
    python笔记
    K8s 之 ReadinessProbe(就绪探针)使用的迷惑
    Acwing-宠物小精灵之收服-(多维01背包+正序倒序+两种形式dp求答案)
    Linux基本使用
    ASR6500S系列LoRa SIP模块集成了RF前端和LoRa无线电收发器SX1262系列
    Android app应用连接WiFi的方法(兼容Android10)
  • 原文地址:https://blog.csdn.net/u011832525/article/details/134052402