逆向 - arm64匯編 - 03狀態(tài)寄存器(cpsr)

狀態(tài)寄存器

???CPU內(nèi)部的寄存器中,有一種特殊的寄存器(對(duì)于不同的處理器,個(gè)數(shù)和結(jié)構(gòu)都可能不同).這種寄存器在ARM中,被稱為狀態(tài)寄存器就是CPSR(current program status register)寄存器
CPSR和其他寄存器不一樣,其他寄存器是用來存放數(shù)據(jù)的,都是整個(gè)寄存器具有一個(gè)含義.而CPSR寄存器是按位起作用的,也就是說,它的每一位都有專門的含義,記錄特定的信息.

注:CPSR寄存器是32位的

  • CPSR的低8位(包括I碉输、F钦购、T和M[4:0])稱為控制位截酷,程序無法修改,除非CPU運(yùn)行于特權(quán)模式下,程序才能修改控制位!
  • N、Z缎岗、C哈打、V均為條件碼標(biāo)志位。它們的內(nèi)容可被算術(shù)或邏輯運(yùn)算的結(jié)果所改變挖炬,并且可以決定某條指令是否被執(zhí)行!意義重大!


    cpsr.jpg

N(Negative)標(biāo)志

CPSR的第31位是 N揽浙,符號(hào)標(biāo)志位。它記錄相關(guān)指令執(zhí)行后,其結(jié)果是否為負(fù).如果為負(fù) N = 1,如果是非負(fù)數(shù) N = 0.

???注意,在ARM64的指令集中,有的指令的執(zhí)行時(shí)影響狀態(tài)寄存器的,比如add\sub\or等,他們大都是運(yùn)算指令(進(jìn)行邏輯或算數(shù)運(yùn)算)意敛;

Z(Zero)標(biāo)志

CPSR的第30位是Z馅巷,0標(biāo)志位。它記錄相關(guān)指令執(zhí)行后,其結(jié)果是否為0.如果結(jié)果為0.那么Z = 1.如果結(jié)果不為0,那么Z = 0.

???對(duì)于Z的值,我們可以這樣來看,Z標(biāo)記相關(guān)指令的計(jì)算結(jié)果是否為0,如果為0,則N要記錄下"是0"這樣的肯定信息.在計(jì)算機(jī)中1表示邏輯真,表示肯定.所以當(dāng)結(jié)果為0的時(shí)候Z = 1,表示"結(jié)果是0".如果結(jié)果不為0,則Z要記錄下"不是0"這樣的否定信息.在計(jì)算機(jī)中0表示邏輯假,表示否定,所以當(dāng)結(jié)果不為0的時(shí)候Z = 0,表示"結(jié)果不為0"草姻。

C(Carry)標(biāo)志

CPSR的第29位是C钓猬,進(jìn)位標(biāo)志位。一般情況下,進(jìn)行無符號(hào)數(shù)的運(yùn)算碴倾。
加法運(yùn)算:當(dāng)運(yùn)算結(jié)果產(chǎn)生了進(jìn)位時(shí)(無符號(hào)數(shù)溢出)逗噩,C=1,否則C=0跌榔。
減法運(yùn)算(包括CMP):當(dāng)運(yùn)算時(shí)產(chǎn)生了借位時(shí)(無符號(hào)數(shù)溢出)辙喂,C=0,否則C=1饥追。

???對(duì)于位數(shù)為N的無符號(hào)數(shù)來說紫新,其對(duì)應(yīng)的二進(jìn)制信息的最高位,即第N - 1位担平,就是它的最高有效位示绊,而假想存在的第N位,就是相對(duì)于最高有效位的更高位暂论。如下圖所示:

n.jpg

進(jìn)位

???我們知道面褐,當(dāng)兩個(gè)數(shù)據(jù)相加的時(shí)候,有可能產(chǎn)生從最高有效位向更高位的進(jìn)位取胎。比如兩個(gè)32位數(shù)據(jù):0xaaaaaaaa + 0xaaaaaaaa,將產(chǎn)生進(jìn)位展哭。由于這個(gè)進(jìn)位值在32位中無法保存,我們就只是簡(jiǎn)單的說這個(gè)進(jìn)位值丟失了闻蛀。其實(shí)CPU在運(yùn)算的時(shí)候匪傍,并不丟棄這個(gè)進(jìn)位制,而是記錄在一個(gè)特殊的寄存器的某一位上觉痛。ARM下就用C位來記錄這個(gè)進(jìn)位值役衡。比如,下面的指令

mov w0,#0xaaaaaaaa薪棒;0xa 的二進(jìn)制是 1010
adds w0,w0,w0手蝎; 執(zhí)行后 相當(dāng)于 1010 << 1 進(jìn)位1(無符號(hào)溢出) 所以C標(biāo)記 為 1
adds w0,w0,w0榕莺; 執(zhí)行后 相當(dāng)于 0101 << 1 進(jìn)位0(無符號(hào)沒溢出) 所以C標(biāo)記 為 0
adds w0,w0,w0; 重復(fù)上面操作
adds w0,w0,w0

借位

???當(dāng)兩個(gè)數(shù)據(jù)做減法的時(shí)候柑船,有可能向更高位借位帽撑。再比如,兩個(gè)32位數(shù)據(jù):0x00000000 - 0x000000ff,將產(chǎn)生借位鞍时,借位后亏拉,相當(dāng)于計(jì)算0x100000000 - 0x000000ff。得到0xffffff01 這個(gè)值逆巍。由于借了一位及塘,所以C位 用來標(biāo)記借位。C = 0.比如下面指令:

mov w0,#0x0
subs w0,w0,#0xff ;
subs w0,w0,#0xff
subs w0,w0,#0xff

V(Overflow)溢出標(biāo)志

CPSR的第28位是V锐极,溢出標(biāo)志位笙僚。在進(jìn)行有符號(hào)數(shù)運(yùn)算的時(shí)候,如果超過了機(jī)器所能標(biāo)識(shí)的范圍灵再,稱為溢出肋层。

  • 正數(shù) + 正數(shù) 為負(fù)數(shù) 溢出
  • 負(fù)數(shù) + 負(fù)數(shù) 為正數(shù) 溢出
  • 正數(shù) + 負(fù)數(shù) 不可能溢出
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市翎迁,隨后出現(xiàn)的幾起案子栋猖,更是在濱河造成了極大的恐慌,老刑警劉巖汪榔,帶你破解...
    沈念sama閱讀 217,826評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蒲拉,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡痴腌,警方通過查閱死者的電腦和手機(jī)雌团,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來士聪,“玉大人锦援,你說我怎么就攤上這事“颍” “怎么了灵寺?”我有些...
    開封第一講書人閱讀 164,234評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)懦胞。 經(jīng)常有香客問我替久,道長(zhǎng)凉泄,這世上最難降的妖魔是什么躏尉? 我笑而不...
    開封第一講書人閱讀 58,562評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮后众,結(jié)果婚禮上胀糜,老公的妹妹穿的比我還像新娘颅拦。我一直安慰自己,他們只是感情好教藻,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,611評(píng)論 6 392
  • 文/花漫 我一把揭開白布距帅。 她就那樣靜靜地躺著,像睡著了一般括堤。 火紅的嫁衣襯著肌膚如雪碌秸。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,482評(píng)論 1 302
  • 那天悄窃,我揣著相機(jī)與錄音讥电,去河邊找鬼。 笑死轧抗,一個(gè)胖子當(dāng)著我的面吹牛恩敌,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播横媚,決...
    沈念sama閱讀 40,271評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼纠炮,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了灯蝴?” 一聲冷哼從身側(cè)響起恢口,我...
    開封第一講書人閱讀 39,166評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎绽乔,沒想到半個(gè)月后弧蝇,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,608評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡折砸,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,814評(píng)論 3 336
  • 正文 我和宋清朗相戀三年看疗,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片睦授。...
    茶點(diǎn)故事閱讀 39,926評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡两芳,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出去枷,到底是詐尸還是另有隱情怖辆,我是刑警寧澤,帶...
    沈念sama閱讀 35,644評(píng)論 5 346
  • 正文 年R本政府宣布删顶,位于F島的核電站竖螃,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏逗余。R本人自食惡果不足惜特咆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,249評(píng)論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望录粱。 院中可真熱鬧腻格,春花似錦画拾、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至酬核,卻和暖如春蜜另,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背嫡意。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工蚕钦, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人鹅很。 一個(gè)月前我還...
    沈念sama閱讀 48,063評(píng)論 3 370
  • 正文 我出身青樓嘶居,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親促煮。 傳聞我的和親對(duì)象是個(gè)殘疾皇子邮屁,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,871評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • 8086匯編 本筆記是筆者觀看小甲魚老師(魚C論壇)《零基礎(chǔ)入門學(xué)習(xí)匯編語言》系列視頻的筆記戈钢,在此感謝他和像他一樣...
    Gibbs基閱讀 37,204評(píng)論 8 114
  • iOS逆向工程之Hopper中的ARM指令 一、Hopper中的ARM指令 ARM處理器就不多說了是尔,ARM處理器因...
    零度_不結(jié)冰閱讀 659評(píng)論 0 4
  • 逆向課程隨堂筆記 003-狀態(tài)寄存器 ???CPU內(nèi)部的寄存器中,有一種特殊的寄存器(對(duì)于不同的處理器,個(gè)數(shù)和結(jié)構(gòu)...
    GTMYang閱讀 379評(píng)論 0 0
  • 算術(shù)和邏輯指令A(yù)DC : 帶進(jìn)位的加法(Addition with Carry)ADC{條件}{S} <dest...
    luffier閱讀 3,758評(píng)論 0 3
  • 我是誰 我是那冬日里讓你口齒打顫的冷風(fēng) 我是那天上永遠(yuǎn)不會(huì)落下的餡餅 你就站在我的裙擺下口齒打顫地望著 望 也望不...
    like_a_dogout閱讀 153評(píng)論 0 0