Android 逆向中會用到的ARM

PC 是指令指針 R15
LR是用于保存函數(shù)調(diào)用的返回地址 R14
SP是堆棧指針 R13

LDR 將內(nèi)存中的數(shù)載入到寄存器
STR 將寄存器中的數(shù)保存到內(nèi)存
無條件跳轉(zhuǎn):L
函數(shù)調(diào)用: BL (保存PC到LR再跳轉(zhuǎn))
前四個參數(shù)保存到R0~R3型豁,其他使用棧傳遞
返回值:
1.結(jié)果為一個32位的整數(shù)時,可以通過寄存器R0返回.
2.結(jié)果為一個64位整數(shù)時,可以通過R0和R1返回,依此類推.
3.結(jié)果為一個浮點數(shù)時,可以通過浮點運算部件的寄存器f0,d0或者s0來返回.
4.結(jié)果為一個復(fù)合的浮點數(shù)時,可以通過寄存器f0-fN或者d0~dN來返回.
5.對于位數(shù)更多的結(jié)果,需要通過調(diào)用內(nèi)存來傳遞.

BX
BXL
X代表切換指令集
立即數(shù)前面加#

push pop

ARM 流水線介紹
ARM7
取指令输吏,譯碼,執(zhí)行

1例隆、位指令

AND指令進行邏輯"與"操作;
ORR指令進行邏輯"或"操作;
EOR指令進行邏輯"異或"操作;==》F = ^AB + A^B
ORN指令進行邏輯"或非"操作烫映;==》F = ^(A+B)
BIC指令進行"RN AND NOT RM"操作

2、批量存儲讀取指令
LDM:(load much)多數(shù)據(jù)加載,將地址上的值加載到寄存器上
STM:(store much)多數(shù)據(jù)存儲,將寄存器的值存到地址上
主要用途:現(xiàn)場保護噩峦、數(shù)據(jù)復(fù)制锭沟、參數(shù)傳送等,共有8種模式(前面4種用于數(shù)據(jù)塊的傳輸识补,后面4種是堆棧操作)如下:
IA:每次傳送后地址加4,其中的寄存器從左到右執(zhí)行,例如:STMIA R0,{R1,LR} 先存R1,再存LR
IB:每次傳送前地址加4,同上
DA:每次傳送后地址減4,其中的寄存器從右到左執(zhí)行,例如:STMDA R0,{R1,LR} 先存LR,再存R1
DB:每次傳送前地址減4,同上
FD:滿遞減堆棧 (每次傳送前地址減4)
FA:滿遞增堆棧 (每次傳送后地址減4)
ED:空遞減堆棧 (每次傳送前地址加4)
EA:空遞增堆棧 (每次傳送后地址加4)
注意:其中在數(shù)據(jù)塊的傳輸中是STMMDB和LDMIA對應(yīng)族淮,STMMIA和LDMDB對應(yīng),而在堆棧操作是STMFD和LDMFD對應(yīng)凭涂,STMFA和LDMFA對應(yīng)

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末祝辣,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子导盅,更是在濱河造成了極大的恐慌较幌,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,718評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件白翻,死亡現(xiàn)場離奇詭異乍炉,居然都是意外死亡,警方通過查閱死者的電腦和手機滤馍,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評論 3 385
  • 文/潘曉璐 我一進店門岛琼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人巢株,你說我怎么就攤上這事槐瑞。” “怎么了阁苞?”我有些...
    開封第一講書人閱讀 158,207評論 0 348
  • 文/不壞的土叔 我叫張陵困檩,是天一觀的道長祠挫。 經(jīng)常有香客問我,道長悼沿,這世上最難降的妖魔是什么等舔? 我笑而不...
    開封第一講書人閱讀 56,755評論 1 284
  • 正文 為了忘掉前任,我火速辦了婚禮糟趾,結(jié)果婚禮上慌植,老公的妹妹穿的比我還像新娘。我一直安慰自己义郑,他們只是感情好蝶柿,可當(dāng)我...
    茶點故事閱讀 65,862評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著非驮,像睡著了一般交汤。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上院尔,一...
    開封第一講書人閱讀 50,050評論 1 291
  • 那天蜻展,我揣著相機與錄音喉誊,去河邊找鬼邀摆。 笑死,一個胖子當(dāng)著我的面吹牛伍茄,可吹牛的內(nèi)容都是我干的栋盹。 我是一名探鬼主播,決...
    沈念sama閱讀 39,136評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼敷矫,長吁一口氣:“原來是場噩夢啊……” “哼例获!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起曹仗,我...
    開封第一講書人閱讀 37,882評論 0 268
  • 序言:老撾萬榮一對情侶失蹤榨汤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后怎茫,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體收壕,經(jīng)...
    沈念sama閱讀 44,330評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,651評論 2 327
  • 正文 我和宋清朗相戀三年轨蛤,在試婚紗的時候發(fā)現(xiàn)自己被綠了蜜宪。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,789評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡祥山,死狀恐怖圃验,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情缝呕,我是刑警寧澤澳窑,帶...
    沈念sama閱讀 34,477評論 4 333
  • 正文 年R本政府宣布斧散,位于F島的核電站,受9級特大地震影響摊聋,放射性物質(zhì)發(fā)生泄漏颅湘。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 40,135評論 3 317
  • 文/蒙蒙 一栗精、第九天 我趴在偏房一處隱蔽的房頂上張望闯参。 院中可真熱鬧,春花似錦悲立、人聲如沸鹿寨。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽脚草。三九已至,卻和暖如春原献,著一層夾襖步出監(jiān)牢的瞬間馏慨,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評論 1 267
  • 我被黑心中介騙來泰國打工姑隅, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留写隶,地道東北人。 一個月前我還...
    沈念sama閱讀 46,598評論 2 362
  • 正文 我出身青樓讲仰,卻偏偏與公主長得像慕趴,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子鄙陡,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,697評論 2 351

推薦閱讀更多精彩內(nèi)容