arm中的溢出和进位

admin 2025年6月13日22:13:28评论21 views字数 2242阅读7分28秒阅读模式
arm中的溢出和进位

arm中的溢出和进位,在记忆一些条件指令操作码进行逆向的的时候可能会出现难以记忆,本文梳理一下溢出和进位的表现形式,以便在遇到的时候可以得心应手的去处理。

arm中的溢出和进位
 目录

什么是溢出和进位

溢出和进位的关系

溢出和进位对有符号数,无符号的数的关系

⊙ arm常用操作码部分解析

什么是溢出和进位

进位:产生进位(最高位)的时候,C标志位会置为1

哪些操作会改变C标志位呢?

当进行加法运算(包括CMN指令),并且最高位产生进位时C=1,否则C=0。当进行减法运算(包括CMP 指令),并且最高位产生借位时C=0,否则C=1,对于结合移位操作的非加法/减法指令,C为从最高位最后移出的值。

其它指令C通常不变.

溢出:当进行符号数的加减运算时超出有符号数所表示的范围的时候,V标志位会置为1。

溢出和进位的关系

这里的进位,有两种含义一种是最高位进位(因)这种是上文的进位设置C标志位为1(果),另一种进位是数学上的进位也就是,不是最高位进位其他的位进位,不会导致C标志位设置。

溢出表现在有符号位的加减运算中,我们假设存在一种计算机类型存储的数据表示长度为4位

那么有符号位的数据表示范围为-2^3~2^3-1,也就是范围为-8 到7

那么什么算溢出呢?感受一下

-4-5

-4  原码为:1100 补码为:1011+1= [1100]

-5  原码为:1101  补码为 :1010+1=[1011]

-4-5 = -9,实际上超出了表示范围,那么就溢出了。

[0101]+[0011] = [1000] 转为原码为 1000 其中最高位为符号位,那么结果为0

从另一个角度来说 负数最小为-8 不存在-9这个数,出现这个情况,说明就溢出了!

问题来了什么情况下会溢出呢?

声明:以下数据中[]表示为补码!

[0] = [0000]

[-1] = [1111]

[-2] = [1110]

[-3]=  [1101]

[-4]=  [1100]

[-5]=  [1011]

[-6]=  [1010]

[-7]=  [1001]

-2-3 = [1110] + [1101] = [1011]

符号位(最高位)进位,高位数据位(次高位)进位,没有溢出。

-4-5=[1100] +[1011] =[0111]

符号位(最高位)进位,高位数据位(次高位)未进位,溢出。

6+5 = 0110 +0101=1011

符号位(最高位)未进位,高位数据位(次高位)进位,溢出。

1+2 = 0001+0010 =0011

符号位(最高位)未进位,高数据位(次高位)未进位,没有溢出。

也就是说进位,不一定会产生溢出,溢出的情况下在进行加减运算的过程中,转化为补码当存在符号位和次高位同时为进位或同时不进位的时候,才不会溢出。

溢出和进位和有符号数,无符号的数的关系

溢出时的V标志位的存在意义为有符号数准备的,因为有符号数才存在相加或者相减造成越界。

进位的C标志位的存在意义是为了无符号数准备的,无符号数的最高位在加法的时产生进位或减法的时候最高位不产生借位的时候才会被设置。

在arm汇编底层进行运算的时候cpu其实不知道参与运算的是有符号数或无符号数,还是需要一条指令执行完可以同时会对C标志位和V标志位进行设置,在后续的代码指令中,就需要我们编程者人为的处理(你认为是无符号位就拿无符号位的方式去处理,如果你认为是有符号位就按照有符号位的方式来处理)。

arm常用操作码解析

啊这!我一般用markdown进行记录,无奈微信公众号无法直接复制,不过不耽误我们来学习!

| 操作码 | 条件助记符 | 标志 |含义 || :------| ------: | :------: | :------: || 0000|EQ |Z=1 |相等(Equal) || 0001|NE |Z=0 |不相等(Not Equal) || 0010| CS/HS|C=1 |无符号数大于或等于(Carry Set) || 0011|CC/LO |C=0 |无符号数小于(Carry clear) || 0100| MI| N=1| 负数(minux)|| 0101| PL| N=0| 正数或零(plus)|| 0110| VS| V=1| 溢出(oVerflow Set)|| 0111| VC| V=0| 没有溢出(oVerflow clear)|| 1000 | HI | C=1,Z=0 | 无符号数大于(higner) || 1001| LS| C=0,Z=1| 无符号数小于或等于(lower or same)|| 1010| GE| N=V| 有符号数大于或者等于(greater or Equal)|| 1011| LT| N!=V| 有符号数小于(Less Than)|| 1100| GT| Z=O,N=V| 有符号数大于(Greater Than)|| 1101| LE| Z=1,N!=V| 有符号数小于或等于(Less or Equal)|| 1110| AL| 任何| 无条件执行|| 1111| MV| 任何| 从不执行|

观察这个表是不是对于无符号比大小在如果只有C和V标志位的情况下只有C有关系,而对于有符号数只有C和V标志位的情况下只有V有关系。

对于无符号数:subs r1,r2,r3;假设这条语句执行后C =1那么 r2 - r3肯定是没借位,自然而然结果r2-r3大于或者等于0subs r1,r2,r3;假设这条语句执行后C =1,Z=0相比上方的又加了和Z=0的条件证明,r2-r3肯定就不是0,那么r2大于r3了有符号数自行类比

我是BestToYou,分享工作或日常学习中关于二进制逆向和分析的一些思路和一些自己闲暇时刻调试的一些程序,文中若有错误的地方,恳请大家联系我批评指正。

arm中的溢出和进位

原文始发于微信公众号(二进制科学):arm中的溢出和进位

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月13日22:13:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   arm中的溢出和进位http://cn-sec.com/archives/1886739.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息