Linux 汇编语言开发指南Word格式.docx
《Linux 汇编语言开发指南Word格式.docx》由会员分享,可在线阅读,更多相关《Linux 汇编语言开发指南Word格式.docx(16页珍藏版)》请在冰点文库上搜索。
虽然ANSI的C语言标准中没有关于内嵌汇编代码的相应规定,但各种实际使用的C编译器都做了这方面的扩充,这其中当然就包括Linux平台下的GCC。
二、Linux汇编语法格式
绝大多数Linux程序员以前只接触过DOS/Windows下的汇编语言,这些汇编代码都是Intel风格的。
但在Unix和Linux系统中,更多采用的还是AT&
T格式,两者在语法格式上有着很大的不同:
1.在AT&
T汇编格式中,寄存器名要加上'
%'
作为前缀;
而在Intel汇编格式中,寄存器名不需要加前缀。
例如:
AT&
T格式
Intel格式
pushl%eax
pusheax
2.在AT&
T汇编格式中,用'
$'
前缀表示一个立即操作数;
而在Intel汇编格式中,立即数的表示不用带任何前缀。
pushl$1
push1
3.AT&
T和Intel格式中的源操作数和目标操作数的位置正好相反。
在Intel汇编格式中,目标操作数在源操作数的左边;
而在AT&
T汇编格式中,目标操作数在源操作数的右边。
addl$1,%eax
addeax,1
4.在AT&
T汇编格式中,操作数的字长由操作符的最后一个字母决定,后缀'
b'
、'
w'
l'
分别表示操作数为字节(byte,8比特)、字(word,16比特)和长字(long,32比特);
而在Intel汇编格式中,操作数的字长是用"
byteptr"
和"
wordptr"
等前缀来表示的。
movbval,%al
moval,byteptrval
5.在AT&
T汇编格式中,绝对转移和调用指令(jump/call)的操作数前要加上'
*'
作为前缀,而在Intel格式中则不需要。
6.远程转移指令和远程子调用指令的操作码,在AT&
T汇编格式中为"
ljump"
lcall"
,而在Intel汇编格式中则为"
jmpfar"
callfar"
,即:
ljump$section,$offset
jmpfarsection:
offset
lcall$section,$offset
callfarsection:
7.与之相应的远程返回指令则为:
lret$stack_adjust
retfarstack_adjust
8.在AT&
T汇编格式中,内存操作数的寻址方式是
section:
disp(base,index,scale)
9.而在Intel汇编格式中,内存操作数的寻址方式为:
[base+index*scale+disp]
10.由于Linux工作在保护模式下,用的是32位线性地址,所以在计算地址时不用考虑段基址和偏移量,而是采用如下的地址计算方法:
disp+base+index*scale
11.下面是一些内存操作数的例子:
movl-4(%ebp),%eax
moveax,[ebp-4]
movlarray(,%eax,4),%eax
moveax,[eax*4+array]
movwarray(%ebx,%eax,4),%cx
movcx,[ebx+4*eax+array]
movb$4,%fs:
(%eax)
movfs:
eax,4
真不知道打破这个传统会带来什么样的后果,但既然所有程序设计语言的第一个例子都是在屏幕上打印一个字符串"
HelloWorld!
"
,那我们也以这种方式来开始介绍Linux下的汇编语言程序设计。
在Linux操作系统中,你有很多办法可以实现在屏幕上显示一个字符串,但最简洁的方式是使用Linux内核提供的系统调用。
使用这种方法最大的好处是可以直接和操作系统的内核进行通讯,不需要链接诸如libc这样的函数库,也不需要使用ELF解释器,因而代码尺寸小且执行速度快。
Linux是一个运行在保护模式下的32位操作系统,采用flatmemory模式,目前最常用到的是ELF格式的二进制代码。
一个ELF格式的可执行程序通常划分为如下几个部分:
.text、.data和.bss,其中.text是只读的代码区,.data是可读可写的数据区,而.bss则是可读可写且没有初始化的数据区。
代码区和数据区在ELF中统称为section,根据实际需要你可以使用其它标准的section,也可以添加自定义section,但一个ELF可执行程序至少应该有一个.text部分。
下面给出我们的第一个汇编程序,用的是AT&
T汇编语言格式:
例1.AT&
#hello.s
.data#数据段声明
msg:
.string"
Hello,world!
\\n"
#要输出的字符串
len=.-msg#字串长度
.text#代码段声明
.global_start#指定入口函数
_start:
#在屏幕上显示一个字符串
movl$len,%edx#参数三:
字符串长度
movl$msg,%ecx#参数二:
要显示的字符串
movl$1,%ebx#参数一:
文件描述符(stdout)
movl$4,%eax#系统调用号(sys_write)
int$0x80#调用内核功能
#退出程序
movl$0,%ebx#参数一:
退出代码
movl$1,%eax#系统调用号(sys_exit)
初次接触到AT&
T格式的汇编代码时,很多程序员都认为太晦涩难懂了,没有关系,在Linux平台上你同样可以使用Intel格式来编写汇编程序:
2.Intel格式
;
hello.asm
section.data;
数据段声明
msgdb"
0xA;
要输出的字符串
lenequ$-msg;
字串长度
section.text;
代码段声明
global_start;
指定入口函数
;
在屏幕上显示一个字符串
movedx,len;
参数三:
movecx,msg;
参数二:
movebx,1;
参数一:
moveax,4;
系统调用号(sys_write)
int0x80;
调用内核功能
退出程序
movebx,0;
moveax,1;
系统调用号(sys_exit)
上面两个汇编程序采用的语法虽然完全不同,但功能却都是调用Linux内核提供的sys_write来显示一个字符串,然后再调用sys_exit退出程序。
在Linux内核源文件include/asm-i386/unistd.h中,可以找到所有系统调用的定义。
四、Linux汇编工具
inux平台下的汇编工具虽然种类很多,但同DOS/Windows一样,最基本的仍然是汇编器、连接器和调试器。
1.汇编器
汇编器(assembler)的作用是将用汇编语言编写的源程序转换成二进制形式的目标代码。
Linux平台的标准汇编器是GAS,它是GCC所依赖的后台汇编工具,通常包含在binutils软件包中。
GAS使用标准的AT&
T汇编语法,可以用来汇编用AT&
T格式编写的程序:
[xiaowp@garycode]$as-ohello.ohello.s
Linux平台上另一个经常用到的汇编器是NASM,它提供了很好的宏指令功能,并能够支持相当多的目标代码格式,包括bin、a.out、coff、elf、rdf等。
NASM采用的是人工编写的语法分析器,因而执行速度要比GAS快很多,更重要的是它使用的是Intel汇编语法,可以用来编译用Intel语法格式编写的汇编程序:
[xiaowp@garycode]$nasm-felfhello.asm
2.链接器
由汇编器产生的目标代码是不能直接在计算机上运行的,它必须经过链接器的处理才能生成可执行代码。
链接器通常用来将多个目标代码连接成一个可执行代码,这样可以先将整个程序分成几个模块来单独开发,然后才将它们组合(链接)成一个应用程序。
Linux使用ld作为标准的链接程序,它同样也包含在binutils软件包中。
汇编程序在成功通过GAS或NASM的编译并生成目标代码后,就可以使用ld将其链接成可执行程序了:
[xiaowp@garycode]$ld-s-ohellohello.o
3.调试器
有人说程序不是编出来而是调出来的,足见调试在软件开发中的重要作用,在用汇编语言编写程序时尤其如此。
Linux下调试汇编代码既可以用GDB、DDD这类通用的调试器,也可以使用专门用来调试汇编代码的ALD(AssemblyLanguageDebugger)。
从调试的角度来看,使用GAS的好处是可以在生成的目标代码中包含符号表(symboltable),这样就可以使用GDB和DDD来进行源码级的调试了。
要在生成的可执行程序中包含符号表,可以采用下面的方式进行编译和链接:
[xiaowp@garycode]$as--gstabs-ohello.ohello.s
[xiaowp@garycode]$ld-ohellohello.o
执行as命令时带上参数--gstabs可以告诉汇编器在生成的目标代码中加上符号表,同时需要注意的是,在用ld命令进行链接时不要加上-s参数,否则目标代码中的符号表在链接时将被删去。
在GDB和DDD中调试汇编代码和调试C语言代码是一样的,你可以通过设置断点来中断程序的运行,查看变量和寄存器的当前值,并可以对代码进行单步跟踪。
汇编程序员通常面对的都是一些比较苛刻的软硬件环境,短小精悍的ALD可能更能符合实际的需要,因此下面主要介绍一下如何用ALD来调试汇编程序。
首先在命令行方式下执行ald命令来启动调试器,该命令的参数是将要被调试的可执行程序:
[xiaowp@garydoc]$aldhello
AssemblyLanguageDebugger0.1.3
Copyright(C)2000-2002PatrickAlken
hello:
ELFIntel80386(32bit),LSB,Executable,Version1(current)
Loadingdebuggingsymbols...(15symbolsloaded)
ald>
当ALD的提示符出现之后,用disassemble命令对代码段进行反汇编:
disassemble-s.text
Disassemblingsection.text(0x08048074-0x08048096)
08048074BA0F000000movedx,0xf
08048079B998900408movecx,0x8049098
0804807EBB01000000movebx,0x1
08048083B804000000moveax,0x4
08048088CD80int0x80
0804808ABB00000000movebx,0x0
0804808FB801000000moveax,0x1
08048094CD80int0x80
上述输出信息的第一列是指令对应的地址码,利用它可以设置在程序执行时的断点:
break0x08048088
Breakpoint1setfor0x08048088
断点设置好后,使用run命令开始执行程序。
ALD在遇到断点时将自动暂停程序的运行,同时会显示所有寄存器的当前值:
run
Startingprogram:
hello
Breakpoint1encounteredat0x08048088
eax=0x00000004ebx=0x00000001ecx=0x08049098edx=0x0000000F
esp=0xBFFFF6C0ebp=0x00000000esi=0x00000000edi=0x00000000
ds=0x0000002Bes=0x0000002Bfs=0x00000000gs=0x00000000
ss=0x0000002Bcs=0x00000023eip=0x08048088eflags=0x00000246
Flags:
PFZFIF
如果需要对汇编代码进行单步调试,可以使用next命令:
next
eax=0x0000000Febx=0x00000000ecx=0x08049098edx=0x0000000F
ss=0x0000002Bcs=0x00000023eip=0x0804808Feflags=0x00000346
PFZFTFIF
若想获得ALD支持的所有调试命令的详细列表,可以使用help命令:
help
Commandsmaybeabbreviated.
Ifablankcommandisentered,thelastcommandisrepeated.
Type`help<
command>
'
formorespecificinformationon<
.
Generalcommands
attachclearcontinuedetachdisassemble
enterexaminefilehelpload
nextquitregisterrunset
stepunloadwindowwrite
Breakpointrelatedcommands
breakdeletedisableenableignore
lbreaktbreak
五、系统调用
即便是最简单的汇编程序,也难免要用到诸如输入、输出以及退出等操作,而要进行这些操作则需要调用操作系统所提供的服务,也就是系统调用。
除非你的程序只完成加减乘除等数学运算,否则将很难避免使用系统调用,事实上除了系统调用不同之外,各种操作系统的汇编编程往往都是很类似的。
在Linux平台下有两种方式来使用系统调用:
利用封装后的C库(libc)或者通过汇编直接调用。
其中通过汇编语言来直接调用系统调用,是最高效地使用Linux内核服务的方法,因为最终生成的程序不需要与任何库进行链接,而是直接和内核通信。
和DOS一样,Linux下的系统调用也是通过中断(int0x80)来实现的。
在执行int80指令时,寄存器eax中存放的是系统调用的功能号,而传给系统调用的参数则必须按顺序放到寄存器ebx,ecx,edx,esi,edi中,当系统调用完成之后,返回值可以在寄存器eax中获得。
所有的系统调用功能号都可以在文件/usr/include/bits/syscall.h中找到,为了便于使用,它们是用SYS_<
name>
这样的宏来定义的,如SYS_write、SYS_exit等。
例如,经常用到的write函数是如下定义的:
ssize_twrite(intfd,constvoid*buf,size_tcount);
该函数的功能最终是通过SYS_write这一系统调用来实现的。
根据上面的约定,参数fb、buf和count分别存在寄存器ebx、ecx和edx中,而系统调用号SYS_write则放在寄存器eax中,当int0x80指令执行完毕后,返回值可以从寄存器eax中获得。
或许你已经发现,在进行系统调用时至多只有5个寄存器能够用来保存参数,难道所有系统调用的参数个数都不超过5吗?
当然不是,例如mmap函数就有6个参数,这些参数最后都需要传递给系统调用SYS_mmap:
void*mmap(void*start,size_tlength,intprot,intflags,intfd,off_toffset);
当一个系统调用所需的参数个数大于5时,执行int0x80指令时仍需将系统调用功能号保存在寄存器eax中,所不同的只是全部参数应该依次放在一块连续的内存区域里,同时在寄存器ebx中保存指向该内存区域的指针。
系统调用完成之后,返回值仍将保存在寄存器eax中。
由于只是需要一块连续的内存区域来保存系统调用的参数,因此完全可以像普通的函数调用一样使用栈(stack)来传递系统调用所需的参数。
但要注意一点,Linux采用的是C语言的调用模式,这就意味着所有参数必须以相反的顺序进栈,即最后一个参数先入栈,而第一个参数则最后入栈。
如果采用栈来传递系统调用所需的参数,在执行int0x80指令时还应该将栈指针的当前值复制到寄存器ebx中。
六、命令行参数
在Linux操作系统中,当一个可执行程序通过命令行启动时,其所需的参数将被保存到栈中:
首先是argc,然后是指向各个命令行参数的指针数组argv,最后是指向环境变量的指针数据envp。
在编写汇编语言程序时,很多时候需要对这些参数进行处理,下面的代码示范了如何在汇编代码中进行命令行参数的处理:
例3.处理命令行参数
#args.s
.text
.globl_start
popl%ecx#argc
vnext:
popl%ecx#argv
test%ecx,%ecx#空指针表明结束
jzexit
movl%ecx,%ebx
xorl%edx,%edx
strlen:
movb(%ebx),%al
inc%edx
inc%ebx
test%al,%al
jnzstrlen
movb$10,-1(%ebx)
movl$1,%ebx#文件描述符(stdout)
int$0x80
jmpvnext
exit:
xorl%ebx,%ebx#退出代码
ret
七、GCC内联汇编
用汇编编写的程序虽然运行速度快,但开发速度非常慢,效率也很低。
如果只是想对关键代码段进行优化,或许更好的办法是将汇编指令嵌入到C语言程序中,从而充分利用高级语言和汇编语言各自的特点。
但一般来讲,在C代码中嵌入汇编语句要比"
纯粹"
的汇编语言代码复杂得多,因为需要解决如何分配寄存器,以及如何与C代码中的变量相结合等问题。
GCC提供了很好的内联汇编支持,最基本的格式是:
__asm__("
asmstatements"
);
nop"
如果需要同时执行多条汇编语句,则应该用"
\\n\\t"
将各个语句分隔开,例如:
__asm_