注:建議直接復制保存至本地丈牢,研究jvm運行嵌言,執(zhí)行指令非常有幫助
一窄绒、未歸類系列A
此系列暫未歸類汞贸。
指令碼 助記符 說明
0x00 nop 什么都不做
0x01 aconst_null 將null推送至棧頂
二、const系列
該系列命令主要負責把簡單的數(shù)值類型送到棧頂暗膜。該系列命令不帶參數(shù)匀奏。注意只把簡單的數(shù)值類型送到棧
頂時,才使用如下的命令学搜。
比如對應(yīng)int型才該方式只能把-1,0,1,2,3,4,5(分別采用iconst_m1,iconst_0, iconst_1, iconst_2, iconst_3,
iconst_4, iconst_5)
送到棧頂攒射。對于int型,其他的數(shù)值請使用push系列命令(比如bipush)恒水。
指令碼 助記符 說明
0x02 iconst_m1 將int型(-1)推送至棧頂
0x03 iconst_0 將int型(0)推送至棧頂
0x04 iconst_1 將int型(1)推送至棧頂
0x05 iconst_2 將int型(2)推送至棧頂
0x06 iconst_3 將int型(3)推送至棧頂
0x07 iconst_4 將int型(4)推送至棧頂
0x08 iconst_5 將int型(5)推送至棧頂
0x09 lconst_0 將long型(0)推送至棧頂
0x0a lconst_1 將long型(1)推送至棧頂
0x0bfconst_0 將float型(0)推送至棧頂
0x0c fconst_1 將float型(1)推送至棧頂
0x0d fconst_2 將float型(2)推送至棧頂
0x0edconst_0 將double型(0)推送至棧頂
0x0f dconst_1 將double型(1)推送至棧頂
三、push系列
該系列命令負責把一個整形數(shù)字(長度比較兴瞧搿)送到到棧頂钉凌。該系列命令有一個
參數(shù),用于指定要送到棧頂?shù)臄?shù)字捂人。
注意該系列命令只能操作一定范圍內(nèi)的整形數(shù)值御雕,超出該范圍的使用將使用ldc
命令系列。
指令碼 助記符 說明
0x10 bipush 將單字節(jié)的常量值(-128~127)推送至棧頂
0x11 sipush 將一個短整型常量值(-32768~32767)推送至棧頂
四滥搭、ldc系列
該系列命令負責把數(shù)值常量或String常量值從常量池中推送至棧頂酸纲。該命令后面
需要給一個表示常量在常量池中位置(編號)的參數(shù),
哪些常量是放在常量池呢瑟匆?比如:final static int id=32768;final static float
double=6.5闽坡。
對于const系列命令和push系列命令操作范圍之外的數(shù)值類型常量,都放在常量
池中.
另外愁溜,所有不是通過new創(chuàng)建的String都是放在常量池中的疾嗅。
指令碼 助記符 說明
0x12 ldc 將int, float或String型常量值從常量池中推送至棧
頂
0x13 ldc_w 將int, float或String型常量值從常量池中推送至棧
頂(寬索引)
0x14 ldc2_w 將long或double型常量值從常量池中推送至棧頂
(寬索引)
五、load系列
5.1冕象、load系列A
該系列命令負責把本地變量的送到棧頂代承。這里的本地變量不僅可以是數(shù)值類型,
還可以是引用類型渐扮。
對于前四個本地變量可以采用iload_0,iload_1,iload_2,iload_3(它們分別表示第
0,1,2,3個整形變量)這種不到參數(shù)的簡化命令形式论悴。
對于第4以上的本地變量將使用iload命令這種形式掖棉,在它后面給一參數(shù),以表示
是對第幾個(從0開始)本類型的本地變量進行操作膀估。
對本地變量所進行的編號幔亥,是對所有類型的本地變量進行的(并不按照類型分
類)。
對于非靜態(tài)函數(shù)玖像,第一變量是this,即其對于的操作是aload_0.
還有函數(shù)傳入?yún)?shù)也算本地變量紫谷,在進行編號時,它是先于函數(shù)體的本地變量
的捐寥。
指令碼 助記符 說明
0x15 iload 將指定的int型本地變量推送至棧頂
0x16 lload 將指定的long型本地變量推送至棧頂
0x17 fload 將指定的float型本地變量推送至棧頂
0x18 dload 將指定的double型本地變量推送至棧頂
0x19 aload 將指定的引用類型本地變量推送至棧頂
0x1a iload_0 將第一個int型本地變量推送至棧頂
0x1b iload_1 將第二個int型本地變量推送至棧頂
0x1c iload_2 將第三個int型本地變量推送至棧頂
0x1d iload_3 將第四個int型本地變量推送至棧頂
0x1e lload_0 將第一個long型本地變量推送至棧頂
0x1f lload_1 將第二個long型本地變量推送至棧頂
0x20 lload_2 將第三個long型本地變量推送至棧頂
0x21 lload_3 將第四個long型本地變量推送至棧頂
0x22 fload_0 將第一個float型本地變量推送至棧頂
0x23 fload_1 將第二個float型本地變量推送至棧頂
0x24 fload_2 將第三個float型本地變量推送至棧頂
0x25 fload_3 將第四個float型本地變量推送至棧頂
0x26 dload_0 將第一個double型本地變量推送至棧頂
0x27 dload_1 將第二個double型本地變量推送至棧頂
0x28 dload_2 將第三個double型本地變量推送至棧頂
0x29 dload_3 將第四個double型本地變量推送至棧頂
0x2a aload_0 將第一個引用類型本地變量推送至棧頂
0x2b aload_1 將第二個引用類型本地變量推送至棧頂
0x2c aload_2 將第三個引用類型本地變量推送至棧頂
0x2d aload_3 將第四個引用類型本地變量推送至棧頂
5.2笤昨、load系列B
該系列命令負責把數(shù)組的某項送到棧頂。該命令根據(jù)棧里內(nèi)容來確定對哪個數(shù)組
的哪項進行操作握恳。
比如瞒窒,如果有成員變量:final String names[]={"robin","hb"};
那么這句話:String str=names[0];對應(yīng)的指令為
17:aload_0 //將this引用推送至棧
頂,即壓入棧乡洼。
18:getfield#5; //Field names:[Ljava/lang/String;//將棧頂?shù)闹付ǖ膶ο蟮?br>
第5個實例域(Field)的值(這個值可能是引用崇裁,這里就是引用)壓入棧頂
21:iconst_0 //數(shù)組的索引值(下標)
推至棧頂,即壓入棧
22:aaload //根據(jù)棧里內(nèi)容來把
name數(shù)組的第一項的值推至棧頂
23:astore5 //把棧頂?shù)闹荡娴絪tr變量
里束昵。因為str在我的程序中是其所在非靜態(tài)函數(shù)的第5個變量(從0開始計數(shù))拔稳,
指令碼 助記符 說明
0x2e iaload 將int型數(shù)組指定索引的值推送至棧頂
0x2f laload 將long型數(shù)組指定索引的值推送至棧頂
0x30 faload 將float型數(shù)組指定索引的值推送至棧頂
0x31 daload 將double型數(shù)組指定索引的值推送至棧頂
0x32 aaload 將引用型數(shù)組指定索引的值推送至棧頂
0x33 baload 將boolean或byte型數(shù)組指定索引的值推送至
棧頂
0x34 caload 將char型數(shù)組指定索引的值推送至棧頂
0x35 saload 將short型數(shù)組指定索引的值推送至棧頂
六、store系列
6.1锹雏、store系列A
該系列命令負責把棧頂?shù)闹荡嫒氡镜刈兞堪捅取_@里的本地變量不僅可以是數(shù)值類
型,還可以是引用類型礁遵。
如果是把棧頂?shù)闹荡嫒氲角八膫€本地變量的話轻绞,采用的是istore_0,istore_1,
istore_2佣耐,istore_3(它們分別表示第0,1,2,3個本地整形變量)這種不到參數(shù)的簡
化命令形式政勃。如果是把棧頂?shù)闹荡嫒氲降谒膫€以上本地變量的話,將使用istore
命令這種形式兼砖,在它后面給一參數(shù)奸远,以表示是把棧頂?shù)闹荡嫒氲降趲讉€(從0開
始)本地變量中。
對本地變量所進行的編號讽挟,是對所有類型的本地變量進行的(并不按照類型分
類)然走。
對于非靜態(tài)函數(shù),第一變量是this,它是只讀的.
還有函數(shù)傳入?yún)?shù)也算本地變量戏挡,在進行編號時芍瑞,它是先于函數(shù)體的本地變量
的。
指令碼 助記符 說明
0x36 istore 將棧頂int型數(shù)值存入指定本地變量
0x37 lstore 將棧頂long型數(shù)值存入指定本地變量
0x38 fstore 將棧頂float型數(shù)值存入指定本地變量
0x39 dstore 將棧頂double型數(shù)值存入指定本地變量
0x3a astore 將棧頂引用型數(shù)值存入指定本地變量
0x3b istore_0 將棧頂int型數(shù)值存入第一個本地變量
0x3c istore_1 將棧頂int型數(shù)值存入第二個本地變量
0x3d istore_2 將棧頂int型數(shù)值存入第三個本地變量
0x3e istore_3 將棧頂int型數(shù)值存入第四個本地變量
0x3f lstore_0 將棧頂long型數(shù)值存入第一個本地變量
0x40 lstore_1 將棧頂long型數(shù)值存入第二個本地變量
0x41 lstore_2 將棧頂long型數(shù)值存入第三個本地變量
0x42 lstore_3 將棧頂long型數(shù)值存入第四個本地變量
0x43 fstore_0 將棧頂float型數(shù)值存入第一個本地變量
0x44 fstore_1 將棧頂float型數(shù)值存入第二個本地變量
0x45 fstore_2 將棧頂float型數(shù)值存入第三個本地變量
0x46 fstore_3 將棧頂float型數(shù)值存入第四個本地變量
0x47 dstore_0 將棧頂double型數(shù)值存入第一個本地變量
0x48 dstore_1 將棧頂double型數(shù)值存入第二個本地變量
0x49 dstore_2 將棧頂double型數(shù)值存入第三個本地變量
0x4a dstore_3 將棧頂double型數(shù)值存入第四個本地變量
0x4b astore_0 將棧頂引用型數(shù)值存入第一個本地變量
0x4c astore_1 將棧頂引用型數(shù)值存入第二個本地變量
0x4d astore_2 將棧頂引用型數(shù)值存入第三個本地變量
0x4e astore_3 將棧頂引用型數(shù)值存入第四個本地變量
6.2褐墅、store系列B
該系列命令負責把棧頂項的值存到數(shù)組里拆檬。該命令根據(jù)棧里內(nèi)容來確定對哪個數(shù)
組的哪項進行操作洪己。
比如,如下代碼:
int moneys[]=new int[5];
moneys[1]=100;
其對應(yīng)的指令為:
49:iconst_5
50:newarray int
52:astore11
54:aload11
56:iconst_1
57:bipush100
59:iastore
60:lload6 //因為str在我的程序中是其所非靜態(tài)在函數(shù)的第6個變量(從0開
始計數(shù)).
指令碼 助記符 說明
0x4f iastore 將棧頂int型數(shù)值存入指定數(shù)組的指定索引位置
0x50 lastore 將棧頂long型數(shù)值存入指定數(shù)組的指定索引位置
0x51 fastore 將棧頂float型數(shù)值存入指定數(shù)組的指定索引位置
0x52 dastore 將棧頂double型數(shù)值存入指定數(shù)組的指定索引位置
0x53 aastore 將棧頂引用型數(shù)值存入指定數(shù)組的指定索引位置
0x54 bastore 將棧頂boolean或byte型數(shù)值存入指定數(shù)組的指定
索引位置
0x55 castore 將棧頂char型數(shù)值存入指定數(shù)組的指定索引位置
0x56 sastore 將棧頂short型數(shù)值存入指定數(shù)組的指定索引位置
七竟贯、pop系列
該系列命令似乎只是簡單對棧頂進行操作答捕,更多詳情待補充。
指令碼 助記符 說明
0x57 pop 將棧頂數(shù)值彈出 (數(shù)值不能是long或double類型的)
0x58 pop2 將棧頂?shù)囊粋€(long或double類型的)或兩個數(shù)值彈出
(其它)
0x59 dup 復制棧頂數(shù)值(數(shù)值不能是long或double類型的)并將
復制值壓入棧頂
0x5a dup_x1 復制棧頂數(shù)值(數(shù)值不能是long或double類型的)并將兩
個復制值壓入棧頂
0x5b dup_x2 復制棧頂數(shù)值(數(shù)值不能是long或double類型的)并將三
個(或兩個)復制值壓入棧頂
0x5c dup2 復制棧頂一個(long或double類型的)或兩個(其它)
數(shù)值并將復制值壓入棧頂
0x5d dup2_x1 復制棧頂數(shù)值(long或double類型的)并將兩個復制值
壓入棧頂
0x5e dup2_x2 復制棧頂數(shù)值(long或double類型的)并將三個(或兩
個)復制值壓入棧頂
八屑那、棧頂元素數(shù)學操作及移位操作系列
該系列命令用于對棧頂元素行數(shù)學操作拱镐,和對數(shù)值進行移位操作。移位操作的操
作數(shù)和要移位的數(shù)都是從棧里取得持际。
比如對于代碼:int k=100;k=k>>1;其對應(yīng)的JVM指令為:
60:bipush100
62:istore12//因為k在我的程序中是其所在非靜態(tài)函數(shù)的第12個變量(從0開始
計數(shù)).
64:iload12
66:iconst_1
67:ishr
68:istore12
指令碼 助記符 說明
0x5f swap 將棧最頂端的兩個數(shù)值互換(數(shù)值不能是long或
double類型的)
0x60 iadd 將棧頂兩int型數(shù)值相加并將結(jié)果壓入棧頂
0x61 ladd 將棧頂兩long型數(shù)值相加并將結(jié)果壓入棧頂
0x62 fadd 將棧頂兩float型數(shù)值相加并將結(jié)果壓入棧頂
0x63 dadd 將棧頂兩double型數(shù)值相加并將結(jié)果壓入棧頂
0x64 isub 將棧頂兩int型數(shù)值相減并將結(jié)果壓入棧頂
0x65 lsub 將棧頂兩long型數(shù)值相減并將結(jié)果壓入棧頂
0x66 fsub 將棧頂兩float型數(shù)值相減并將結(jié)果壓入棧頂
0x67 dsub 將棧頂兩double型數(shù)值相減并將結(jié)果壓入棧頂
0x68 imul 將棧頂兩int型數(shù)值相乘并將結(jié)果壓入棧頂
0x69 lmul 將棧頂兩long型數(shù)值相乘并將結(jié)果壓入棧頂
0x6a fmul 將棧頂兩float型數(shù)值相乘并將結(jié)果壓入棧頂
0x6b dmul 將棧頂兩double型數(shù)值相乘并將結(jié)果壓入棧頂
0x6c idiv 將棧頂兩int型數(shù)值相除并將結(jié)果壓入棧頂
0x6d ldiv 將棧頂兩long型數(shù)值相除并將結(jié)果壓入棧頂
0x6e fdiv 將棧頂兩float型數(shù)值相除并將結(jié)果壓入棧頂
0x6f ddiv 將棧頂兩double型數(shù)值相除并將結(jié)果壓入棧頂
0x70 irem 將棧頂兩int型數(shù)值作取模運算并將結(jié)果壓入棧頂
0x71 lrem 將棧頂兩long型數(shù)值作取模運算并將結(jié)果壓入棧頂
0x72 frem 將棧頂兩float型數(shù)值作取模運算并將結(jié)果壓入棧頂
0x73 drem 將棧頂兩double型數(shù)值作取模運算并將結(jié)果壓入棧
頂
0x74 ineg 將棧頂int型數(shù)值取負并將結(jié)果壓入棧頂
0x75 lneg 將棧頂long型數(shù)值取負并將結(jié)果壓入棧頂
0x76 fneg 將棧頂float型數(shù)值取負并將結(jié)果壓入棧頂
0x77 dneg 將棧頂double型數(shù)值取負并將結(jié)果壓入棧頂
0x78 ishl 將int型數(shù)值左移位指定位數(shù)并將結(jié)果壓入棧頂
0x79 lshl 將long型數(shù)值左移位指定位數(shù)并將結(jié)果壓入棧頂
0x7a ishr 將int型數(shù)值右(符號)移位指定位數(shù)并將結(jié)果壓入
棧頂
0x7b lshr 將long型數(shù)值右(符號)移位指定位數(shù)并將結(jié)果壓
入棧頂
0x7c iushr 將int型數(shù)值右(無符號)移位指定位數(shù)并將結(jié)果壓
入棧頂
0x7d lushr 將long型數(shù)值右(無符號)移位指定位數(shù)并將結(jié)果
壓入棧頂
0x7e iand 將棧頂兩int型數(shù)值作“按位與”并將結(jié)果壓入棧頂
0x7f land 將棧頂兩long型數(shù)值作“按位與”并將結(jié)果壓入棧
頂
0x80 ior 將棧頂兩int型數(shù)值作“按位或”并將結(jié)果壓入棧頂
0x81 lor 將棧頂兩long型數(shù)值作“按位或”并將結(jié)果壓入棧
頂
0x82 ixor 將棧頂兩int型數(shù)值作“按位異或”并將結(jié)果壓入棧
頂
0x83 lxor 將棧頂兩long型數(shù)值作“按位異或”并將結(jié)果壓入
棧頂
九沃琅、自增減指令
該指令用于對本地(局部)變量進行自增減操作。該指令第一參數(shù)為本地變量的編
號蜘欲,第二個參數(shù)為自增減的數(shù)量益眉。
比如對于代碼:
int d=10;
d++;
d+=2;
d--;
其指令為:
2: bipush10
4: istore_2//在我的程序中是其所在非靜態(tài)函數(shù)的第2個變量(從0開始計數(shù)).
5: iinc2, 1//在我的程序中是其所在非靜態(tài)函數(shù)的第2個變量(從0開始計數(shù)).
8: iinc2, 2
11: iinc2, -1
對本地變量所進行的編號,是對所有類型的本地變量進行的(并不按照類型分
類)姥份。
對于非靜態(tài)函數(shù)郭脂,第一變量是this,它是只讀的.還有函數(shù)傳入?yún)?shù)也算本地變
量,在進行編號時澈歉,它是先于函數(shù)體的本地變量的展鸡。
指令碼 助記符 說明
0x84 iinc 將指定int型變量增加指定值(i++, i--, i+=2)
十、類型轉(zhuǎn)化系列
該系列指令負責對棧頂數(shù)值類型進行類型轉(zhuǎn)化埃难,并把結(jié)果壓入棧頂娱颊。
指令碼 助記符 說明
0x85 i2l 將棧頂int型數(shù)值強制轉(zhuǎn)換成long型數(shù)值并將
結(jié)果壓入棧頂
0x86 i2f 將棧頂int型數(shù)值強制轉(zhuǎn)換成float型數(shù)值并將
結(jié)果壓入棧頂
0x87 i2d 將棧頂int型數(shù)值強制轉(zhuǎn)換成double型數(shù)值并
將結(jié)果壓入棧頂
0x88 l2i 將棧頂long型數(shù)值強制轉(zhuǎn)換成int型數(shù)值并將
結(jié)果壓入棧頂
0x89 l2f 將棧頂long型數(shù)值強制轉(zhuǎn)換成float型數(shù)值并
將結(jié)果壓入棧頂
0x8a l2d 將棧頂long型數(shù)值強制轉(zhuǎn)換成double型數(shù)值
并將結(jié)果壓入棧頂
0x8b f2i 將棧頂float型數(shù)值強制轉(zhuǎn)換成int型數(shù)值并將
結(jié)果壓入棧頂
0x8c f2l 將棧頂float型數(shù)值強制轉(zhuǎn)換成long型數(shù)值并
將結(jié)果壓入棧頂
0x8d f2d 將棧頂float型數(shù)值強制轉(zhuǎn)換成double型數(shù)值
并將結(jié)果壓入棧頂
0x8e d2i 將棧頂double型數(shù)值強制轉(zhuǎn)換成int型數(shù)值并
將結(jié)果壓入棧頂
0x8f d2l 將棧頂double型數(shù)值強制轉(zhuǎn)換成long型數(shù)值
并將結(jié)果壓入棧頂
0x90 d2f 將棧頂double型數(shù)值強制轉(zhuǎn)換成float型數(shù)值
并將結(jié)果壓入棧頂
0x91 i2b 將棧頂int型數(shù)值強制轉(zhuǎn)換成byte型數(shù)值并將
結(jié)果壓入棧頂
0x92 i2c 將棧頂int型數(shù)值強制轉(zhuǎn)換成char型數(shù)值并將
結(jié)果壓入棧頂
0x93 i2s 將棧頂int型數(shù)值強制轉(zhuǎn)換成short型數(shù)值并將
結(jié)果壓入棧頂
十二、比較指令系列A
該系列指令用于對棧頂非int型元素進行比較凯砍,并把結(jié)果壓入棧頂。
比如拴竹,代碼:
void test()
{
long a=11;
long b=10;
boolean result=(a>b);
}
其指令為:
void test();
Code:
0:ldc2_w#16; //long 11l
3:lstore_1
4:ldc2_w#18; //long 10l
7:lstore_3
8:lload_1
9:lload_3
10:lcmp
11:ifle18
14:iconst_1
15:goto19
18:iconst_0
19:istore5
21:return
指令碼 助記符 說明
0x94 lcmp 比較棧頂兩long型數(shù)值大小悟衩,并將結(jié)果(1,
0栓拜,-1)壓入棧頂
0x95 fcmpl 比較棧頂兩float型數(shù)值大小座泳,并將結(jié)果(1,
0幕与,-1)壓入棧頂挑势;當其中一個數(shù)值為NaN時,將-1壓入棧頂
0x96 fcmpg 比較棧頂兩float型數(shù)值大小啦鸣,并將結(jié)果(1潮饱,
0,-1)壓入棧頂诫给;當其中一個數(shù)值為NaN時香拉,將1壓入棧頂
0x97 dcmpl 比較棧頂兩double型數(shù)值大小啦扬,并將結(jié)果(1,
0凫碌,-1)壓入棧頂扑毡;當其中一個數(shù)值為NaN時,將-1壓入棧頂
0x98 dcmpg 比較棧頂兩double型數(shù)值大小盛险,并將結(jié)果(1瞄摊,
0,-1)壓入棧頂苦掘;當其中一個數(shù)值為NaN時换帜,將1壓入棧頂
十三、有條件跳轉(zhuǎn)指令系列A
該系列指令用于對棧頂int型元素進行比較鸟蜡,根據(jù)結(jié)果進行跳轉(zhuǎn)膜赃。第一個參數(shù)為
要跳轉(zhuǎn)到的代碼的地址(這里的地址是指其指令在函數(shù)內(nèi)是第幾個指令)。注意
對于boolean型揉忘,其實是把它當做int型來處理的跳座。另外對于引用比較使用的
時,其實是對存儲的對象的地址進行比較泣矛。
比如代碼:
void test()
{
int a=11;
int b=10;
boolean result=(a>b);
if(result)
a+=2;
if(!result)
a+=2;
if(a>0)
a--;
}
其對應(yīng)的指令為:
void test();
Code:
0:bipush11
2:istore_1
3:bipush10
5:istore_2
6:iload_1
7:iload_2
8:if_icmple15//如果比較結(jié)果小于0疲眷,就跳到第15個指令繼續(xù)執(zhí)行
11:iconst_1
12:goto16
15:iconst_0
16:istore_3
17:iload_3
18:ifeq24//如果結(jié)果為0時(即為false),就跳轉(zhuǎn)到第24個指令繼續(xù)執(zhí)行
21:iinc1, 2
24:iload_3
25:ifne31//如果結(jié)果不為0時(即為true)您朽,就跳轉(zhuǎn)到第31個指令繼續(xù)執(zhí)行
28:iinc1, 2
31:iload_1
32:ifle38
35:iinc1, -1//如果結(jié)果小于0時狂丝,就跳轉(zhuǎn)到第38個指令繼續(xù)執(zhí)行
38:return
指令碼 助記符 說明
0x99 ifeq 當棧頂int型數(shù)值等于0時跳轉(zhuǎn)
0x9a ifne 當棧頂int型數(shù)值不等于0時跳轉(zhuǎn)
0x9b iflt 當棧頂int型數(shù)值小于0時跳轉(zhuǎn)
0x9c ifge 當棧頂int型數(shù)值大于等于0時跳轉(zhuǎn)
0x9d ifgt 當棧頂int型數(shù)值大于0時跳轉(zhuǎn)
0x9e ifle 當棧頂int型數(shù)值小于等于0時跳轉(zhuǎn)
0x9f if_icmpeq 比較棧頂兩int型數(shù)值大小,當結(jié)果等于0時跳轉(zhuǎn)
0xa0 if_icmpne 比較棧頂兩int型數(shù)值大小哗总,當結(jié)果不等于0時跳轉(zhuǎn)
0xa1 if_icmplt 比較棧頂兩int型數(shù)值大小几颜,當結(jié)果小于0時跳轉(zhuǎn)
0xa2 if_icmpge 比較棧頂兩int型數(shù)值大小,當結(jié)果大于等于0時跳轉(zhuǎn)
0xa3 if_icmpgt 比較棧頂兩int型數(shù)值大小讯屈,當結(jié)果大于0時跳轉(zhuǎn)
0xa4 if_icmple 比較棧頂兩int型數(shù)值大小蛋哭,當結(jié)果小于等于0時跳轉(zhuǎn)
0xa5 if_acmpeq 比較棧頂兩引用型數(shù)值,當結(jié)果相等時跳轉(zhuǎn)
0xa6 if_acmpne 比較棧頂兩引用型數(shù)值涮母,當結(jié)果不相等時跳轉(zhuǎn)
十四谆趾、無條件跳轉(zhuǎn)指令系列A
該系列指令用于指令的跳轉(zhuǎn)。
指令碼 助記符 說明
0xa7 goto 無條件跳轉(zhuǎn)
0xa8 jsr 跳轉(zhuǎn)至指定16位offset位置叛本,并將jsr下一條指
令地址壓入棧頂
0xa9 ret 返回至本地變量指定的index的指令位置(一般
與jsr, jsr_w聯(lián)合使用)
0xaa tableswitch 用于switch條件跳轉(zhuǎn)沪蓬,case值連續(xù)(可變長度
指令)
0xab lookupswitch 用于switch條件跳轉(zhuǎn),case值不連續(xù)(可變長
度指令)
十五来候、返回指令系列
該系列指令用于從函數(shù)中返回跷叉。如果有返回值的話,都把函數(shù)的返回值放在棧道
中,以便它的調(diào)用方法取得它性芬。
return 10;這個語句其實對應(yīng)的指令是兩條:
9:bipush10
11:ireturn
指令碼 助記符 說明
0xac ireturn 從當前方法返回int
0xad lreturn 從當前方法返回long
0xae freturn 從當前方法返回float
0xaf dreturn 從當前方法返回double
0xb0 areturn 從當前方法返回對象引用
0xb1 return 從當前方法返回void
十六峡眶、域操作指令系列
該系列指令用于對靜態(tài)域和非靜態(tài)域進行讀寫。該系列命令需要跟一個表明域編
號的參數(shù)植锉,
比如,在函數(shù)中對成員變量m進行;m++
其指令為:
0:aload_0
1:dup
2:getfield#2; //Field m:I
5:iconst_1
6:iadd
7:putfield#2; //Field m:I
指令碼 助記符 說明
0xb2 getstatic 獲取指定類的靜態(tài)域辫樱,并將其值壓入棧頂
0xb3 putstatic 用棧頂?shù)闹禐橹付ǖ念惖撵o態(tài)域賦值
0xb4 getfield 獲取指定類的實例域,并將其值壓入棧頂
0xb5 putfield 用棧頂?shù)闹禐橹付ǖ念惖膶嵗蛸x值
十七俊庇、方法操作命令系列
該系列指令用于對靜態(tài)方法和非靜方法進行調(diào)用狮暑。該系列命令需要跟一個表明方
法編號的參數(shù)。
如果方法有傳入?yún)?shù)的話辉饱,則需要先壓棧到棧頂搬男。另外,方法的返回參數(shù)是保存
到棧頂?shù)呐碚樱虼宋覀兛梢酝ㄟ^棧道值取得方法的返回值缔逛。
比如對于代碼:
void test(){int k=add(12,45);}
其指令為:
void test();
Code:
0:aload_0
1:bipush12
3:bipush45
5:invokevirtual#2; //Method add:(II)I
8:istore_1
9:return
指令碼 助記符 說明
0xb6 invokevirtual 調(diào)用實例方法
0xb7 invokespecial 調(diào)用超類構(gòu)造方法,實例初始化方法姓惑,私
有方法
0xb8 invokestatic 調(diào)用靜態(tài)方法
0xb9 invokeinterface 調(diào)用接口方法
十八褐奴、未歸類系列B
此系列暫未歸類。
指令碼 助記符 說明
0xba --
十九于毙、new及數(shù)組系列
該系列用于創(chuàng)建一個對象和數(shù)組敦冬。
比如代碼:
void test()
{
int ids[]=new int[5];
Object objs[]=new Object[5];
Object obj=new Object();
Hello hello=new Hello();
int len=objs.length;
}
其指令為:
void test();
Code:
0:iconst_5
1:newarray int
3:astore_1
4:iconst_5
5:anewarray#2; //class java/lang/Object
8:astore_2
9:new#2; //class java/lang/Object
12:dup
13:invokespecial#1; //Method java/lang/Object."":()V
16:astore_3
17:new#3; //class Hello
20:dup
21:invokespecial#4; //Method "":()V
24:astore4
26:aload_2
27:arraylength
28:istore5
30:return
指令碼 助記符 說明
0xbb new 創(chuàng)建一個對象,并將其引用值壓入棧頂
0xbc newarray 創(chuàng)建一個指定原始類型(如int, float,
char…)的數(shù)組唯沮,并將其引用值壓入棧頂
0xbd anewarray 創(chuàng)建一個引用型(如類脖旱,接口,數(shù)組)的數(shù)
組介蛉,并將其引用值壓入棧頂
0xbe arraylength 獲得數(shù)組的長度值并壓入棧頂
二十萌庆、異常拋出指令
用于拋出異常。
指令碼 助記符 說明
0xbf athrow 將棧頂?shù)漠惓伋?br>
二十一币旧、對象操作指令
該系列指令用于操作對象践险。
指令碼 助記符 說明
0xc0 checkcast 檢驗類型轉(zhuǎn)換,檢驗未通過將拋出
ClassCastException
0xc1 instanceof 檢驗對象是否是指定的類的實例佳恬,如果是
將1壓入棧頂,否則將0壓入棧頂
0xc2 monitorenter 獲得對象的鎖于游,用于同步方法或同步塊
0xc3 monitorexit 釋放對象的鎖毁葱,用于同步方法或同步塊
二十二、未歸類系列C
此系列暫未歸類贰剥。
指令碼 助記符 說明
0xc4 wide <待補充>
二十三倾剿、new多維數(shù)組系列
指令碼 助記符 說明
0xc5 multianewarray 創(chuàng)建指定類型和指定維度的多維數(shù)組(執(zhí)行該指令
時,操作棧中必須包含各維度的長度值),并將其引用值壓入棧頂
二十四前痘、有條件跳轉(zhuǎn)指令系列B
該系列用于根據(jù)引用是否為空凛捏,來進行相應(yīng)的指令跳轉(zhuǎn)。
比如代碼:
void test()
{
int i=0;
Object obj=new Object();
if(obj==null){i=0;}
if(obj!=null){i=1;}
}
其對應(yīng)的指令為:
void test();
Code:
0:iconst_0
1:istore_1
2:new#2; //class java/lang/Object
5:dup
6:invokespecial#1; //Method java/lang/Object."":()V
9:astore_2
10:aload_2
11:ifnonnull16
14:iconst_0
15:istore_1
16:aload_2
17:ifnull22
20:iconst_1
21:istore_1
22:return
指令碼 助記符 說明
0xc6 ifnull 為null時跳轉(zhuǎn)
0xc7 ifnonnull 不為null時跳轉(zhuǎn)
二十五芹缔、無條件跳轉(zhuǎn)指令系列B
該系列指令用于進行無條件指令跳轉(zhuǎn)坯癣。
指令碼 助記符 說明
0xc8 goto_w 無條件跳轉(zhuǎn)(寬索引)
0xc9 jsr_w 跳轉(zhuǎn)至指定32位offset位置,并將jsr_w下一
條指令地址壓入棧頂