【汇编】深入浅出地讲解使用六条汇编指令解决大部分汇编代码

news2024/9/20 9:27:32

开发环境说明

本文采用的IDE为keil5,核心板为STM32F103ZE
在keil中添加以下两条语句即可生成汇编代码:

在上图界面中添加下述两句代码即可生成汇编代码:
fromelf --bin --output=test.bin Objects\test.axf
fromelf --text -a -c --output=test.dis Objects\test.axf

指令说明:fromelf是反向汇编指令,output后接生成目标文件名字,最后的Objects\test.axf是源程序,也就是项目工程编译后产生的文件;一般情况下修改的是目标文件的名字。

汇编指令

读取内存指令LDR
在汇编中,LDR指令其实是一对“孪生兄弟”,即有个称为LDR指令,另一个称为LDR伪指令,尽管他们是孪生兄弟,但其作用却大不相同。
小编将要讲述的是LDR指令,操作原型可为 LDR p1,[p2,#4],其意思是将地址p2+4中的数值加载到p1上,也就是读取地址再赋值。
写内存STR指令
STR指令,其操作原型为STR p1,[p2,#4] ,其意思是将数值p1写入地址p2+4中,也就是直接写入数据。
加法ADD指令
ADD指令,其操作原型为 ADD r1,r2,r3或者是 ADD r1,r2,#2,其意思很简单,就是r1=r2+r3或者是<r1=r2+2>,简单的说就是第一个数的值等于后面两个数之和。
减法SUB指令
减法指令与加法指令类似。
SUB指令,其操作原型为 ADD r1,r2,r3或者是 ADD r1,r2,#2,其意思很简单,就是r1=r2-r3或者是<r1=r2-2>,简单的说就是第一个数的值等于后面两个数之差。
比较CMP指令
CMP指令,其操作原型为 cmp p1,p2,简单的说就是比较两个值的大小,其结果保存在程序状态计数器PSR中。
跳转B/BL指令
B/BL指令的作用是实现程序跳转,也就是调用子程序。
它们之间的区别是:

  • B指令,只是简单的程序跳转,并且执行目的子程序;
  • BL指令,是带链接跳转,也就是需要返回地址。程序在发生跳转前,需要将当前PC值保存在R14中,也就是保存返回地址。

用法示例:
B label,意思是跳转label处理程序;
BL label,意思是跳转到label函数,同时将PC值保存到R14中。

示例讲解

在汇编语言中栈的结构讲解
栈大小初始化完成后,栈结构如下,此时栈顶指针应该指向底部,其地址为0x0000001b。

在压入一个数值0x03后,栈顶指针会向上移动,此时其指向的地址为0x00000018。倘若继续压入数值,栈顶指针还是会继续向上移动,地址会继续依次减少。
每次栈执行一次出栈操作,栈顶指针就会向下移动,那么其指向的地址就会不断增加。
因此,就可以明白 r1=sp+4的原因了。 **示例代码1** 示例1,是一个简单的两变量相加然后保存在第三个变量的程序。 *C语言程序:*
#include "stm32f10x.h"                  // Device header

int main(void)
{
	volatile  int a=123,b=1,c=28;
	c = a+b;
	return 0;
}

汇编代码:
上述程序会生成下述的汇编代码:

    i.main
    main
        0x080003b4:    b50e        ..      PUSH     {r1-r3,lr} ;将r1,r2,r3寄存器入栈,并且保存r1,r2,r3寄存器之前的值与返回地址
        0x080003b6:    207b        {       MOVS     r0,#0x7b ;0x7b(十进制的123)赋值给r0寄存器
        0x080003b8:    9002        ..      STR      r0,[sp,#8] ;保存参数的值,将其放在sp+8的地方,此时r0保存的是参数值
        0x080003ba:    2001        .       MOVS     r0,#1 ;0x01(十进制的1)赋值给r0寄存器
        0x080003bc:    9001        ..      STR      r0,[sp,#4] ;保存参数的值,将其放在sp+4的地方,此时r0保存的是参数值
        0x080003be:    201c        .       MOVS     r0,#0x1c ;0x1c(十进制的28)赋值给r0寄存器
        0x080003c0:    9000        ..      STR      r0,[sp,#0] ;保存参数的值,将其放在sp的地方,此时r0保存的是参数值
        0x080003c2:    e9dd1001    ....    LDRD     r1,r0,[sp,#4] ;这里的实质是r1=sp+4,r0=sp+8,也就是获取前两步赋值操作的值
        0x080003c6:    4408        .D      ADD      r0,r0,r1 ;加法操作,也就是r0=r0+r1
        0x080003c8:    9000        ..      STR      r0,[sp,#0] ;保存参数的值,将其放在sp+0的地方,此时r0保存的是参数值
        0x080003ca:    2000        .       MOVS     r0,#0 ;将数值0赋值给r0寄存器
        0x080003cc:    bd0e        ..      POP      {r1-r3,pc} ;弹出r1,r2,r3寄存器,并且将地址从堆栈中弹出到pc,开始执行lr保存的程序
        0x080003ce:    0000        ..      MOVS     r0,r0 ;将r0的值赋值给r0,这里应该是面向上述给r0赋值为0的操作

示例代码2
在这里,小编写了一个简单的C语言加法程序来计算两变量之和,最终保存在第三个变量中。
C语言程序:

#include "stm32f10x.h"                  // Device header

void addNum(int*a1,int*b1,int*c1)
{
	*c1 = *a1+*b1;
}

int main(void)
{
	volatile  int a=123,b=1,c=28;
	addNum(&a,&b,&c);
	return 0;
}

汇编代码 :

    i.addNum
    addNum
        0x080003b4:    b510        ..      PUSH     {r4,lr} ;将r4寄存器入栈,并且保存r4寄存器之前的值与返回地址
        0x080003b6:    6803        .h      LDR      r3,[r0,#0] ;读取r0寄存器中的值并且将其赋值给r3
        0x080003b8:    680c        .h      LDR      r4,[r1,#0] ;读取r1寄存器中的值并且将其赋值给r4
        0x080003ba:    4423        #D      ADD      r3,r3,r4 ;将r3,r4寄存器中的值相加保存到r3中
        0x080003bc:    6013        .`      STR      r3,[r2,#0] ;将r3寄存器中保存的数据写入到r2中
        0x080003be:    bd10        ..      POP      {r4,pc} ;弹出r4寄存器,并且将地址从堆栈中弹出到pc,开始执行lr保存的程序
    i.main
    main
        0x080003c0:    b50e        ..      PUSH     {r1-r3,lr} ;将r1,r2,r3寄存器入栈,并且保存r1,r2,r3寄存器之前的值与返回地址lr
        0x080003c2:    207b        {       MOVS     r0,#0x7b ;将数值0x7b(十进制123)赋值给r0寄存器
        0x080003c4:    9002        ..      STR      r0,[sp,#8] ;将r0寄存器中保存的数据写入到sp+4地址中
        0x080003c6:    2000        .       MOVS     r0,#0 ;将数值0(十进制0)赋值给0
        0x080003c8:    9001        ..      STR      r0,[sp,#4] ;将r0寄存器中保存的数据写入到sp+4地址中
        0x080003ca:    9000        ..      STR      r0,[sp,#0] ;将r0寄存器中保存的数据写入到sp+4地址中
        0x080003cc:    466a        jF      MOV      r2,sp ;将栈指针sp保存的值赋值给r2
        0x080003ce:    a901        ..      ADD      r1,sp,#4 ;这是一个加法等式,也就是r1=sp+4,其实质还是将sp+4地址中的值赋值给r1寄存器
        0x080003d0:    a802        ..      ADD      r0,sp,#8 ;这是一个加法等式,也就是r0=sp+8,其实质还是将sp+8地址中的值赋值给r0寄存器
        0x080003d2:    f7ffffef    ....    BL       addNum ; 0x80003b4 这是一个跳转指令,跳转到子程序addNum并且保存当前地址
        0x080003d6:    2000        .       MOVS     r0,#0 ;将值0赋值给r0
        0x080003d8:    bd0e        ..      POP      {r1-r3,pc} ;弹出r1,r2,r3寄存器,并且将地址从堆栈中弹出到pc,开始执行lr保存的程序
        0x080003da:    0000        ..      MOVS     r0,r0 ;将r0的值赋值给r0,这里应该是面向上述给r0赋值为0的操作

小结

  • 汇编程序一旦以push开头,那么必定会以pop结尾,并且push指令中一定会含有一个lrpop指令中一定会存在一个pc
  • MOV与MOVS指令的异同:
    • 同:两者的功能都是传送数据,也就是赋值;
    • 异:带MOVS指令执行结果会影响标志位的变化,而MOV指令执行结果不会影响标志位的变化。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/181311.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

使用Facebook分析跟踪SEO进展

Facebook是一个强大的社交平台&#xff0c;在这里你可以获取关于你的业务或客户的各种信息。它为你提供了一个巨大的渠道来展示你在过去一年中对行业或公司做出的贡献&#xff0c;以及你如何改进和优化我们所做的事情。如果不知道如何利用 Facebook来获得更多关于 SEO工作的信息…

高级数据结构:线段树入门(c++实现 + 详解)

文章目录线段树概念区间最值问题辅助函数创建线段树查询更新懒惰修改&#xff08;查询&#xff09;问题tag标记设计改进的更新函数关于本节的全部源代码线段树概念 线段树是一种高级数据结构&#xff0c;与树状数组一样&#xff0c;被用来处理区间查询&#xff0c;修改问题&am…

DDOS渗透与攻防(一)之拒绝服务攻击概念介绍

DDOS渗透与攻防 前言 DOS(Denial of Service&#xff0c;拒绝服务攻击)&#xff0c;它的原理很简单&#xff0c;就是用我们手里的机器去给服务器发请求&#xff0c;如果我们手头的服务器各方面性能都比服务器的主机的性能好&#xff0c;那么当我们发送大量请求给服务器&#…

Day871.行锁 -MySQL实战

行锁 Hi&#xff0c;我是阿昌&#xff0c;今天学习记录的是关于行锁的内容。 MySQL 的 行锁 是在引擎层由各个引擎自己实现的。 但并不是所有的引擎都支持行锁&#xff0c;比如 MyISAM 引擎就不支持行锁。 不支持行锁意味着并发控制只能使用表锁&#xff0c;对于这种引擎的…

普通话学习

一、认识韵母是有四个声调的发错的字和音总结R&#xff1a;日、热、肉L&#xff1a;漏、乐参考&#xff1a;https://zhuanlan.zhihu.com/p/34571271身体&#xff08;shen-1&#xff09;森&#xff08;sen-1&#xff09; 生日&#xff08;sheng-1&#xff09;琴&#xff08;qin-…

k8s对接smb/cifs存储

之前文章提到&#xff0c;k8s官方是支持nfs存储的&#xff0c;那么在windows常见的文件共享协议是否也支持呢。答案是肯定的。不过支持的方式是通过CSI接口进行支持的。官方提供的项目是csi-driver-smb官网&#xff1a;https://github.com/kubernetes-csi/csi-driver-smb安装cu…

《MFC编程》:MFC程序的分类

《MFC编程》&#xff1a;MFC程序的分类《MFC编程》&#xff1a;MFC程序的分类MFC的控制台程序MFC的库程序使用MFC库制作自己的静态库程序使用MFC库制作自己的动态库程序使用MFC库制作自己的拓展库程序MFC的窗口程序单文档视图架构程序多文档视图架构程序对话框架构程序《MFC编程…

Windows server——部署DNS服务(2)

作者简介&#xff1a;一名云计算网络运维人员、每天分享网络与运维的技术与干货。 座右铭&#xff1a;低头赶路&#xff0c;敬事如仪 个人主页&#xff1a;网络豆的主页​​​​​​ 目录 前言 一.配置DNS服务 1.安装步骤教程 &#xff08;1&#xff09;安装必要条件 &a…

【链表】链表内指定区间反转

BM2链表内指定区间反转 描述 将一个节点数为 size 链表 m 位置到 n 位置之间的区间反转&#xff0c;要求时间复杂度 O(n)O(n)&#xff0c;空间复杂度 O(1)O(1)。 例如&#xff1a; 给出的链表为1→2→3→4→5→NULL, m2,n4m2,n4, 返回1→4→3→2→5→NULL. 数据范围&#xf…

初识 Canvas(使用 Canvas 绘制直线图形)

初识 Canvas&#xff08;使用 Canvas 绘制直线图形&#xff09;参考描述CanvasCanvas 与 SVGCanvas 元素替补元素使用检测绘制直线图形直线同时绘制多条直线指定起点首尾相接多彩的直线矩形描边矩形填充矩形结合体清除矩形区域多边形参考 描述 Canvas 你可以使用 JavaScript…

3 梯度下降算法

文章目录问题方法穷举法分治法梯度下降算法梯度梯度下降算法课程代码随机梯度下降算法批量梯度下降&#xff08;mini-batch&#xff09;课程来源&#xff1a; 链接其他觉得别人总结的比自己好&#xff0c;采用之的&#xff1a; 链接以及 BirandaのBlog&#xff01;问题方法 穷…

飞速的网格【Steema】:TeeGrid for .NET 2023.1.23 Crack

TeeGrid for .NET 的数据网格控件为您的 Visual Studio 项目提供了一个非常快速的网格。 快速浏览 功能齐全的数据网格控件 适用于 WinForms、ASP.NET Core MVC 的易于使用的数据网格 TeeGrid for .NET 是一个原生的 c# 网格控件&#xff0c;目前可用于 WinForms 项目和 NET …

优先级队列(堆)

1.优先级队列1.1概念前面介绍过队列&#xff0c;队列是一种先进先出&#xff08;FIFO&#xff09;的数据结构&#xff0c;但是有些情况下&#xff0c;操作的数据可能带有优先级时&#xff0c;可能需要优先级高的元素先入队列&#xff0c;该场景中&#xff0c;使用队列显然不合适…

7、数据类型转换

目录 一、隐式类型转换 二、显示类型转换 类型转换是将一个值从一种类型更改为另一种类型的过程。例如&#xff0c;可以将String类型的数据“457”转换为数值型&#xff0c;也可以将任意类型的数据转换为String类型。 一、隐式类型转换 从低级类型向高级类型的转换&#xf…

一起自学SLAM算法:10.1 RTABMAP算法

连载文章&#xff0c;长期更新&#xff0c;欢迎关注&#xff1a; 同前面介绍过的大多数算法一样&#xff0c;RTABMAP也采用基于优化的方法来求解SLAM问题&#xff0c;系统框架同样遵循前端里程计、后端优化和闭环检测的三段式范式。这里重点讨论RTABMAP两大亮点&#xff0c;一个…

python实现问卷星自动填写(可以跳过智能验证)

最近有一个社会实践需要做问卷调查&#xff0c;突发奇想搞一个自动化脚本&#xff0c;省事省米 1 下载依赖selenium selenium是一款网页爬虫重要的工具。 2 安装chrome驱动 这里需要准备chrome浏览器以及对应的驱动。需要注意的是驱动的版本需要和chrome保持一致。 chrome…

Mybatis框架介绍及使用

文章目录1. 概述1.1什么是框架1.2 Mybatis是什么1.3 Mybatis流程分析2. 参数的使用2.1 保存时获取插入id2.2 #{}与${}的区别2.3 parameterType 的使用2.4 SqlMapConfig.xml 中配置的内容3. 动态SQL3.1 <if>标签3.2 <where>标签3.3 <foreach > 标签3.4 抽取重…

ipv6内网穿透,有ipv6地址外网无法访问

问题描述 光猫已经开启ipv6&#xff0c;并且电脑/服务器已经有ipv6地址&#xff0c;只能通过ipv6局域网访问&#xff0c;外网/手机流量访问设备 原因分析&#xff1a; 光猫没有关闭防火墙路由器入站防护 解决方案&#xff1a; 1.光猫没有关闭防火墙 这里以中国移动的光猫为…

(17)目标检测算法之 YOLOv8 算法改进详细解析

目标检测算法之 YOLOv8 算法改进详细解析 1.YOLO的一些发展历史 YOLOv1&#xff1a;2015年Joseph Redmon和 Ali Farhadi等 人&#xff08;华盛顿大学&#xff09; YOLOv2&#xff1a;2016年Joseph Redmon和**Ali Farhadi等人*&#xff08;华盛顿大学&#xff09;* YOLOv3&am…

【JavaEE】多线程之线程安全(volatile篇),wait和notify

目录 内存可见性问题 volatile关键字 从JMM的角度来看内存可见性 wait和notify wait notify-notifyAll 内存可见性问题 首先运行一段代码&#xff0c;线程t1 用 Mycount.flag 作为标志符&#xff0c;当不为0的时候就跳出循环&#xff0c;线程t2 通过输入来改变 Mycount.f…