汇编实验八:分析一个奇怪的程序

本文介绍了汇编语言中jmp指令的工作原理及其实验案例。通过具体的代码示例,展示了如何利用jmp指令实现代码的跳转,并解释了F6EB的具体含义及jmp指令如何通过修改IP寄存器来实现跳转。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

预备知识:

(1) offset: 获取标号的偏移地址

(2) jmp  :依据位移进行跳转 (jmp short 标号 ,jmp near ptr 标号,jmp near ptr 标号)——转到标号处

(3) jmp  :转到内存 (jmp word ptr + 地址,jmp dword ptr + 地址 )

(4) jcxz  :有条件转移

(5) loop:循环指令

 

实验任务:

Source Code:

assume cs:codesg

codesg segment
    mov ax,4c00H
    int 21H

start:
    mov ax,0

    s:
        nop
        nop

        mov di,offset s
        mov si,offset s2
        mov ax,cs:[si]
        mov cs:[di],ax

    s0:
        jmp short s

    s1:
        mov ax,0
        int 21H
        mov ax,0

    s2:
        jmp short s1
        nop

codesg ends
end start
View Code

 (注意:程序从程序入口start开始)

di,si是根据代码段的偏移地址,mov ax,cs:[si],就是将s2处的机器码给ax;

 

mov cs:[di],ax将s处两条nop 指令覆盖;具体就是F6EB;

神奇的地方就是,下一条指令确实mov ax,4c00H,int 21H;

jmp 0000,而不是jmp 到 我们以为的s1处,那是因为F6EB具体的含义,jmp指令里面没有存要目的地址,而是靠修改IP的值,lO(∩_∩)O哈哈~

 

转载于:https://www.cnblogs.com/TreeDream/p/6927540.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值