鱼C论坛

 找回密码
 立即注册
查看: 3886|回复: 5

[汇编作业] 第九章检测实验及笔记

[复制链接]
发表于 2015-12-15 22:48:42 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 yundi 于 2015-12-15 22:48 编辑

越来越难了,jmp才跳了几下,自己就晕了。停下来做点笔记。
1.jmp实质就是在改cs,ip的值,像mov改ax值一样,没什么可怕的
2.改cs,ip在第一章debug时就用过,r cs ,r ip命令不就是在jmp吗?
3.死死盯住cs,ip值的变化


检测点9.1(1)练练手:
  1. assume cs:code
  2. data segment
  3.      ?
  4. data ends
  5. code segment
  6. start:    mov ax,data
  7.             mov ds,ax
  8.             mov bx,0
  9.             jmp word ptr [bx+1]
  10. code ends
  11. end start
复制代码

问:若要使程序中jmp执行后,cs:ip指向程序第一条指令,在data中应该定义哪些数据?
答:jmp word ptr [bx+1],转移地址在内存中,且是段内转移,cs不变,ip变。要指向mov ax,data,那么ip要为0,即bx+1指出的内存位置的内容为0。再来看内存位置[bx+1]=>ds:[bx+1]=>data:1,因为取字型数据,所以要定义data段中第1,2字节为0。
     db 0,0,0

(2)
  1. assume cs:code

  2. data segment
  3.         dd 12345678h
  4. data ends

  5. code segment
  6. start:
  7.         mov ax,data
  8.         mov ds,ax
  9.         mov bx,0
  10.         mov [bx],?
  11.         mov [bx+2],?
  12.         jmp dword ptr ds:[0]
  13. code ends
  14. end start
复制代码

问:补全程序,使jmp后,cs:ip指向第一条指令
答:jmp dword ptr ds:[0] ,转移地址在内存中,是段间转移,cs=ds:[2],ip=ds:[0]。要使jmp后又指向第一条,则cs=原cs,ip=0,所以
mov [bx],0(即ds:[0]=0)
mov [bx+2],cs(保存原cs)
小甲鱼最新课程 -> https://ilovefishc.com
回复

使用道具 举报

 楼主| 发表于 2015-12-20 19:41:02 | 显示全部楼层

实验8

本帖最后由 yundi 于 2015-12-20 20:02 编辑
  1. assume cs:codesg
  2. codesg segment
  3.         mov ax,4c00h
  4.         int 21h
  5.         start:        mov ax,0
  6.                 s:        nop
  7.                         nop
  8.                         mov di,offset s
  9.                         mov si,offset s2
  10.                         mov ax,cs:[si]
  11.                         mov cs:[di],ax
  12.                 s0: jmp short s
  13.                 s1:        mov ax,0
  14.                         int 21h
  15.                         mov ax,0
  16.                 s2:        jmp short s1
  17.                         nop
  18. codesg ends
  19. end start
复制代码

问:分析该程序的执行过程。
截图1

截图2

截图2

截图2

截图1

截图1


错误解答:start起点,s后几个mov将2个nop替换为s2(jmp short s1),s0跳到s,s第一句已经改跳转到s1,最后在s1处结束程序
分析:start起点,mov ax,cs:[si] 时 (ax)=jmp short s1的机器码EBF6,mov cs:[di],ax时 两个nop nop 占2个字节,正好被填充为EBF6,然后执行s0(jmp short s),机器码为EB?? ,?? 不是s的偏移地址而是s相对当前ip的偏移值:s-当前ip,即8-24=-16=F0h,见截图1。执行后ip指向了s,nop nop现在是EBF6,执行这句时,它的意思不是jmp到s1,而是修改ip = (当前ip)8 + (相对偏移)F6h = 8-10 这个位移超出范围看不懂了,调试发现跳到0偏移,见截图2
结论:看到 jmp short x ,不意味你拿到了x的偏移,而只是拿到一个相对偏移值。
疑问:位移超出范围结果会怎样?  有朋友指点一下吗?
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2015-12-20 22:15:10 | 显示全部楼层
感谢分享
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-12-26 19:45:31 | 显示全部楼层

实验9调试问题

要求显示不同颜色的welcome,书上讲向b8000h~bfffffh内存区域写点东西就行,结果调试啥都没有,用debug u命令改内存也没效果。突然反应过来,每次调试t命令后,显示内容更新了,所以自己想输出的东西被覆盖掉,果断不用t,改g直接执行到结尾,搞定!

一步一步调试方式,容易看漏,如果在第一行显示,因为滚屏甚至没机会看到
捕获2.PNG

直接执行到结尾
捕获.PNG
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

 楼主| 发表于 2015-12-30 22:13:31 | 显示全部楼层
本帖最后由 yundi 于 2015-12-30 22:24 编辑
  1. assume cs:codesg,ds:datasg,ss:stacksg
  2. datasg segment
  3.         db 'Welcome to masm!';要输出的字符串
  4.         db 20h,24h,71h;显示属性
  5. datasg ends

  6. stacksg segment
  7.         db 16 dup(0);栈
  8. stacksg ends

  9. codesg segment
  10. start:
  11.         ;关联各段
  12.         mov ax,datasg
  13.         mov ds,ax
  14.         mov ax,stacksg
  15.         mov ss,ax
  16.         mov ax,0b800h
  17.         mov es,ax
  18.         ;用#号显示25X80的四个角
  19.         mov al,'#'
  20.         mov ah,20h
  21.         mov es:[0],ax                ;(0,0)=>0*160+0*2=0
  22.         mov es:[158],ax        ;(0,79)=>0*160+79*2=158
  23.         mov es:[3840],ax        ;(24,0)=>24*160+0*2=3840
  24.         mov es:[3998],ax        ;(24,79)=>24*160+0*2=3998
  25.         ;内存的线性结构(偏移量)转换为逻辑上的数组结构(x,y)
  26.         mov cx,3
  27.         mov bx,0
  28.         mov bp,0
  29.         s1:;外循环,输出行
  30.                 push cx;
  31.                 mov cx,16
  32.                 mov si,0
  33.                 mov di,0
  34.                 s2:;内循环,输出行内字符
  35.                         mov al,ds:[si];取得字符
  36.                         mov ah,ds:[16+bp];取得属性
  37.                         mov es:[1824+bx+di],ax;写入内存,1824=160*11+32*2
  38.                         add si,1;下个字符
  39.                         add di,2;下个内存位置
  40.                 loop s2
  41.                 pop cx
  42.                 add bp,1;下个属性
  43.                 add bx,160;下行内存位置
  44.         loop s1

  45.         mov ax,4c00h
  46.         int 21h
  47. codesg ends
  48. end start
复制代码


捕获.PNG

小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 1 反对 0

使用道具 举报

 楼主| 发表于 2016-4-5 09:21:47 | 显示全部楼层
  1. start:  jmp short s1
  2.          mov ax,1
  3.     s1: add ax,1
复制代码

分别用short s1,near ptr s1,far ptr s1调试,机器码分别是EB03 , E90300 , EA08003E0B
前两个机器码不存放目的地址,而是相对当前IP的转移位移,根据不同的跨度需要,一个8位,一个16位;最后一个机器码指明了目的地址的CS和IP(0B3E:0008)
小甲鱼最新课程 -> https://ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2025-7-1 16:14

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表