【Android 逆向】x86 汇编 ( align | db | dw | dd | nop | 伪指令 )

简介: 【Android 逆向】x86 汇编 ( align | db | dw | dd | nop | 伪指令 )

文章目录

一、align 字节对齐指令

二、db / dw / dd 指令

三、nop 指令

总结





一、align 字节对齐指令


align 字节对齐 ; 默认情况下是 16 1616 字节对齐 ; 该指令是伪指令 , 没有机器码与之对应 ;


align 16h


内存中是分页的 , 如果要记录每一块内存的使用状况 , 需要占用很大的内存空间 , 为了方便系统中内存的使用与记录 , 首先将操作系统分页 , 只需要记录每个分页的使用情况即可 , 每个分页只有 使用 / 没有使用 两种状态 ;

如果有 8 88 个分页 , 只需要有 8 88 位 , 1 11 字节 , 就可以记录 8 88 个分页中 , 哪块内存使用了 , 哪块内存没有使用 ;


实际中 , 每个分页有 4 44 K , 以分页为单位 , 将内存分配给各个进程 ;


分页内部的数据 , 如果是乱的 , 如 第 0 00 字节有数据 , 然后空了 2 22 字节 , 第 3 33 字节才有下一个数据 , 这样内存的使用效率很低 , 这里就需要引入对齐操作 ;

将分页中的数据按照 4 44 字节对齐 , CPU 如果读取内存中的数据 , 可以直接读取数据 , 加载内存数据到高速缓存中 ; 如果没有对齐 , 还要进行地址操作 , 从间隔的内存中获取数据 ;


如果设置了 16 1616 字节对齐 , 数据只有 15 1515 字节 , 那么在数据后会空出一个字节 ;






二、db / dw / dd 指令


db 指令 , 用于声明 字符 / 字符串 常量 ;


# 声明字符
db 'a'
# 声明字符串
db 'a', 'b', 'c'


dw 指令 , 用于声明 2 22 字节短整型 ;


dw 0x1234


dd 指令 , 用于声明 4 44 字节长整型 ;


dd 0x12345678


上述 db , dw , dd 指令 , 都是伪指令 , 没有机器码与之对应 ;






三、nop 指令


nop 指令 是 空指令 , 没有参数 ; 该指令的作用是不做任何操作 ;


x86 汇编中 , nop 指令有对应的机器码 0x90 与之对应 ;






总结


align 字节对齐 , db 声明字符 / 字符串 , nop 空指令

cmp 比较 , test

call 调用 , jmp 跳转 (a , b , c , g , l , o , p , s , z , e , n)

lea , lds , les , lfs , lgs , lss , mov 移动

push , pop , pushf , popf , pushd , popd , pushad , popad , pusha , popa

ret , retn , set

add , sub , mul , div

xor , not , shl , shr , sal , sar , rol , ror , rcl , rcr


目录
相关文章
|
8月前
|
存储 Unix 编译器
汇编语言----X86汇编指令
汇编语言----X86汇编指令
329 2
|
8月前
|
编译器 API C语言
在x86架构汇编语言中函数参数传递的三种约定
在x86架构汇编语言中函数参数传递的三种约定
245 2
|
存储 JavaScript
x86汇编基础指令
x86汇编基础指令
x86汇编基础指令
|
Android开发
【Android 逆向】Android 进程注入工具开发 ( 远程调用 | x86 架构的返回值获取 | arm 架构远程调用 )
【Android 逆向】Android 进程注入工具开发 ( 远程调用 | x86 架构的返回值获取 | arm 架构远程调用 )
388 0
|
监控 Android开发
【Android 逆向】函数拦截 ( GOT 表拦截 与 插桩拦截 | 插桩拦截简介 | 插桩拦截涉及的 ARM 和 x86 中的跳转指令 )
【Android 逆向】函数拦截 ( GOT 表拦截 与 插桩拦截 | 插桩拦截简介 | 插桩拦截涉及的 ARM 和 x86 中的跳转指令 )
174 0
【Android 逆向】函数拦截 ( GOT 表拦截 与 插桩拦截 | 插桩拦截简介 | 插桩拦截涉及的 ARM 和 x86 中的跳转指令 )
|
存储 Java Android开发
|
Android开发
【Android 逆向】函数拦截 ( 修改内存页属性 | x86 架构插桩拦截 )
【Android 逆向】函数拦截 ( 修改内存页属性 | x86 架构插桩拦截 )
169 0
|
Android开发 Python
【Android 逆向】使用 Python 解析 ELF 文件 ( Capstone 反汇编 ELF 文件中的机器码数据 | 完整代码示例 ) ★★★
【Android 逆向】使用 Python 解析 ELF 文件 ( Capstone 反汇编 ELF 文件中的机器码数据 | 完整代码示例 ) ★★★
485 0
|
Android开发 Python
【Android 逆向】使用 Python 解析 ELF 文件 ( Capstone 反汇编 ELF 文件中的机器码数据 | 反汇编二进制机器码 | 打印反汇编数据 )
【Android 逆向】使用 Python 解析 ELF 文件 ( Capstone 反汇编 ELF 文件中的机器码数据 | 反汇编二进制机器码 | 打印反汇编数据 )
249 0
|
Android开发 Python
【Android 逆向】使用 Python 解析 ELF 文件 ( Capstone 反汇编 ELF 文件中的机器码数据 | 创建反汇编解析器实例对象 | 设置汇编解析器显示细节 )
【Android 逆向】使用 Python 解析 ELF 文件 ( Capstone 反汇编 ELF 文件中的机器码数据 | 创建反汇编解析器实例对象 | 设置汇编解析器显示细节 )
360 0