nasm示例一:调用syscall打印Hello World

简介: NASM是基于英特尔 x86 架构的汇编与反汇编工具 syscall是x86_64架构中专门做系统调用的指令

  • NASM是基于英特尔 x86 架构的汇编与反汇编工具。
  • syscall是x86_64架构中专门做系统调用的指令,可参考syscall

1、示例

foo.nasm内容
    global _start

    section .text
_start:
    mov rax, 1                  ; sys_write的系统调用编号为1
    mov rdi, 1                  ; 文件句柄1对应stdout
    mov rsi, msg                ; 要输出的字符串地址
    mov rdx, msglen             ; 要输出的字符串长度
    syscall                     ; 系统调用
    mov rax, 60                 ; sys_exit的系统调用编号为60
    xor rdi, rdi                ; exit 0
    syscall

    section .data
msg: db "Hello, World!", 10     ; ascii表中10对应换行符
msglen: equ $ - msg             ; $ 等于当前行开头的地址
编译
nasm -felf64 foo.asm && ld -o foo foo.o
运行结果
[root@localhost nasm]# ./foo
Hello, World!

2、代码解释

2.1、syscall

x86平台syscall指令的参数、返回值与寄存器的对应关系

Syscall # Param 1 Param 2 Param 3 Param 4 Param 5 Param 6
rax rdi rsi rdx r10 r8 r9
Return value
rax

在linux系统中也可通过man syscall的方式查看
各平台系统调用指令和返回值对应寄存器
9f2aa3cc8b696daa1b3cf5bf41f9f45f2502ca59
系统调用参数对应寄存器
2bfdaf67ff8a7e797e650d090a089de09f427428
在linux平台write函数对应系统调用为sys_write,对应的syscall编号可在 arch/x86/entry/syscalls/syscall_64.tbl中查看
1   common  write           sys_write
60  common  exit            sys_exit
sys_write和sys_exit的定义为
asmlinkage long sys_write(unsigned int fd, const char __user *buf,
              size_t count);
asmlinkage long sys_exit(int error_code);

2.2、sys_exit

    mov rax, 60                 ; sys_exit的系统调用编号为60
    xor rdi, rdi                ; exit 0
    syscall
语句 xor rdi, rdi 将rdi寄存器值设置为0,至于为什么不使用 mov rdi, 0 可参考 Does using xor reg, reg give advantage over mov reg, 0?,程序运行效果为
[root@localhost nasm]# nasm -felf64 foo.asm && ld -o foo foo.o
[root@localhost nasm]# ./foo
Hello, World!
[root@localhost nasm]# echo $?
0
如果修改sys_exit系统调用的参数,那么程序运行的退出结果也会发生变化,如修改为
    mov rdi, rax
    mov rax, 60                 ; sys_exit的系统调用编号为60
    syscall
则程序退出码为sys_write的返回值,因为字符串msg长度为14,所以程序运行的退出码也为14
[root@localhost nasm]# nasm -felf64 foo.asm && ld -o foo foo.o
[root@localhost nasm]# ./foo
Hello, World!
[root@localhost nasm]# echo $?
14

2.3、字符串长度计算

在nasm中 $ 等于当前行开头的地址, $$ 等于当前section的开头地址,可参考 https://www.nasm.us/doc/nasmdoc3.html 的3.5 Expressions内容

NASM supports two special tokens in expressions, allowing calculations to involve the current assembly position: the $ and $$ tokens. $ evaluates to the assembly position at the beginning of the line containing the expression; so you can code an infinite loop using JMP $. $$ evaluates to the beginning of the current section; so you can tell how far into the section you are by using ($-$$).





目录
相关文章
|
IDE 开发工具 C++
VS2015+Qt5.9.8编译报错:error MSB6006: “cmd.exe”已退出,代码为 2
VS2015+Qt5.9.8编译报错:error MSB6006: “cmd.exe”已退出,代码为 2
2780 0
|
4月前
|
网络协议 API Windows
MASM32v11编程调用Process32First失败: 程序发出命令,但命令长度不正确
MASM32v11编程调用Process32First失败: 程序发出命令,但命令长度不正确
|
8月前
|
弹性计算 运维 Shell
使用echo打印
【4月更文挑战第29天】
57 0
|
8月前
|
Perl
awk通过 system() 函数调用其他命令获取输出
awk通过 system() 函数调用其他命令获取输出
508 7
|
存储 Linux C语言
深入解析Linux环境下的sprintf()和printf()函数
在C语言中,`sprintf()`和`printf()`函数是用于格式化输出的两个重要函数。`sprintf()`函数将格式化的数据写入一个字符串,而`printf()`函数则将格式化的数据输出到标准输出。在Linux环境中,这两个函数被广泛应用于各种编程任务。本文将详细介绍这两个函数的用法,包括格式化字符串的语法和一些常见的使用场景。
594 1
【GO】标准输入与输出
【GO】标准输入与输出
98 0
【GO】标准输入与输出
|
Python
Python 技术篇-通过管道命令获取cmd执行的结果,获取os.system()、subprocess.Popen()执行命令返回的结果
Python 技术篇-通过管道命令获取cmd执行的结果,获取os.system()、subprocess.Popen()执行命令返回的结果
716 0
Python 技术篇-通过管道命令获取cmd执行的结果,获取os.system()、subprocess.Popen()执行命令返回的结果
|
Shell
Shell脚本day4~文件包含/cat命令/ read命令/printf命令使用/函数
Shell脚本day4~文件包含/cat命令/ read命令/printf命令使用/函数
472 0
|
前端开发
Python----魔法函数__enter__/__exit__的用法
Python----魔法函数__enter__/__exit__的用法
136 0
|
NoSQL C语言
printf段错误(core dump): 一个格式化输出引起的问题
printf段错误(core dump): 一个格式化输出引起的问题
532 0