`
fireDragonpzy
  • 浏览: 462787 次
  • 性别: Icon_minigender_1
  • 来自: 济南
社区版块
存档分类
最新评论

汇编里ebp和esp的作用

阅读更多
ebp和esp是32位的SP,BP  
esp是堆栈指针     
ebp是基址指针  
ESP与SP的关系就象AX与AL,AH的关系.

32位CPU所含有的寄存器有:

4个数据寄存器(EAX、EBX、ECX和EDX)
2个变址和指针寄存器(ESI和EDI) 2个指针寄存器(ESP和EBP)
6个段寄存器(ES、CS、SS、DS、FS和GS)
1个指令指针寄存器(EIP) 1个标志寄存器(EFlags)

1、数据寄存器

数据寄存器主要用来保存操作数和运算结果等信息,从而节省读取操作数所需占用总线和访问存储器的时间。

32位CPU有4个32位的通用寄存器EAX、EBX、ECX和EDX。对低16位数据的存取,不会影响高16位的数据。这些
低16位寄存器分别命名为:AX、BX、CX和DX,它和先前的CPU中的寄存器相一致。

4个16位寄存器又可分割成8个独立的8位寄存器(AX:AH-AL、BX:BH-BL、CX:CH-CL、DX:DH-DL),每个寄
存器都有自己的名称,可独立存取。程序员可利用数据寄存器的这种“可分可合”的特性,灵活地处理字/字
节的信息。

寄存器AX和AL通常称为累加器(Accumulator),用累加器进行的操作可能需要更少时间。累加器可用于乘、
除、输入/输出等操作,它们的使用频率很高;
寄存器BX称为基地址寄存器(Base Register)。它可作为存储器指针来使用; 
寄存器CX称为计数寄存器(Count Register)。在循环和字符串操作时,要用它来控制循环次数;在位操作
中,当移多位时,要用CL来指明移位的位数;
寄存器DX称为数据寄存器(Data Register)。在进行乘、除运算时,它可作为默认的操作数参与运算,也
可用于存放I/O的端口地址。


在16位CPU中,AX、BX、CX和DX不能作为基址和变址寄存器来存放存储单元的地址,但在32位CPU中,其32位
寄存器EAX、EBX、ECX和EDX不仅可传送数据、暂存数据保存算术逻辑运算结果,而且也可作为指针寄存器,
所以,这些32位寄存器更具有通用性。

2、变址寄存器

32位CPU有2个32位通用寄存器ESI和EDI。其低16位对应先前CPU中的SI和DI,对低16位数据的存取,不影响
高16位的数据。

寄存器ESI、EDI、SI和DI称为变址寄存器(Index Register),它们主要用于存放存储单元在段内的偏移量,
用它们可实现多种存储器操作数的寻址方式,为以不同的地址形式访问存储单元提供方便。

变址寄存器不可分割成8位寄存器。作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。

它们可作一般的存储器指针使用。在字符串操作指令的执行过程中,对它们有特定的要求,而且还具有特
殊的功能。

3、指针寄存器

32位CPU有2个32位通用寄存器EBP和ESP。其低16位对应先前CPU中的SBP和SP,对低16位数据的存取,不影
响高16位的数据。

寄存器EBP、ESP、BP和SP称为指针寄存器(Pointer Register),主要用于存放堆栈内存储单元的偏移量,
用它们可实现多种存储器操作数的寻址方式,为以不同的地址形式访问存储单元提供方便。

指针寄存器不可分割成8位寄存器。作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。

它们主要用于访问堆栈内的存储单元,并且规定:

BP为基指针(Base Pointer)寄存器,用它可直接存取堆栈中的数据;
SP为堆栈指针(Stack Pointer)寄存器,用它只可访问栈顶。

4、段寄存器

段寄存器是根据内存分段的管理模式而设置的。内存单元的物理地址由段寄存器的值和一个偏移量组合而成
的,这样可用两个较少位数的值组合成一个可访问较大物理空间的内存地址。

CPU内部的段寄存器:

CS——代码段寄存器(Code Segment Register),其值为代码段的段值;
DS——数据段寄存器(Data Segment Register),其值为数据段的段值;
ES——附加段寄存器(Extra Segment Register),其值为附加数据段的段值;
SS——堆栈段寄存器(Stack Segment Register),其值为堆栈段的段值;
FS——附加段寄存器(Extra Segment Register),其值为附加数据段的段值;
GS——附加段寄存器(Extra Segment Register),其值为附加数据段的段值。

在16位CPU系统中,它只有4个段寄存器,所以,程序在任何时刻至多有4个正在使用的段可直接访问;在32位
微机系统中,它有6个段寄存器,所以,在此环境下开发的程序最多可同时访问6个段。

32位CPU有两个不同的工作方式:实方式和保护方式。在每种方式下,段寄存器的作用是不同的。有关规定简
单描述如下:

实方式: 前4个段寄存器CS、DS、ES和SS与先前CPU中的所对应的段寄存器的含义完全一致,内存单元的逻辑
地址仍为“段值:偏移量”的形式。为访问某内存段内的数据,必须使用该段寄存器和存储单元的偏移量。
保护方式: 在此方式下,情况要复杂得多,装入段寄存器的不再是段值,而是称为“选择子”(Selector)的某个值。。

5、指令指针寄存器

32位CPU把指令指针扩展到32位,并记作EIP,EIP的低16位与先前CPU中的IP作用相同。

指令指针EIP、IP(Instruction Pointer)是存放下次将要执行的指令在代码段的偏移量。在具有预取指令功
能的系统中,下次要执行的指令通常已被预取到指令队列中,除非发生转移情况。所以,在理解它们的功能
时,不考虑存在指令队列的情况。

在实方式下,由于每个段的最大范围为64K,所以,EIP中的高16位肯定都为0,此时,相当于只用其低16位
的IP来反映程序中指令的执行次序。

6、标志寄存器

一、运算结果标志位
1、进位标志CF(Carry Flag)
进位标志CF主要用来反映运算是否产生进位或借位。如果运算结果的最高位产生了一个进位或借位,那么,其值为1,否则其值为0。

使用该标志位的情况有:多字(字节)数的加减运算,无符号数的大小比较运算,移位操作,字(字节)之间移位,专门改变CF值的指令等。

2、奇偶标志PF(Parity Flag)
奇偶标志PF用于反映运算结果中“1”的个数的奇偶性。如果“1”的个数为偶数,则PF的值为1,否则其值为0。

利用PF可进行奇偶校验检查,或产生奇偶校验位。在数据传送过程中,为了提供传送的可靠性,如果采用奇偶校验的方法,就可使用该标志位。

3、辅助进位标志AF(Auxiliary Carry Flag)
在发生下列情况时,辅助进位标志AF的值被置为1,否则其值为0:

(1)、在字操作时,发生低字节向高字节进位或借位时;
(2)、在字节操作时,发生低4位向高4位进位或借位时。

对以上6个运算结果标志位,在一般编程情况下,标志位CF、ZF、SF和OF的使用频率较高,而标志位PF和AF的使用频率较低。

4、零标志ZF(Zero Flag)
零标志ZF用来反映运算结果是否为0。如果运算结果为0,则其值为1,否则其值为0。在判断运算结果是否为0时,可使用此标志位。

5、符号标志SF(Sign Flag)
符号标志SF用来反映运算结果的符号位,它与运算结果的最高位相同。在微机系统中,有符号数采用补码表示法,所以,SF也就反映运算结果的正负号。运算结果为正数时,SF的值为0,否则其值为1。

6、溢出标志OF(Overflow Flag)
溢出标志OF用于反映有符号数加减运算所得结果是否溢出。如果运算结果超过当前运算位数所能表示的范围,则称为溢出,OF的值被置为1,否则,OF的值被清为0。

“溢出”和“进位”是两个不同含义的概念,不要混淆。如果不太清楚的话,请查阅《计算机组成原理》课程中的有关章节。

二、状态控制标志位
状态控制标志位是用来控制CPU操作的,它们要通过专门的指令才能使之发生改变。

1、追踪标志TF(Trap Flag)
当追踪标志TF被置为1时,CPU进入单步执行方式,即每执行一条指令,产生一个单步中断请求。这种方式主要用于程序的调试。

指令系统中没有专门的指令来改变标志位TF的值,但程序员可用其它办法来改变其值。

2、中断允许标志IF(Interrupt-enable Flag)
中断允许标志IF是用来决定CPU是否响应CPU外部的可屏蔽中断发出的中断请求。但不管该标志为何值,CPU都必须响应CPU外部的不可屏蔽中断所发出的中断请求,以及CPU内部产生的中断请求。具体规定如下:

(1)、当IF=1时,CPU可以响应CPU外部的可屏蔽中断发出的中断请求;

(2)、当IF=0时,CPU不响应CPU外部的可屏蔽中断发出的中断请求。

CPU的指令系统中也有专门的指令来改变标志位IF的值。

3、方向标志DF(Direction Flag)
方向标志DF用来决定在串操作指令执行时有关指针寄存器发生调整的方向。具体规定在第5.2.11节——字符串操作指令——中给出。在微机的指令系统中,还提供了专门的指令来改变标志位DF的值。

三、32位标志寄存器增加的标志位
1、I/O特权标志IOPL(I/O Privilege Level)
I/O特权标志用两位二进制位来表示,也称为I/O特权级字段。该字段指定了要求执行I/O指令的特权级。如果当前的特权级别在数值上小于等于IOPL的值,那么,该I/O指令可执行,否则将发生一个保护异常。

2、嵌套任务标志NT(Nested Task)
嵌套任务标志NT用来控制中断返回指令IRET的执行。具体规定如下:

(1)、当NT=0,用堆栈中保存的值恢复EFLAGS、CS和EIP,执行常规的中断返回操作;

(2)、当NT=1,通过任务转换实现中断返回。

3、重启动标志RF(Restart Flag)
重启动标志RF用来控制是否接受调试故障。规定:RF=0时,表示“接受”调试故障,否则拒绝之。在成功执行完一条指令后,处理机把RF置为0,当接受到一个非调试故障时,处理机就把它置为1。

4、虚拟8086方式标志VM(Virtual 8086 Mode)
如果该标志的值为1,则表示处理机处于虚拟的8086方式下的工作状态,否则,处理机处于一般保护方式下的工作状态。

网站推荐:http://www.aogosoft.com/
分享到:
评论

相关推荐

    反汇编代码中EBP和ESP的关系

    "反汇编代码中EBP和ESP的关系" 在高级语言反汇编之后的汇编代码中,寄存器EBP的作用是一个非常重要的主题。本文将对Intel体系结构下的函数调用与栈变化的关系进行详细的分析。 在Intel体系结构下,函数调用过程中...

    汇编,反汇编

    - 函数调用前后,EBP和ESP的值保持不变,确保了栈的平衡。 #### 十二、PUSH、POP与CALL栈平衡 **1. PUSH指令(压栈指令)** - **格式**: `PUSH 操作数` - **功能**: 将操作数压入栈中。 - **示例**: `pushebp`等价...

    易语言ASM(汇编)模块V1.2

    置汇编 (“mov esp,ebp”) 置汇编 (“pop ebp”) 置汇编 (“retn 0c”) 返回 (0) .版本 2 //系统启动时间的api 置汇编 (“call GetTickCount”) 置汇编 (“mov [ebp-4],eax”) 按钮7.标题 = 到文本 (a) + ...

    详细介绍了脱壳常用的esp定律

    - **EBP在脱壳中的应用**:当程序到达OEP时,通常会执行`push ebp`和`mov ebp, esp`这样的指令。通过监控这些指令,并观察EBP的值,可以在更广泛的情况下定位OEP。 #### 实战案例分析 文章中提到了对pespin1.1的壳...

    反汇编基本结构

    ### 反汇编基本结构详解 #### 一、函数调用与分析方法 在软件逆向工程中,理解和分析函数调用是至关重要的步骤之一。...掌握了这些基础概念,就能更好地理解和解析汇编代码,从而在逆向工程领域取得更大的进展。

    逆向反汇编视频教程【12集】

    教程名称:逆向反汇编视频教程【12集】课程目录:【】[逆向(1)]__win32汇编指令简介【】[逆向(10)]PE结构-section【】[逆向(11)] 函数工作原理-调用方式详解【】[逆向(12)]函数工作原理-使用EBP或者esp寻址以及...

    32位汇编语言程序设计+附光盘源码.zip

    在32位环境中,汇编语言程序员可以利用更多的寄存器,如EAX、EBX、ECX、EDX、ESI、EDI、EBP和ESP等,这些寄存器在处理数据和控制流程时起着关键作用。此外,32位地址空间的扩展使得可以直接访问4GB的内存,这对于...

    C语言中调用汇编程序

    这段汇编代码的逻辑非常简单:它将两个整数参数(在`ebp+8`和`ebp+12`的位置)相加,然后返回结果到`eax`寄存器。`push ebp`和`pop ebp`是用来保存和恢复`ebp`(堆栈基指针)的,这是标准的函数调用约定的一部分,以...

    易语言汇编类模块

    易语言汇编类模块源码,汇编类模块,置代码,pushad,push_ecx,popad,push_edx,push_eax,push_ebx,push_esp,push_ebp,push_esi,push_edi,push,pop_ecx,pop_eax,pop_edi,pop_ebp,jmp_eax,call_eax,call_ecx,call_edx,call...

    易语言自用汇编模块

    易语言自用汇编模块源码,自用汇编模块,pushad,popad,push_eax,push_ebx,push_ecx,push_edx,push_esi,push_edi,push_ebp,push_esp,push_常数,mov_eax_常数,mov_ebx_常数,mov_ecx_常数,mov_edx_常数,mov_esi_常数,mov_...

    Windows环境下32位汇编语言程序设计电子版

    理解这些寄存器的作用和使用方式对于编写高效代码至关重要。 此外,Windows环境下还需要处理中断和异常。INT指令可以引发中断,而中断处理程序则会执行相应的操作。在汇编语言中,我们可以直接操作中断向量表(IDT...

    汇编学习参考资料新手看

    ESI和EDI用于字符串操作,EBP作为框架指针在函数调用中发挥作用,ESP则是堆栈指针。 3. **段寄存器**:CS(Code Segment)指示当前执行的代码段,EIP(Instruction Pointer)指向当前执行的指令。DS(Data Segment...

    反汇编基本结构(破解)

    `push ebp`和`move ebp, esp`指令初始化新的栈帧;`pop ebp`和`ret`指令则用于清理栈帧并返回调用者。 #### 高级主题:WinMain函数与启动信息 在Windows应用程序中,`WinMain`函数是程序的入口点。它接收四个参数...

    Win32汇编 Win32汇编

    2. **寄存器**:在x86架构中,有多个通用寄存器(如EAX、EBX、ECX、EDX、ESP、EBP、ESI和EDI),它们在执行过程中存储数据和地址,提高了处理速度。 3. **内存模型**:汇编语言使用段和偏移量来表示内存地址,Win32...

    32位 80x86 汇编语言基础(课件+附件software)

    堆栈在程序设计中扮演重要角色,80x86汇编中的ESP和EBP寄存器用于管理堆栈。ESP指向栈顶,EBP通常作为栈帧基地址,用于保存函数调用时的返回地址和局部变量。 七、中断和异常处理 80x86处理器支持中断和异常处理,...

    VC内联汇编资料 VC内联汇编资料

    理解汇编的副作用和约束是避免这类问题的关键。 总结来说,VC内联汇编是一种强大的工具,它为开发者提供了直接操纵硬件的能力,但也带来了可移植性和维护性的问题。在适当的情况下,内联汇编可以提高程序的性能,但...

    masm32位汇编及指令集

    在32位汇编中,常见的通用寄存器有EAX、EBX、ECX、EDX、EDI、ESI、ESP和EBP。EAX通常用于存储函数的返回值,而ECX经常作为循环计数器使用。ESP寄存器用作堆栈指针,指向当前栈顶。EBP经常用于在函数调用中定位参数和...

    windows 32汇编语言程序设计 win32汇编

    4. **堆栈操作**:ESP和EBP寄存器用于管理堆栈,ESP表示栈顶指针,EBP通常作为基址指针,用于保存函数调用时的返回地址和局部变量。 5. **过程调用约定**:了解不同的调用约定(如stdcall、cdecl)是关键,它们规定...

    汇编语言基本词汇速查手册

    本手册将对汇编语言的基本词汇进行总结和分类,包括数据传输指令、算术运算指令、逻辑运算指令、控制转移指令等。 一、数据传输指令 数据传输指令是汇编语言中最基本的指令之一,它们用于传输数据 между...

Global site tag (gtag.js) - Google Analytics