iOS匯編基礎(chǔ)(二)寄存器

以arm64為例

xcode調(diào)試匯編

1. xcode 查看運(yùn)行時(shí)的匯編代碼

debug -> debug workflow -> always showdisassembly

2. Xcode改變pc值

register write pc 0x1005d6928

3. 單步運(yùn)行一步匯編代碼:ni

4. 讀取某個(gè)寄存器

(lldb) register read x0
      x0 = 0x0000000000000000
(lldb) 

5. 進(jìn)入某個(gè)匯編函數(shù)

按住control+Xcode的下箭頭鍵

6. 新建匯編文件或內(nèi)嵌匯編代碼

新建:command+N 然后選擇assembly file
內(nèi)嵌:

int main(int argc, char * argv[]) {
    asm(
        "mov w0,#0x0\n"
        "adds w0,w0,#0x1\n"
        );
    return 0;
}

一 通用寄存器

  • ARM64擁有有31個(gè)64位的通用寄存器 x0 到 x30,這些寄存器通常用來存放一般性的數(shù)據(jù),稱為通用寄存器(有時(shí)也有特定用途)
  • 那么w0 到 w28 這些是32位的. 因?yàn)?4位CPU可以兼容32位.所以可以只使用64位寄存器的低32位.
  • 比如 w0 就是 x0的低32位!
Xcode查看寄存器:
屏幕快照 2018-04-24 下午11.13.22.png

  • 通常,CPU會(huì)先將內(nèi)存中的數(shù)據(jù)存儲(chǔ)到通用寄存器中,然后再對(duì)通用寄存器中的數(shù)據(jù)進(jìn)行運(yùn)算。
  • 假設(shè)內(nèi)存中有塊紅色內(nèi)存空間的值是3,現(xiàn)在想把它的值加1,并將結(jié)果存儲(chǔ)到藍(lán)色內(nèi)存空間


    • CPU首先會(huì)將紅色內(nèi)存空間的值放到X0寄存器中:mov X0,紅色內(nèi)存空間
    • 然后讓X0寄存器與1相加:add X0,1
    • 最后將值賦值給內(nèi)存空間:mov 藍(lán)色內(nèi)存空間,X0

二 pc寄存器(program counter)

  • 為指令指針寄存器,它指示了CPU當(dāng)前要讀取指令的地址
  • 在內(nèi)存或者磁盤上,指令和數(shù)據(jù)沒有任何區(qū)別,都是二進(jìn)制信息
  • CPU在工作的時(shí)候把有的信息看做指令,有的信息看做數(shù)據(jù),為同樣的信息賦予了不同的意義
    • 比如 1110 0000 0000 0011 0000 1000 1010 1010
    • 可以當(dāng)做數(shù)據(jù) 0xE003008AA
    • 也可以當(dāng)做指令 mov x0, x8
  • CPU根據(jù)什么將內(nèi)存中的信息看做指令?
    • CPU將pc指向的內(nèi)存單元的內(nèi)容看做指令
    • 如果內(nèi)存中的某段內(nèi)容曾被CPU執(zhí)行過,那么它所在的內(nèi)存單元必然被pc指向過

三 bl指令

ARM64提供了另外的指令來修改PC的值,這些指令統(tǒng)稱為轉(zhuǎn)移指令,最簡單的是bl指令。

  • CPU從何處執(zhí)行指令是由pc中的內(nèi)容決定的,我們可以通過改變pc的內(nèi)容來控制CPU執(zhí)行目標(biāo)指令
  • ARM64提供了一個(gè)mov指令(傳送指令),可以用來修改大部分寄存器的值,比如
    mov x0,#10、mov x1,#20
  • ARM64提供bl指令來修改PC的值

四 數(shù)據(jù)地址寄存器

數(shù)據(jù)地址寄存器通常用來做數(shù)據(jù)計(jì)算的臨時(shí)存儲(chǔ)、做累加、計(jì)數(shù)、地址保存等功能。定義這些寄存器的作用主要是用于在CPU指令中保存操作數(shù),在CPU中當(dāng)做一些常規(guī)變量來使用。
ARM64中

  • 64位: X0-X30, XZR(零寄存器)
  • 32位: W0-W30, WZR(零寄存器)

注意:
之前講解8086匯編中有一種特殊的寄存器段寄存器:CS,DS,SS,ES四個(gè)寄存器來保存這些段的基地址,這個(gè)屬于Intel架構(gòu)CPU中.在ARM中并沒有

五 浮點(diǎn)和向量寄存器

因?yàn)楦↑c(diǎn)數(shù)的存儲(chǔ)以及其運(yùn)算的特殊性,CPU中專門提供浮點(diǎn)數(shù)寄存器來處理浮點(diǎn)數(shù)

  • 浮點(diǎn)寄存器 64位: D0 - D31 32位: S0 - S31

現(xiàn)在的CPU支持向量運(yùn)算.(向量運(yùn)算在圖形處理相關(guān)的領(lǐng)域用得非常的多)為了支持向量計(jì)算系統(tǒng)了也提供了眾多的向量寄存器.

  • 向量寄存器 128位:V0-V31


    590B7934-C13F-4E0A-8120-BB01CAD64E18.png

六 一些特殊寄存器

1. 參數(shù):x0 -- x7(個(gè)數(shù)有關(guān)系、數(shù)據(jù)類型也有關(guān),比如浮點(diǎn)寄存器等)多余的就會(huì)入棧
2. lr(x30)保存下一條指令地址,bl會(huì)跳轉(zhuǎn)到x30指向的地址去執(zhí)行代碼
3. sp寄存器:sp拉伸棧空間(16的倍數(shù))
4. fp寄存器也稱為x29寄存器屬于通用寄存器,但是在某些時(shí)刻我們利用它保存棧底的地址!()

注意:ARM64開始,取消32位的 LDM,STM,PUSH,POP指令! 取而代之的是ldr\ldp str\stp

4. ret 返回到lr寄存器所保存的地址 執(zhí)行代碼,返回值儲(chǔ)存到x0中

七 CPSR(current program status register)狀態(tài)寄存器

CPSR和其他寄存器不一樣,其他寄存器是用來存放數(shù)據(jù)的,都是整個(gè)寄存器具有一個(gè)含義.而CPSR寄存器是按位起作用的,也就是說,它的每一位都有專門的含義,記錄特定的信息.

注:CPSR寄存器是32位的

  • CPSR的低8位(包括I、F、T和M[4:0])稱為控制位,程序無法修改,除非CPU運(yùn)行于特權(quán)模式下,程序才能修改控制位!
  • N、Z、C、V均為條件碼標(biāo)志位。它們的內(nèi)容可被算術(shù)或邏輯運(yùn)算的結(jié)果所改變,并且可以決定某條指令是否被執(zhí)行


1. N(Negative)標(biāo)志

N,符號(hào)標(biāo)志位。
它記錄相關(guān)指令執(zhí)行后,其結(jié)果是為負(fù) N = 1,如果是非負(fù)數(shù) N = 0.

???注意,在ARM64的指令集中,有的指令的執(zhí)行時(shí)影響狀態(tài)寄存器的,比如add\sub\or等,他們大都是運(yùn)算指令(進(jìn)行邏輯或算數(shù)運(yùn)算);

2. Z(Zero)標(biāo)志

Z,0標(biāo)志位。
它記錄相關(guān)指令執(zhí)行后,其結(jié)果是為0. 那么Z = 1.如果結(jié)果不為0,那么Z = 0.

3. C(Carry)標(biāo)志

C,進(jìn)位標(biāo)志位。[圖片上傳中...(15201651736312.jpg-68cfc1-1524662058998-0)]
一般情況下,進(jìn)行無符號(hào)數(shù)的運(yùn)算。
加法運(yùn)算:當(dāng)運(yùn)算結(jié)果產(chǎn)生了進(jìn)位時(shí)(無符號(hào)數(shù)溢出),C=1,否則C=0。
減法運(yùn)算(包括CMP):當(dāng)運(yùn)算時(shí)產(chǎn)生了借位時(shí)(無符號(hào)數(shù)溢出),C=0,否則C=1。

???對(duì)于位數(shù)為N的無符號(hào)數(shù)來說,其對(duì)應(yīng)的二進(jìn)制信息的最高位,即第N - 1位,就是它的最高有效位,而假想存在的第N位,就是相對(duì)于最高有效位的更高位。如下圖所示:


進(jìn)位

???我們知道,當(dāng)兩個(gè)數(shù)據(jù)相加的時(shí)候,有可能產(chǎn)生從最高有效位向更高位的進(jìn)位。比如兩個(gè)32位數(shù)據(jù):0xaaaaaaaa + 0xaaaaaaaa,將產(chǎn)生進(jìn)位。由于這個(gè)進(jìn)位值在32位中無法保存,我們就只是簡單的說這個(gè)進(jìn)位值丟失了。其實(shí)CPU在運(yùn)算的時(shí)候,并不丟棄這個(gè)進(jìn)位制,而是記錄在一個(gè)特殊的寄存器的某一位上。ARM下就用C位來記錄這個(gè)進(jìn)位值。比如,下面的指令

mov w0,#0xaaaaaaaa;0xa 的二進(jìn)制是 1010
adds w0,w0,w0; 執(zhí)行后 相當(dāng)于 1010 << 1 進(jìn)位1(無符號(hào)溢出) 所以C標(biāo)記 為 1
adds w0,w0,w0; 執(zhí)行后 相當(dāng)于 0101 << 1 進(jìn)位0(無符號(hào)沒溢出) 所以C標(biāo)記 為 0
adds w0,w0,w0; 重復(fù)上面操作
adds w0,w0,w0
借位

???當(dāng)兩個(gè)數(shù)據(jù)做減法的時(shí)候,有可能向更高位借位。再比如,兩個(gè)32位數(shù)據(jù):0x00000000 - 0x000000ff,將產(chǎn)生借位,借位后,相當(dāng)于計(jì)算0x100000000 - 0x000000ff。得到0xffffff01 這個(gè)值。由于借了一位,所以C位 用來標(biāo)記借位。C = 0.比如下面指令:

mov w0,#0x0
subs w0,w0,#0xff ;
subs w0,w0,#0xff
subs w0,w0,#0xff

4. V(Overflow)溢出標(biāo)志

CPSR的第28位是V,溢出標(biāo)志位。在進(jìn)行有符號(hào)數(shù)運(yùn)算的時(shí)候,如果超過了機(jī)器所能標(biāo)識(shí)的范圍,稱為溢出。

  • 正數(shù) + 正數(shù) 為負(fù)數(shù) 溢出
  • 負(fù)數(shù) + 負(fù)數(shù) 為正數(shù) 溢出
  • 正數(shù) + 負(fù)數(shù) 不可能溢出

八 函數(shù)的本質(zhì)

函數(shù)的本質(zhì)就是函數(shù)調(diào)用棧,只要調(diào)用函數(shù),就會(huì)開辟棧空間。發(fā)生函數(shù)調(diào)用時(shí),sp拉伸棧空間,函數(shù)的參數(shù)是存放在X0到X7(W0到W7)這8個(gè)寄存器里面的.如果超過8個(gè)參數(shù),就會(huì)入棧,局部變量也入棧,x29和x30也要入棧以便bl跳轉(zhuǎn)回來能找到下一條指令繼續(xù)執(zhí)行,如果是葉子函數(shù),則不用保存x29和x30。函數(shù)的返回值是放在X0 寄存器里面的。所以拉伸棧空間的大小和參數(shù),局部變量以及x29和x30有關(guān)

1. 棧:是一種具有特殊的訪問方式的存儲(chǔ)空間(后進(jìn)先出, Last In Out Firt,LIFO)

sp寄存器在任意時(shí)刻會(huì)保存我們棧頂?shù)牡刂罚琭p寄存器也稱為x29寄存器屬于通用寄存器,但是在某些時(shí)刻我們利用它保存棧底的地址!

2. 內(nèi)存讀寫指令

注意:讀/寫 數(shù)據(jù)是都是往高地址讀/寫

str(store register)指令
將數(shù)據(jù)從寄存器中讀出來,存到內(nèi)存中.
ldr(load register)指令
將數(shù)據(jù)從內(nèi)存中讀出來,存到寄存器中
此ldr 和 str 的變種ldp 和 stp 還可以操作2個(gè)寄存器.

使用32個(gè)字節(jié)空間作為這段程序的棧空間,然后利用棧將x0和x1的值進(jìn)行交換.代碼如下:

sub    sp, sp, #0x20    ;拉伸棧空間32個(gè)字節(jié)
stp    x0, x1, [sp, #0x10] ;sp往上加16個(gè)字節(jié),存放x0 和 x1
ldp    x1, x0, [sp, #0x10] ;將sp偏移16個(gè)字節(jié)的值取出來,放入x1 和 x0
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,606評(píng)論 6 533
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,582評(píng)論 3 418
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 176,540評(píng)論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,028評(píng)論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,801評(píng)論 6 410
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 55,223評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,294評(píng)論 3 442
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢(mèng)啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 42,442評(píng)論 0 289
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,976評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,800評(píng)論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 42,996評(píng)論 1 369
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,543評(píng)論 5 360
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,233評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,662評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,926評(píng)論 1 286
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,702評(píng)論 3 392
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,991評(píng)論 2 374