+ -
当前位置:首页 → 问答吧 → call word ptr ds:[0EH]

call word ptr ds:[0EH]

时间:2008-10-09

来源:互联网

Assembly code

assume cs:code
stack segment
    dw 8 dup (0)
stack ends
code segment
    start:mov ax,stack
          mov ss,ax
          mov sp,16
          mov ds,ax
          mov ax,0
          call word ptr ds:[0eh]
          inc ax
          inc ax
          inc ax
code ends
end start



程序执行之后,ax值为多少,是3吗,为什么?

我是这想的
call word ptr ds:[0eh]
就是,先把IP入栈,再把ds:[0eh]处的字赋值给IP
用debug可以看到:http://p13.freep.cn/p.aspx?u=v20_p13_p_0810091725514469_0.jpg
call的IP为000DH,将IP入栈,然后,到ds:[0eh](也就是栈段)处,取字赋给IP,刚好就是刚才入栈的IP,再重新赋给IP,跳转到call,
就这样一直重复下去,是死循环啊?

作者: zcgmai52   发布时间: 2008-10-09

当程序执行call word ptr ds:[0EH]语句时,相当于进行: 

1: PUSH IP(此时IP的值为CALL语句下一条语句的偏移地址,也就是INC AX的偏移地址) 

2: JMP WORD PTR SS(因为DS等于SS):[0EH],此时程序跳转到CS:SS:[OEH]处执行,因为 SS:[0EH]的值为0,所以跳转到CS:0处开始执行,也就是程序的第一条语句MOV AX, STACK,当程序再一次执行到call word ptr ds:[0EH]时,又进行上面的两步,但是此时SS:[OEH]的值已经不是0了,而是上一次执 行PUSH IP时,压入的IP的值,而这个IP正是CALL语句下一条语句的偏移地址,也就是INC AX的偏移地址.所以程序跳转到语句INC AX处执行,所以AX的值为3.

作者: am415   发布时间: 2011-02-23