博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
使用B或BL跳转时,下一条指令的地址是这样计算的
阅读量:7240 次
发布时间:2019-06-29

本文共 912 字,大约阅读时间需要 3 分钟。

B跳转指令:它是个相对跳转指令,其机器码格式如下:

[31:28]位是条件码[27:24]位为“1010”0xeaffffff,表示B跳转指令,为“1011”时,表示BL跳转指令;[23:0]表示偏移地址。

使用B或BL跳转时,下一条指令的地址是这样计算的:

将指令中24位带符号的补码立即数扩展为32(扩展其符号位);将此32位数左移两位;将得到的值加到pc寄存器中,即得到跳转的目标地址。

例程:

1.text

2.global   _start

3_start:

4         b step1

5 step1:

6         ldr pc,  =step2

7 step2:

8         b step2

 

反汇编代码:

0:  eaffffff     b   0x4

 

 

 

4:  e59ff000   ldr pc, [pc, #0] ; 0xc

8:  eafffffe     b   0x8

c:  30000008  tsteq r0, #8  ; 0x8

 

b跳转指令:它是个相对跳转指令,其机器码格式如下:

 

[31:28]位是条件码[27:24]位为“1010”0xeaffffff为一条指令的二进制机器码,表示B跳转指令,为“1011”时,表示BL跳转指令;[23:0]表示一个相对于PC的偏移地址。

    将指令中24位带符号的补码立即数扩展为32(扩展其符号位);将此32位数左移两位;将得到的值加到pc寄存器中,即得到跳转的目标地址。

我们看看第一条指令“b step1”的机器码0xeaffffff:

1.24位带符号的补码为0xffffff,将它扩展为32得到:0xffffffff

2.将此32位数左移两位得到:0xfffffffc,其值就是-4(0xfffffffc符号位不变,其余位取反再加1得到-4);

3.pc的值是当前指令的下两条(下一条的下一条指令的地址,加上步骤2得到的-4(PC-4,即PC回退4个字节,刚好指向当前指令的下一条指令上),这恰好是第二条指令step1的地址。

    不要被被反汇编代码中的“b 0x4”给迷惑了,它可不是说跳到绝对地址0x4处执行,绝对地址得像上述3个步骤那样计算。

 

学习《S3C2410完全开发流程》的一点总结...

转载地址:http://njybm.baihongyu.com/

你可能感兴趣的文章
django一对多 增 删 改 查
查看>>
Sqoop Export原理和详细流程讲解
查看>>
浅谈对java中锁的理解
查看>>
ASP.NET Core MVC之ViewComponents(视图组件)知多少?
查看>>
在天河二号上对比Julia,Python和R语言
查看>>
Docker容器学习梳理--私有仓库Registry使用
查看>>
arcgis地图服务之 identify 服务
查看>>
取汉子拼音首字母的C#方法
查看>>
C语言 · 求先序遍历
查看>>
java oracle thin 和 oci 连接方式实现多数据库的故障切换
查看>>
使用spring利用HandlerExceptionResolver实现全局异常捕获
查看>>
字符串 上
查看>>
jmeter设置全局变量
查看>>
MySQLi基于面向对象的编程
查看>>
CAAnimation 动画支撑系统
查看>>
读vue-0.6-text-parser.js源码
查看>>
对map进行排序
查看>>
C#趣味程序---百鸡百钱
查看>>
原创:微信小程序页面跳转展示缓冲提示
查看>>
如何设断点????-----使用WinDbg调试SQL Server查询
查看>>