风雨同行 发表于 2022-10-6 03:12:27

逆向基础知识-汇编和PE文件

汇编基础知识

1.    九个寄存器(32位)

寄存器                                                                     编号
eax:累加器(accumulator), 它是很多加法乘法指令的缺省寄存器。                        0
ecx:计数器(counter), 是重复(REP)前缀指令和LOOP指令的内定计数器。                1
edx:总是被用来放整数除法产生的余数。                                           2
ebx:"基地址"(base)寄存器, 在内存寻址时存放基地址。                              3
esp:存储堆栈的最顶端                                                         4
EBP:是"基址指针",不是必须的                                                    5
esi:                                                                      6
edi:变址寄存器,主要用于存放存储单元在段内的偏移量,作为通用寄存器,也可存储算术逻辑运算的操作数和运算结果。它们可作一般的存储器指针使用。                                                                      7
eip:存储当前CPU马上要执行的指令寄存器32位可以拆分为两个16位寄存器 eax拆分成ax(低16位)ax还可以拆分为ah(高位)和al(低位)2.    八个标志位

CF(进位标志位):运算时最高位产生进位或借位时为1      #针对无符号数的运算
ZF(零标志位):若当前运算结果为0,标志位为1    xor eax,eax ZF置1   mov eax,0 不会修改标志位的值
SF(符号标志位):该标志位与运算结果二进制的最高位相同,运算结果为负,则标志位为1   
OF(溢出标志位):如果运算结果超过了机器能表示的范围则标志位为1    # 针对有符号数的运算 正+正=负 / 负+负=正 表示溢出
                符号位有进位:1,最高有效位有进位:1      最终OF位为1 xor 1 = 0 (计组的溢出判断)
PF(奇偶标志位):运算结果的最低有效字节中(即低八位)含1的个数为偶数则标志位为1   
AF(辅助进位标志):运算结果的低4位向高4位有进位或借位时为1
次要
TF(跟踪标志):为方便程序调试而设置,若TF=1,则CPU处于单步工作方式,在每条指令结束后产生中断
DF(方向标志位):用来控制串处理指令(movsd)的处理方向,DF为1则串处理过程中地址自动递减,否则自动递增https://picgo-1.oss-cn-hangzhou.aliyuncs.com/picgo/20221005161246.png

溢出判断
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
页: [1]
查看完整版本: 逆向基础知识-汇编和PE文件