- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
让我们有一个指令 MOV EAX,[0xFFFFFFFF]
编码为 64 位模式 如 67A1FFFFFFFF
(有效地址大小通过 67 前缀从默认 64 位切换到 32 位)。
英特尔 instruction reference manual (文档订单号:325383-057US 从 2015 年 12 月起)在第 Vol. 2A 2-11 说:
2.2.1.3 Displacement
Addressing in 64-bit mode uses existing 32-bit ModR/M and SIB encodings. The ModR/M and SIB sizes do not change. Theyremain 8 bits or 32 bits and are sign-extended to 64 bits.
2.2.1.6 RIP-Relative Addressing
RIP-relative addressing is enabled by 64-bit mode, not by a 64-bit address-size. The use of theaddress-size prefix does not disable RIP-relative addressing. Theeffect of the address-size prefix is to truncate and zero-extend thecomputed effective address to 32 bits.
最佳答案
67 A1 FFFFFFFF
没有使用 disp32
寻址模式,因此文档的 Mod/RM 部分不适用。
英特尔的 x86 手册 vol.1 说:
All 16-bit and 32-bit address calculations are zero-extended in IA-32e mode to form 64-bit addresses. Address calculations are first truncated to the effective address size of the current mode (64-bit mode or compatibility mode), as overridden by any address-size prefix. The result is then zero-extended to the full 64-bit address width. [...] A 32-bit address generated in 64-bit mode can access only the low 4 GBytes of the 64-bit mode effective addresses.
moffs
absolute addressing forms of mov
以及常规的 ModR/M 寻址模式,如
mov eax, [edi]
而不是
mov eax, [rdi]
.
moffs8/16/32/64
命名显示操作数大小,而不是地址大小(例如
mov al, moffs8
)。 32 位地址大小没有不同的术语
moffs
在 64 位模式下。
A1
从 64 位立即数地址到 32 位的操作码,即它改变了指令其余部分的长度(与 64 位模式下的 ModR/M 寻址模式不同,后者总是 disp0/8/32)。这实际上
causes LCP stalls on Skylake, according to my testing , 为
a32 mov eax, [abs buf]
(NASM 选择在这种情况下使用 moffs 编码,因为指定了
a32
覆盖,它比 ModR/M + disp32 短)
67h
地址大小前缀。
mov eax, [0xFFFFFFFF]
是错误的(至少在 NASM 语法中),因为它会重新组合成一条执行不同操作的指令。
a32 mov eax, [0xFFFFFFFF]
NASM 也接受
mov eax, [a32 0xFFFFFFFF]
,但 YASM 没有。
as
还提供了一种表达方式(不使用 .byte
):addr32 mov 0xffffffff,%eax
movl 0x7FFFFFFF, %eax # 8B mod/rm disp32
movl 0xFFFFFFFF, %eax # A1 64bit-moffs32: Older GAS versions may have required the movabs mnemonic to force a moffs encoding
movabs 0x7FFFFF, %eax # A1 64b-moffs32: movabs forces MOFFS
movabs 0xFFFFFFFF, %rax # REX A1 64b-moffs64
movabs 0xFFFF, %ax # 66 A1 64b-moffs64: operand-size prefix
.byte 0x67, 0xa1, 0xff, 0xff, 0xff, 0xff # disassembles to addr32 mov 0xffffffff,%eax
# and that syntax works as assembler input:
addr32 mov 0xffffffff,%eax # 67 A1 FF FF FF FF: 32b-moffs32
a32 mov [0xfffffff], cl
组装到
67 88 0c 25 ff ff ff 0f addr32 mov BYTE PTR ds:0xfffffff,cl
(
mov r/m8, r8
的 ModR/M + disp32 编码)。
mov eax, [qword 0xffff...]
获取
moffs64
编码,但没有办法要求 32 位 moffs 编码。
objconv
反汇编器弄错了(从上面的块中反汇编用 GNU
as
生成的机器代码)。
objconv
似乎假定符号扩展。 (它将机器代码放在注释中为
prefixes: opcode, operands
)
; Note: Absolute memory address without relocation
mov eax, dword [abs qword 7FFFFFH] ; 0033 _ A1, 00000000007FFFFF
...
; Note: Absolute memory address without relocation
mov eax, dword [0FFFFFFFFFFFFFFFFH] ; 0056 _ 67: A1, FFFFFFFF
ndisasm -b64
也会错误地反汇编,以编写甚至无法以相同方式工作的代码 :
00000073 A1FFFF7F00000000 mov eax,[qword 0x7fffff]
-00
...
00000090 67A1FFFFFFFF mov eax,[0xffffffff]
我本来期望像
mov eax, [qword 0xffffffff]
这样的拆卸,如果它不打算使用
a32
关键词。这将组装成一个 64 位 moff,它引用与原始地址相同的地址,但更长。可能在向 ndisasm 添加 AMD64 支持时忽略了这一点,该支持在 AMD64 之前就已经存在。
关于assembly - MOV moffs32 在 64 位模式下对地址进行符号或零扩展?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37665819/
对此感到疯狂,真的缺少一些东西。 我有webpack 4.6.0,webpack-cli ^ 2.1.2,所以是最新的。 在文档(https://webpack.js.org/concepts/mod
object Host "os.google.com" { import "windows" address = "linux.google.com" groups = ["linux"] } obj
每当我安装我的应用程序时,我都可以将数据库从 Assets 文件夹复制到 /data/data/packagename/databases/ .到此为止,应用程序工作得很好。 但 10 或 15 秒后
我在 cc 模式缓冲区中使用 hideshow.el 来折叠我不查看的文件部分。 如果能够在 XML 文档中做到这一点就好了。我使用 emacs 22.2.1 和内置的 sgml-mode 进行 xm
已结束。此问题不符合 Stack Overflow guidelines .它目前不接受答案。 我们不允许提出有关书籍、工具、软件库等方面的建议的问题。您可以编辑问题,以便用事实和引用来回答它。 关闭
根据java: public Scanner useDelimiter(String pattern) Sets this scanner's delimiting pattern to a patt
我读过一些关于 PRG 模式以及它如何防止用户重新提交表单的文章。比如this post有一张不错的图: 我能理解为什么在收到 2xx 后用户刷新页面时不会发生表单提交。但我仍然想知道: (1) 如果
看看下面的图片,您可能会清楚地看到这一点。 那么如何在带有其他一些 View 的简单屏幕中实现没有任何弹出/对话框/模式的微调器日期选择器? 我在整个网络上进行了谷歌搜索,但没有找到与之相关的任何合适
我不知道该怎么做,我一直遇到问题。 以下是代码: rows = int(input()) for i in range(1,rows): for j in range(1,i+1):
我想为重写创建一个正则表达式。 将所有请求重写为 index.php(不需要匹配),它不是以/api 开头,或者不是以('.html',或'.js'或'.css'或'.png'结束) 我的例子还是这样
MVC模式代表 Model-View-Controller(模型-视图-控制器) 模式 MVC模式用于应用程序的分层开发 Model(模型) - 模型代表一个存取数据的对象或 JAVA PO
我想为组织模式创建一个 RDF 模式世界。您可能知道,组织模式文档基于层次结构大纲,其中标题是主要的分组实体。 * March auxiliary :PROPERTIES: :HLEVEL: 1 :E
我正在编写一个可以从文件中读取 JSON 数据的软件。该文件包含“person”——一个值为对象数组的对象。我打算使用 JSON 模式验证库来验证内容,而不是自己编写代码。符合代表以下数据的 JSON
假设我有 4 张 table 人 公司 团体 和 账单 现在bills/persons和bills/companys和bills/groups之间是多对多的关系。 我看到了 4 种可能的 sql 模式
假设您有这样的文档: doc1: id:1 text: ... references: Journal1, 2013, pag 123 references: Journal2, 2014,
我有这个架构。它检查评论,目前工作正常。 var schema = { id: '', type: 'object', additionalProperties: false, pro
这可能很简单,但有人可以解释为什么以下模式匹配不明智吗?它说其他规则,例如1, 0, _ 永远不会匹配。 let matchTest(n : int) = let ran = new Rand
我有以下选择序列作为 XML 模式的一部分。理想情况下,我想要一个序列: 来自 my:namespace 的元素必须严格解析。 来自任何其他命名空间的元素,不包括 ##targetNamespace和
我希望编写一个 json 模式来涵盖这个(简化的)示例 { "errorMessage": "", "nbRunningQueries": 0, "isError": Fals
首先,我是 f# 的新手,所以也许答案很明显,但我没有看到。所以我有一些带有 id 和值的元组。我知道我正在寻找的 id,我想从我传入的三个元组中选择正确的元组。我打算用两个 match 语句来做到这
我是一名优秀的程序员,十分优秀!