iOS逆向4基礎(chǔ)篇--匯編指令

注意:ARM64開始,取消32位的 LDM,STM,PUSH,POP指令! 取而代之的是ldr\ldp str\stp
ARM64里面 對棧的操作是16字節(jié)對齊的!!

關(guān)于內(nèi)存讀寫指令

注意:讀/寫 數(shù)據(jù)是都是往高地址讀/寫

str(store register)指令

將數(shù)據(jù)從寄存器中讀出來,存到內(nèi)存中.

ldr(load register)指令

將數(shù)據(jù)從內(nèi)存中讀出來,存到寄存器中

此ldr 和 str 的變種ldp 和 stp 還可以操作2個寄存器.

堆棧操作練習(xí)

使用32個字節(jié)空間作為這段程序的棧空間,然后利用棧將x0和x1的值進行交換.

sub    sp, sp, #0x20    ;拉伸??臻g32個字節(jié)
stp    x0, x1, [sp, #0x10] ;sp往上加16個字節(jié),存放x0 和 x1
ldp    x1, x0, [sp, #0x10] ;將sp偏移16個字節(jié)的值取出來,放入x1 和 x0

[sp, #-0x10] -- 表示sp減16個字節(jié)處的地址

bl和ret指令

bl標(biāo)號

  • 將下一條指令的地址放入lr(x30)寄存器
  • 轉(zhuǎn)到標(biāo)號處執(zhí)行指令

ret

  • 默認使用lr(x30)寄存器的值,通過底層指令提示CPU此處作為下條指令地址!

ARM64平臺的特色指令,它面向硬件做了優(yōu)化處理的

x30寄存器存放的是函數(shù)的返回地址.當(dāng)ret指令執(zhí)行時刻,會尋找x30寄存器保存的地址值!

注意:在函數(shù)嵌套調(diào)用的時候.需要x30入棧!


bl指令 -- 如下指令會導(dǎo)致指令死循環(huán),關(guān)于為什么會死循環(huán)會在基礎(chǔ)篇--函數(shù)本質(zhì)里進行解釋.

_A:
    mov x0,#0xa0
    mov x1,#0x00
    add x1, x0, #0x14
    mov x0,x1
    bl _B
    mov x0,#0x0
    ret

_B:
    add x0, x0, #0x10
    ret
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容