主頁 >  其他 > 計算機系統原理筆記(三)——程式的機器級表示

計算機系統原理筆記(三)——程式的機器級表示

2021-06-10 07:40:49 其他

參考書籍:《深入理解計算機系統》

基本概念

ISA

指令集架構(Instruction Set Architecture):定義機器級程式的格式和行為,它定義了處理器狀態、指令的格式,以及每條指令對狀態的影響,

結構(struct)

C語言的struct宣告創建一個資料型別,可將不同型別的物件聚合到一個物件中,用名字來參考結構的各個組成部分,類似陣列的實作,結構的所有組成部分都存放在記憶體中一段連續的區域內,而指向結構的指標就是結構第一個位元組的地址,

聯合(union)

聯合允許以多種型別來參考一個物件,聯合宣告的語法與結構一樣,但聯合是用不同的欄位來參考相同的記憶體塊,故修改一個成員會影響其他所有成員,

對齊

許多計算機系統對基本資料型別的合法地址做出了一些限制,要求某種型別物件的地址必須是某個值K(通常是2、4或8)的倍數,無論資料是否對齊,x86-64硬體都能正確作業,不過,Intel還是建議要對齊資料以提高記憶體系統的性能(避免一個double型別的資料存放在兩個8位元組記憶體塊導致需要執行兩次記憶體訪問才能訪問到的情況),對齊原則是任何K位元組的基本物件的地址必須是K的倍數,

強制對齊

如果資料沒有對齊,某些型號的Intel和AMD處理器對于有些實作多媒體操作的SSE指令,就無法正確執行,這些指令對16位元組資料塊進行操作,在SSE單元和記憶體之間傳送資料的指令要求記憶體地址必須是16的倍數,任何試圖以不滿足對齊要求的地址來訪問記憶體都會導致例外,

緩沖區溢位

計算機對接收的輸入資料沒有進行有效的檢測,向緩沖區內填充資料時超過了緩沖區本身的容量,而導致資料溢位到被分配空間之外的記憶體空間,使得溢位的資料覆寫了其他記憶體空間的資料,

MMX、SSE與AVX

SIMD(單指令多資料流)是一種采用一個控制器來控制多個處理器,同時對一組資料中的每一個分別執行相同的操作從而實作空間上的并行性的技術,在微處理器中,單指令多資料流技術則是一個控制器控制多個平行的處理微元,如MMX、SSE和AVX,

MMX是由Intel開發的一種SIMD多媒體指令集,共有57條指令,它集成在奔騰MMX處理器上,以提高其多媒體資料的處理能力,

SSE指令集是繼MMX的擴充指令集,它提供了70條新指令,

AVX指令集,在單指令多資料流計算性能增強的同時也沿用了MMX/SSE指令集,不過和MMX/SSE的不同點在于增強的AVX指令,從指令格式上就發生了很大的變化,

關鍵點

摩爾定律

在集成電路上所容納的晶體管數目,約每隔18個月便會增加一倍,性能也將提升一倍,

x64虛擬地址范圍

x64CPU僅支持64位虛擬地址中的48位,這48位虛擬地址被運行在該CPU上的軟體使用,對于用戶模式地址,64位虛擬地址中的高16位總是被設定為0x0000;對于內核模式地址,總是設定為0xFFFF,

資料格式

由于是從16位體系結構擴展成32位的,Intel用術語“字(Word)”表示16位資料型別,因此,稱32位數為“雙字(double words)”,稱64位數為“四字(quad words)”,下圖給出了C語言基本資料型別對應的x86-64表示,
資料格式

整數暫存器

一個x86-64的CPU包含一組16個存盤64位值的通用目的暫存器,這些暫存器用來存盤整數資料和指標,
整數暫存器

運算元格式

各種不同的運算元的可能性分為三種型別——立即數、暫存器和記憶體參考,

  • 立即數偏移:Imm
  • 基址暫存器:base register
  • 變址暫存器:index register
  • 比例因子:s,必須是1、2、4或者8

運算元格式

條件碼

除了整數暫存器,CPU還維護著一組單個位的條件碼暫存器,它們描述了最近的算識訓邏輯操作的屬性,可以檢測這些暫存器來執行分支指令,

  • CF:進位標志,最近的操作使最高位產生了進位;
  • ZF:零標志,最近的操作得出的結果為0;
  • SF:符號標志,最近的操作得到的結果為負數;
  • OF:溢位標志,最近的操作導致一個補碼溢位,

除了leap(加載有效地址)之外,其他的算術和邏輯運算都會設定條件碼,

運行時堆疊

如圖是運行時堆疊的通用結構,包括把它劃為堆疊幀,

當前正在執行的程序的幀總是在堆疊頂,當程序P呼叫程序Q時,會把回傳地址壓入堆疊中,指明當Q回傳時,要從P程式的哪個位置繼續執行,我們把這個回傳地址當做P的堆疊幀的一部分,因為它存放的是與P相關的狀態,

Q的代碼會擴展當前堆疊的邊界,分配它的堆疊幀所需的空間,在這個空間中,它可以保存暫存器的值,分配區域變數空間,為它呼叫的程序設定引數,

通用的堆疊幀結構

轉移控制

如圖所示,call指令將控制轉移到一個函式的起始,而ret指令回傳到這次呼叫后面的那條指令,

  • %rip是程式計數器的值,%rsp是堆疊指標的值,
  • 0x400563是一條call指令,0x400568是緊跟其后,0x400540是被跳轉到的函式的第一條指令,

call和ret函式的說明

堆疊上的區域存盤

有時候,區域變數必須存放在記憶體中,比如:

  • 暫存器不足夠存放所有的本地資料;
  • 對一個區域變數使用地址運算子‘&’,因此必須能夠為它產生一個地址;
  • 某些區域變數是陣列或結構,因此必須能夠通過陣列或結構參考被訪問到,

一般來說,程序通過減小堆疊指標在堆疊上分配空間,分配的結果作為堆疊幀的一部分,標號為“區域變數”,

被呼叫者保存暫存器和呼叫者保存暫存器

被呼叫者保存暫存器:當程序P呼叫程序Q時,Q必須保存這些暫存器的值,保證它們的值在Q回傳到P時與Q被呼叫時是一樣的,程序Q保存一個暫存器的值不變,要么就是根本不去改變它,要么就是把原始值壓入堆疊中,改變暫存器的值,然后在回傳前從堆疊中彈出舊值,

呼叫者保存暫存器:任何函式都能修改它們,程序P在某個此類暫存器中有區域資料,然后呼叫程序Q,因為Q可以隨意修改這個暫存器,所以P在呼叫之前首先保存好這個資料,

指令使用

資料傳送

MOV類指令把資料從源位置復制到目的位置,不做任何變化,

movbmovwmovlmovq指令都執行同樣的操作,主要區別在于它們操作的資料大小不同:分別是1、2、4和8位元組,

簡單的資料傳送指令

整數算術和邏輯操作

leaq指令實際上是movq指令的變形,它的第一個運算元S看上去是一個記憶體參考,但該指令并不是從指定的位置讀入資料,而是將有效地址寫入到目的運算元(必須是暫存器),這條指令可以為后面的記憶體參考產生指標,還可以簡潔地描述普通的算術操作,與有效地址計算無關,

一元操作只有一個運算元,既是源又是目的,既可以是一個暫存器,又可以是一個記憶體位置,

二元操作中,第一個運算元可以是立即數、暫存器或是記憶體位置,第二個操作可以是暫存器或是記憶體位置,注意,當第二個運算元為記憶體地址時,處理器必須從記憶體中讀出值,執行操作,再把結果寫回記憶體,

移位操作先給出移位量,再給出要移位的數,移位量可以是一個立即數,或者放在單位元組暫存器%cl中(由%cl的低位決定,具體位數與操作的資料大小有關),
整數算術操作

特殊的算術操作

對于乘法指令imulq S,D,這種“雙運算元”的乘法指令從兩個64位運算元產生一個64位乘積(只截取了低64位),而下面的“單運算元”乘法指令imulq S,計算了兩個64位值的全128位乘積,

為了實作“單運算元”,這種乘法指令要求一個引數必須在暫存器%rax中,另一個作為指令的源運算元給出,然后將乘積存放在暫存器%rdx(高64位)和%rax(低64位)中,

在這里插入圖片描述

CMP和TEST指令

CMPTEST指令只設定條件碼而不改變任何其他暫存器,對于其他的行為,CMPSUB一樣,TESTAND一樣,

注意,雖然指令comq b,a列出的順序先是b再是a,但實際上比較的是a和b,

CMP和TEST指令

跳轉指令

jmp指令是無條件跳轉,它可以是直接跳轉(跳轉目標是作為指令的一部分編碼的),也可以是間接跳轉(跳轉目標是從暫存器或記憶體位置中讀出的),

而有條件跳轉只能是直接跳轉,它們根據條件碼的某種組合選擇是否進行跳轉,

跳轉指令

條件傳送指令

當傳送條件滿足時,指令就把源值S復制到目的R,

條件傳送指令

條件陳述句

利用條件控制來實作條件分支

C語言中的if-else陳述句的通用形式為:

if (test-expr)
	then-statement
else
	else-statement

對于這種通用形式,匯編實作通常會使用下面這種形式,這里,我們用C語法來描述控制流:

	t = test-espr;
	if(!t)
		goto false;
	then-statement
	goto done;
false:
	else-statement
done:

利用條件傳送來實作條件分支

考慮下面的條件運算式和賦值的通用形式:

v = test-expr ? then-expr : else-expr;

用條件控制轉移的標準方法來編譯這個運算式會得到如下形式:

	if(!test-espr)
		goto false;
	v = then-expr
	goto done;
false:
	v = else-expr
done:

這段代碼包含兩個代碼序列:一個是對then-expr求值,另一個對else-expr求值,但基于條件傳送的代碼,會對then-expr和else-expr都求值,最終值的選擇基于對test-expr的求值,可以用下面的抽象代碼描述:

v = then-expr;
ve = else-expr;
t = test-expr;
if (!t)
	v = ve

回圈陳述句

do-while回圈

loop:
	body-statement
	t = test-expr;
	if (t)
		goto loop;

while回圈

	goto test;
loop:
	body-statement
test:
	t = test-expr;
	if (t)
		goto loop;

for回圈

GCC為for回圈產生的代碼是while回圈的兩種翻譯之一,這取決于優化的等級,也就是,跳轉到中間策略會得到如下goto代碼:

	init-expr;
	goto test;
loop:
	body-statement
	update-expr;
test:
	t = test-expr;
	if (t)
		goto loop;

而guarded-do策略得到:

	init-expr;
	t = test-expr;
	if (!t)
		goto done;
loop:
	body-statement
	update-expr;
	t = test-expr;
	if (t)
		goto loop;
done:

switch陳述句

switch陳述句可以根據一個整數索引值進行多重分支,它通過使用跳轉表這種資料結構使得實作更加高效,和使用一組很長的if-else陳述句相比,使用跳轉表的優點是執行開關陳述句的時間與開關情況的數量無關,

如圖所示,原始的C代碼有針對值100、102-104和106的情況,但是開關變數n可以是任意整數,編譯器首先將n減去100,把取值范圍移到0和6之間(補碼表示的負數會映射成無符號的大正數),創建一個新的程式變數——index,根據index的值,有五個不同的跳轉位置loc_A、loc_B、loc_C、loc_D和loc_def(默認目的地址),

執行switch陳述句的關鍵步驟是通過跳轉表來訪問代碼位置,在圖b代碼中的16行,一條goto陳述句參考了跳轉表,

C代碼將跳轉表宣告為一個有7個元素的陣列,每個元素都是一個指向代碼位置的指標,這些元素跨越0~6,對應于n的值100~106,

switch陳述句實體

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/286386.html

標籤:其他

上一篇:JVM概述

下一篇:計算機網路之二:物理層

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more