[025][x86汇编语言]第十三章 学习用户程序 c13.asm

学习笔记

《x86汇编语言:从实模式到保护模式》
https://www.jianshu.com/p/d481cb547e9f

第十三章的 代码

  • 用户程序 c13.asm 代码行数81行
  • 内核程序 c13_core.asm 代码行数601行
  • 加载程序 c13_mbr.asm 代码行数221行

加载程序 c13_mbr.asm

https://www.jianshu.com/p/49cbc4161799

调用过程

  • 1、内核程序 分配内存
  • 2、内核程序 读取、加载用户程序
  • 3、内核程序 转移CPU控制权给用户程序
  • 4、用户程序 执行
  • 5、用户程序 返回到 内核程序
  • 6、内核程序 执行,最终进入停机状态
内核程序 用户程序 调用全过程.png

内存布局示意图

内存布局示意图.png

运行结果

运行结果 标注各部分显示信息来源.png

代码使用

配书工具 :
编译工具 nasmide.exe
写扇区工具 fixvhdwr.exe

  • 1、编译加载程序 c13_mbr.asm,生成二进制文件c13_mbr.bin,将c13_mbr.bin文件写入虚拟硬盘的LBA逻辑扇区0号
  • 2、编译内核程序 c13_core.asm,生成二进制文件c13_core.bin,将c13_core.bin文件写入虚拟硬盘的LBA逻辑扇区1号
  • 3、编译用户程序 c13.asm,生成二进制文件 c13.bin,将 c13.bin文件写入虚拟硬盘的LBA逻辑扇区50号
  • 4、将数据文件diskdata.txt写入虚拟硬盘LBA逻辑扇区100号

完整源码(用户程序,增加注释)

;代码清单13-3
;文件名:code_13.asm
;文件说明:用户程序
;创建日期:18:23 2018/6/3

;===========================================================
SECTION header vstart=0
    program_length  dd program_end  ;程序总长度#0x00
    
    head_len        dd header_end   ;程序头部的长度#0x04
    
    stack_seg       dd 0            ;用于接收堆栈段选择子#0x08
    stack_len       dd 1            ;程序建议的堆栈大小#0xc
    
    
    prgentry        dd start                ;程序入口地址#0x10
    code_seg        dd section.code.start   ;代码段位置#0x14
    code_len        dd code_end             ;代码段长度#0x18
    
    
    data_seg        dd section.data.start   ;数据段位置#0x1c
    data_len        dd data_end             ;数据段长度#0x20

;------------------------------------------------------------
    ;符号地址检索表
    salt_items      dd (header_end - salt)/256  ;#0x24
    
    salt:
    PrintString     db  '@PrintString'
                    times 256-($-PrintString) db 0
                    
    TerminateProgram db '@TerminateProgram'
                     times 256-($-TerminateProgram) db 0
    
    ReadDiskData     db '@ReadDiskData'
                     times 256-($-ReadDiskData) db 0

    header_end:
    
;===========================================================
SECTION data vstart=0

        buffer times 1024 db 0  ;缓冲区
        
        message_1       db 0x0d,0x0a,0x0d,0x0a
                        db '**********User program is runing**********'
                        db 0x0d,0x0a,0
        message_2       db 'Disk data:',0x0d,0x0a,0

data_end:

;===========================================================
    [bits 32]
;===========================================================
SECTION code vstart=0
start:
    mov eax,ds          ;ds此时指向用户程序头部段
    mov fs,eax      
    
    mov eax,[stack_seg]
    mov ss,eax
    mov esp,0
    
    mov eax,[data_seg]
    mov ds,eax
    
    mov ebx,message_1
    call far [fs:PrintString]
    
    mov eax,100                     ;源地址:数据文件放在硬盘LBA逻辑扇区号100处
    mov ebx,buffer                  ;目的地址:缓冲区偏移地址
    call far [fs:ReadDiskData]      ;段间调用:读扇区
    
    mov ebx,message_2
    call far [fs:PrintString]
    
    mov ebx,buffer
    call far [fs:PrintString]
    
    jmp far [fs:TerminateProgram]   ;将CPU控制权返回到内核程序
    
code_end:

;===========================================================
SECTION trail
;-----------------------------------------------------------
program_end:    

代码说明

4-3 将描述符的选择子回写到用户程序头部段

内核程序回写 用户程序各个段的段选择子.png

6 重定位用户程序的SALT表

将内核程序C-SALT表中的6字节入口地址 回写到 用户程度U-SALT表中.png

当CPU转到用户程序代码段开始执行时,DS寄存器指向的是用户程序头部段

这是由于 内核程序 调用 load_relocate_program 的最后
会传递一个返回参数到寄存器AX   mov ax,[es:0x04]
此时的 [es:0x04]指向的正是 用户程序的head_len 标号处
在经历过 步骤 4-3 的段选择子回写之后,这个标号现在存的就是 指向用户程序头部段的段选择子
借由AX寄存器做一个返回参数

之后,内核程序又通过  mov ds,ax 将这个值传递给ds
紧随其后的是 一条跳转指令 转移CPU控制权给 用户程序
 mov ds,ax 
 jmp far [0x10]   

因此,在用户程序真正开始执行的时候,DS寄存器 恰恰指向用户程序的头部段。
DS寄存器指向的是用户程序头部段
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,240评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,328评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,182评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,121评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,135评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,093评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,013评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,854评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,295评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,513评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,678评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,398评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,989评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,636评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,801评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,657评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,558评论 2 352

推荐阅读更多精彩内容