常用汇编指令的认识 软件破解常用汇编指令
cmp a,b // 比较a与b
mov a,b // 把b值送给a值,使a=b ret // 返回主程序 nop // 无作用 call
// 调用子程序,子程序以ret结尾 je或jz
// 相等则跳(机器码是74或84)
jne或jnz // 不相等则跳(机器码是75或85) jmp
// 无条件跳(机器码是EB) jb // 若小于则跳 ja
// 若大于则跳 jg
// 若大于则跳 jge
// 若大于等于则跳 jl
// 若小于则跳
pop xxx // xxx出栈 push xxx // xxx压栈 ★★破解经典句式★★ 1.(最常用)
mov eax [ ] 方括号中填数字或代表数值的已定义的名称 mov edx [ ]
call 00?????? 关键call test eax eax
jz(jnz)或 jne(je) 关键跳转 2 (最常用)
mov eax [ ] mov edx [ ]
call 00?????? 关键call jne(je) 关键跳转 3
mov eax [ ]
OD常用汇编指令集详解.txt[2016-08-27 09:49:03] mov edx [ ]
cmp eax,edx jnz(jz) 4
lea edi [ ] lea esi [ ] repz cmpsd jz(jnz) 5
mov eax [ ] mov edx [ ] call 00??????
setz (setnz) al (bl,cl...) 6
mov eax [ ] mov edx [ ] call 00?????? test eax eax
setz (setnz) bl,cl... 7
call 00?????? *** push eax (ebx,ecx...) ...... ......
call 00??????
pop eax (ebx,ecx...) test eax eax jz(jnz)
一、数据传输指令
它们在存贮器和寄存器、寄存器和输入输出端口之间传送数据. OD常用汇编指令集详解.txt[2016-08-27 09:49:03] 1. 通用数据传送指令.
MOV 传送字或字节. (mov ax 2把2放入寄存器) MOVSX 先符号扩展,再传送. MOVZX 先零扩展,再传送. PUSH 把字压入堆栈. POP 把字弹出堆栈.
PUSHA 把AX,CX,DX,BX,SP,BP,SI,DI依次压入堆栈. POPA 把DI,SI,BP,SP,BX,DX,CX,AX依次弹出堆栈.
PUSHAD 把EAX,ECX,EDX,EBX,ESP,EBP,ESI,EDI依次压入堆栈. POPAD 把EDI,ESI,EBP,ESP,EBX,EDX,ECX,EAX依次弹出堆栈. BSWAP 交换32位寄存器里字节的顺序
XCHG 交换字或字节.( 至少有一个操作数为寄存器,段寄存器不可作为操作数) CMPXCHG 比较并交换操作数.( 第二个操作数必须为累加器AL/AX/EAX ) XADD 先交换再累加.( 结果在第一个操作数里 )
XLAT 字节查表转换.
── BX 指向一张 256 字节的表的起点, AL 为表的索引值 (0-255,即 0-FFH); 返回 AL 为查表结果. ( [BX+AL]->AL ) 2. 输入输出端口传送指令.
IN I/O端口输入. ( 语法: IN 累加器, {端口号│DX} ) OUT I/O端口输出. ( 语法: OUT {端口号│DX},累加器 )
输入输出端口由立即方式指定时, 其范围是 0-255; 由寄存器 DX 指定时, 其范围是 0-65535. 3. 目的地址传送指令. LEA 装入有效地址.
例: LEA DX,string ;把偏移地址存到DX. LDS 传送目标指针,把指针内容装入DS.
例: LDS SI,string ;把段地址:偏移地址存到DS:SI. LES 传送目标指针,把指针内容装入ES.
例: LES DI,string ;把段地址:偏移地址存到ES:DI. LFS 传送目标指针,把指针内容装入FS.
例: LFS DI,string ;把段地址:偏移地址存到FS:DI. OD常用汇编指令集详解.txt[2016-08-27 09:49:03] LGS 传送目标指针,把指针内容装入GS.
例: LGS DI,string ;把段地址:偏移地址存到GS:DI. LSS 传送目标指针,把指针内容装入SS.
例: LSS DI,string ;把段地址:偏移地址存到SS:DI. 4. 标志传送指令.
LAHF 标志寄存器传送,把标志装入AH.
SAHF 标志寄存器传送,把AH内容装入标志寄存器. PUSHF/PUSHFD 将EFLAGS压入栈. 操作码 指令
说明 9C
PUSHF 压入EFLAGS的低16位
9C PUSHFD 压入EFLAGS POPF 标志出栈. PUSHD 32位标志入栈. POPD 32位标志出栈. 二、算术运算指令
ADD 加法. (add ax ax表示乘以ax的初始值) ADC 带进位加法. INC 加 1.
AAA 加法的ASCII码调整. DAA 加法的十进制调整. SUB 减法.
SBB 带借位减法. DEC 减 1.
NEC 求反(以 0 减之).
CMP 比较.(两操作数作减法,仅修改标志位,不回送结果). AAS 减法的ASCII码调整. DAS 减法的十进制调整. MUL 无符号乘法. IMUL 整数乘法.
以上两条,结果回送AH和AL(字节运算),或DX和AX(字运算), AAM 乘法的ASCII码调整. DIV 无符号除法. IDIV 整数除法.
OD常用汇编指令集详解.txt[2016-08-27 09:49:03] 以上两条,结果回送:
商回送AL,余数回送AH, (字节运算); 或 商回送AX,余数回送DX, (字运算). AAD 除法的ASCII码调整.
CBW 字节转换为字. (把AL中字节的符号扩展到AH中去) CWD 字转换为双字. (把AX中的字的符号扩展到DX中去) CWDE 字转换为双字. (把AX中的字符号扩展到EAX中去) CDQ 双字扩展. (把EAX中的字的符号扩展到EDX中去) 三、逻辑运算指令
AND 与运算/按位与.
(举例:OB11000100 AND OB01110010
的值为OB0100000,两者相同位置是0和1取0,1和1取1,0,0取0,当且仅当对应位都取1时结果为1)
OR 或运算/按位或. (举例:10100101 OR 00001011
的值为10101111,两者相同位置是0和1取1,1和1取1,0,0取0,被比较对象的相应位置只要出现1就取1)
XOR 异或运算. (当A、B两个不同时结果为1,否则为0) NOT 取反.
TEST 测试.(两操作数作与运算,仅修改标志位,不回送结果). SHL 逻辑左移.
SAL 算术左移.(=SHL) SHR 逻辑右移.
SAR 算术右移.(=SHR) ROL 循环左移. ROR 循环右移.
RCL 通过进位的循环左移. RCR 通过进位的循环右移.
以上八种移位指令,其移位次数可达255次. 移位一次时, 可直接用操作码. 如 SHL AX,1. 移位>1次时, 则由寄存器CL给出移位次数. 如 MOV CL,04 SHL AX,CL
四、串指令
DS:SI 源串段寄存器 :源串变址.
OD常用汇编指令集详解.txt[2016-08-27 09:49:03] ES:DI 目标串段寄存器:目标串变址. CX 重复次数计数器. AL/AX 扫描值.
D标志 0表示重复操作中SI和DI应自动增量; 1表示应自动减量. Z标志 用来控制扫描或比较操作的结束. MOVS 串传送.
( MOVSB 传送字符. MOVSW 传送字. MOVSD 传送双字. ) CMPS 串比较.
( CMPSB 比较字符. CMPSW 比较字. ) SCAS 串扫描.
把AL或AX的内容与目标串作比较,比较结果反映在标志位. LODS 装入串.
把源串中的元素(字或字节)逐一装入AL或AX中.
( LODSB 传送字符. LODSW 传送字. LODSD 传送双字. ) STOS 保存串. 是LODS的逆过程. REP
当CX/ECX<>0时重复.
REPE/REPZ 当ZF=1或比较结果相等,且CX/ECX<>0时重复. REPNE/REPNZ 当ZF=0或比较结果不相等,且CX/ECX<>0时重复. REPC
当CF=1且CX/ECX<>0时重复. REPNC
当CF=0且CX/ECX<>0时重复. 五、程序转移指令
1>无条件转移指令 (长转移) JMP 无条件转移指令 CALL 过程调用 RET/RETF过程返回. RETN:
add sp,n(n为偶数) ret
/* RET/RETN/RETF Return from procedure
variations/
operands bytes 8088 186 286 386 486 retn 1 20 16 11+m 10+m 5 retn imm16 1+d(2) 24 18 11+m 10+m 5 retf 1 34 22 15+m 18+m 13 retf imm16 1+d(2) 33 25 15+m 18+m 14
Pentium 2 NP 3 NP 4 NP 4 NP