iOS逆向之旅(基礎(chǔ)篇) — 匯編(一)— 匯編基礎(chǔ)

科普

模擬器32位處理器是i386架構(gòu),
模擬器64位處理器是x86_64架構(gòu),
真機32位處理器是armv7,或者armv7s架構(gòu),(armv7s 是iPhone5C、armv7是iphone4之前的手機版本)
真機64位處理器是arm64架構(gòu)。(iPhone5s之后的手機)【接下來主要學(xué)習(xí)的】

ARM64匯編的學(xué)習(xí)路線

  • 寄存器
  • 常用的匯編指令
  • 從匯編看IF語句、SWITCH語句、函數(shù)、BLOCK

ARM64下的寄存器

功能:
  • 進行數(shù)據(jù)的臨時存儲
  • 數(shù)據(jù)執(zhí)行算術(shù)及邏輯運算
  • 操作內(nèi)存(尋址)
分類總結(jié):
  • 通用寄存器(用來存放一般性的數(shù)據(jù))
    • x0~x30(64位)
    • x29 又名fp(用于保存棧底的地址)
    • x30 又名 lr(bl 跳轉(zhuǎn)后就會把下一條指令地址寫到lr中)
    • w0w30(32位)這些就是x0x30的低32位
  • 浮點寄存器(CPU中專門提供浮點數(shù)寄存器來處理浮點數(shù))
    • D0~D31(64位)
    • S0~S31 (32位)這些就是D0~D31的低32位
  • 向量寄存器 (現(xiàn)在的CPU支持向量運算.(向量運算在圖形處理相關(guān)的領(lǐng)域用得非常的多)為了支持向量計算系統(tǒng)了也提供了眾多的向量寄存器.)
    • V0-V31(128位)
  • 狀態(tài)寄存器(又稱 CPSR【current program status register】寄存器)
    • CPSR寄存器是32位的,每一位的功能如下
      31 30 29 28 27~8 7 6 5 4 3 2 1 0
      N Z C V 保留 I F T M4 M3 M2 M1 M0
    • CPSR的低8位(包括I、F、T和M[4:0])稱為控制位,程序無法修改,除非CPU運行于特權(quán)模式下,程序才能修改控制位!
    • N【負數(shù)標志】、Z【0標志】、C【進位標志】、V【溢出標志】均為條件碼標志位。
  • 棧寄存器
    • SP (任意時刻會保存我們棧頂?shù)牡刂罚?/li>
    • FP (用于保存棧底的地址)

ARM64下常用的匯編指令【這里我只是簡單整理一下,后面再寫一下代碼案例來介紹】

基礎(chǔ)指令
  • MOV - MOV X1,X0 ; 將寄存器X0的值傳送到寄存器X1
  • ADD - ADD X0,X1,X2 ; 寄存器X1和X2的值相加后傳送到X0
  • SUB - SUB X0,X1,X2 ; 寄存器X1和X2的值相減后傳送到X0
  • AND - AND X0,X0,#0xF ; X0的值與0xF相位與后的值傳送到X0
  • ORR - ORR X0,X0,#9 ; X0的值與9相或后的值傳送到X0
  • EOR - EOR X0,X0,#0xF ; X0的值與0xF相異或后的值傳送到X0
堆棧操作
  • STR - 將數(shù)據(jù)從寄存器中讀出來,存到內(nèi)存中.
    STR - STR X0, [SP, #0x8] ;X0寄存器的數(shù)據(jù)傳送到SP+0x8地址值指向的存儲空間
  • STP - STR 的變種指令,可以同時操作兩個寄存器
    STP x29, x30, [sp, #0x10] ; 將x29,x30存入棧中
  • LDR - 將數(shù)據(jù)從內(nèi)存中讀出來,存到寄存器中
    LDR X5,[X6,#0x08] ;X6寄存器加0x08的和的地址值內(nèi)的數(shù)據(jù)傳送到X5
  • LDP - LDR 的變種指令,可以同時操作兩個寄存器
    LDP x29, x30, [sp, #0x10] ; 將棧中的值取出存放到x29, x30
跳轉(zhuǎn)操作
  • BL 將下一條指令的地址放入lr(x30)寄存器
  • RET 默認使用lr(x30)寄存器的值,通過底層指令提示CPU此處作為下條指令地址!
  • CMP 比較指令,相當于SUBS,影響程序狀態(tài)寄存器
    • B.GT 比較結(jié)果是大于,執(zhí)行標號,否則不跳轉(zhuǎn)
    • B.GE 比較結(jié)果是大于等于,執(zhí)行標號,否則不跳轉(zhuǎn)
    • B.EQ 比較結(jié)果是等于,執(zhí)行標號,否則不跳轉(zhuǎn)
    • B.HI 比較結(jié)果是無符號大于,執(zhí)行標號,否則不跳轉(zhuǎn)
  • CBZ - CBZ ; 比較(Compare),如果結(jié)果為零(Zero)就轉(zhuǎn)移(只能跳到后面的指令)
  • CBNZ - CBNZ ; 比較,如果結(jié)果非零(Non Zero)就轉(zhuǎn)移(只能跳到后面的指令)
ADRP 是計算指定的數(shù)據(jù)地址 到當前PC值的相對偏移(eg:adrp x0, 1)

1.將1的值,左移12位 1 0000 0000 0000 == 0x1000
2.將PC寄存器的低12位清零 0x1002e6874 ==> 0x1002e6000
3.將將1 和 2 的結(jié)果相加 給 X0 寄存器!!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 230,825評論 6 546
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 99,814評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 178,980評論 0 384
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 64,064評論 1 319
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,779評論 6 414
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 56,109評論 1 330
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 44,099評論 3 450
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 43,287評論 0 291
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 49,799評論 1 338
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 41,515評論 3 361
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,750評論 1 375
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,221評論 5 365
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 44,933評論 3 351
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,327評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,667評論 1 296
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,492評論 3 400
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,703評論 2 380

推薦閱讀更多精彩內(nèi)容

  • 以arm64為例 xcode調(diào)試匯編 1. xcode 查看運行時的匯編代碼 debug -> debug wor...
    meryin閱讀 2,578評論 1 6
  • bl和ret指令 bl標號 將下一條指令的地址放入lr(x30)寄存器 轉(zhuǎn)到標號處執(zhí)行指令 注意:當我們遇到bl指...
    struggle3g閱讀 8,051評論 0 1
  • 前言:想必大家都知道了,新浪閱讀整個業(yè)務(wù)線砍掉的事情,是的,朕的大清亡了,不過賠償很到位,也有了幸福感。從北京回到...
    AndyYaWei閱讀 715評論 3 5
  • 寄存器 內(nèi)部部件之間由總線連接 對程序員來說,CPU中最主要部件是寄存器,可以通過改變寄存器的內(nèi)容來實現(xiàn)對CPU的...
    成績是汗閱讀 2,112評論 0 3
  • 小A是我的好朋友,嬌小可愛也很有才華,在我們這所還算有名望的師范學(xué)院里,也是小有名氣。畢業(yè)之后的她順利地...
    吾小桐閱讀 375評論 8 3