逆向笔记(二)-状态寄存器

20210330001.png

状态寄存器CPSR

在CPU内部的寄存器中有一种特殊的寄存器,这种寄存器在ARM中被称为状态寄存器,即CPSR寄存器。CPSR寄存器和其他寄存器不一样在于,其他寄存器是用来存储数据的,而CPSR寄存器是按位起作用,它里面的每一位都是有专门的含义,记录特定的信息。

CPSR寄存器是32位的

CPSR的低8位(包括I、F、T和M[4:0])称为控制位,程序无法修改,除非CPU运行于特权模式下,程序才能修改控制位!

8~27位是保留位,方便后期扩展

N、Z、C、V均为条件码标志位。它们的内容可被算术或逻辑运算的结果所改变,并且可以决定某条指令是否被执行!意义重大!

N标志位

CPSR中的第31位是N标志位,它记录相关指令执行后,其结果是否为负,如果为负则N标志位为1,如果是非负数则N标志位为0

练习:

- (void)viewDidLoad {
    [super viewDidLoad];
    
    int a = 10;
    int b = 20;
    
    if (a > b) {
        printf("a大于b\n");
    }else{
        printf("error\n");
    }
}

在if判断前加上断点符号,然后运行程序,当程序运行到断点位置后step into进入判断,然后逐步执行,当执行完判断条件后,打印cpsr的值:

(lldb) register read cpsr
    cpsr = 0x80000000

然后转换cpsr的值为二进制后发现,N标志位为1,也就是说结果为负,所以判断走的是else语句的打印。为了验证是否是N标志位进行影响判断结果的,我们按照上述步骤重新运行项目,当走到判断的时候,我们进行修改,将cpar的值修改为0x20000000,这时候N标志位的值为0,表示结果为非负数,然后我们看下打印结果:

(lldb) register read cpsr
    cpsr = 0x80000000
(lldb) register write cpsr 0x20000000
(lldb) register read cpsr
    cpsr = 0x20000000
a大于b

从以上结果可以验证N位影响相关指令操作后结果是否为负

Z标志位

CPSR的第30位是Z标志位。它记录相关指令执行后,其结果是否为0.如果结果为0.那么Z = 1.如果结果不为0,那么Z = 0.

练习:

- (void)viewDidLoad {
    [super viewDidLoad];

    int a = 10;
    int b = 20;
    
    if (a == b) {
        printf("a等于b\n");
    }else{
        printf("error\n");
    }
}

将判断条件修改为a和b是否相等,正常逻辑来说是不相等的,然后我们还是按照之前的步骤操作,当运行完成逻辑判断后,在结果返回前,我们修改cpsr的Z标志位,运行结果如下:

(lldb) register read cpsr
    cpsr = 0x80000000
(lldb) register write cpsr 0x40000000
(lldb) register read cpsr
    cpsr = 0x40000000
a等于b

所以我们再次验证了Z标志位的作用

C标志位

CPSR的第29位是C,进位标志位。一般情况下,进行无符号数的运算。加法运算:当运算结果产生了进位时(无符号数溢出),C=1,否则C=0。减法运算(包括CMP):当运算时产生了借位时(无符号数溢出),C=0,否则C=1。

进位:我们知道,当两个数据相加的时候,有可能产生从最高有效位想更高位的进位。比如两个32位数据:0xaaaaaaaa + 0xaaaaaaaa,将产生进位。由于这个进位值在32位中无法保存,我们就只是简单的说这个进位值丢失了。其实CPU在运算的时候,并不丢弃这个进位制,而是记录在一个特殊的寄存器的某一位上。ARM下就用C位来记录这个进位值

错位:当两个数据做减法的时候,有可能向更高位借位。再比如,两个32位数据:0x00000000 - 0x000000ff,将产生借位,借位后,相当于计算0x100000000 - 0x000000ff。得到0xffffff01 这个值。由于借了一位,所以C位 用来标记借位。C = 0.

V标志位

CPSR的第28位是V,溢出标志位。在进行有符号数运算的时候,如果超过了机器所能标识的范围,称为溢出。

正数 + 正数 为负数 溢出

负数 + 负数 为正数 溢出

正数 + 负数 不可能溢出

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,332评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,508评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,812评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,607评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,728评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,919评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,071评论 3 410
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,802评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,256评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,576评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,712评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,389评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,032评论 3 316
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,798评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,026评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,473评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,606评论 2 350

推荐阅读更多精彩内容