<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>知识库 &#187; 学习笔记</title>
	<atom:link href="http://www.wezu.net/blog/archives/category/%e5%ad%a6%e4%b9%a0%e7%ac%94%e8%ae%b0/feed" rel="self" type="application/rss+xml" />
	<link>http://www.wezu.net/blog</link>
	<description>知识就是力量，知识就是财富！</description>
	<lastBuildDate>Fri, 06 Feb 2009 03:15:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>FltReadFile</title>
		<link>http://www.wezu.net/blog/archives/43</link>
		<comments>http://www.wezu.net/blog/archives/43#comments</comments>
		<pubDate>Thu, 27 Nov 2008 07:29:31 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[miniFilter]]></category>
		<category><![CDATA[FltReadFile]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=43</guid>
		<description><![CDATA[FltReadFile 从一个打开的文件、流或者设备中读取数据。 NTSTATUS   FltReadFile(     IN PFLT_INSTANCE  InitiatingInstance,     IN PFILE_OBJECT  FileObject,     IN PLARGE_INTEGER  ByteOffset OPTIONAL,     IN ULONG  Length,     OUT PVOID  Buffer,     IN FLT_IO_OPERATION_FLAGS  Flags,     OUT PULONG  BytesRead OPTIONAL,     IN PFLT_COMPLETED_ASYNC_IO_CALLBACK  CallbackRoutine OPTIONAL,     IN PVOID  CallbackContext OPTIONAL     );  参数 InitiatingInstance Opaque instance pointer for the minifilter driver instance that is initiating the read request. This parameter is required and cannot be NULL. FileObject Pointer to a file object for the file that the data is to be read from. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>FltReadFile</strong> 从一个打开的文件、流或者设备中读取数据。</p>
<p>NTSTATUS<br />
  FltReadFile(<br />
    IN PFLT_INSTANCE  <em><a class="synParam" onclick="showTip(this)" href="about:blank">InitiatingInstance</a></em>,<br />
    IN PFILE_OBJECT  <em><a class="synParam" onclick="showTip(this)" href="about:blank">FileObject</a></em>,<br />
    IN PLARGE_INTEGER  <em><a class="synParam" onclick="showTip(this)" href="about:blank">ByteOffset</a> </em>OPTIONAL,<br />
    IN ULONG  <em><a class="synParam" onclick="showTip(this)" href="about:blank">Length</a></em>,<br />
    OUT PVOID  <em><a class="synParam" onclick="showTip(this)" href="about:blank">Buffer</a></em>,<br />
    IN FLT_IO_OPERATION_FLAGS  <em><a class="synParam" onclick="showTip(this)" href="about:blank">Flags</a></em>,<br />
    OUT PULONG  <em><a class="synParam" onclick="showTip(this)" href="about:blank">BytesRead</a> </em>OPTIONAL,<br />
    IN PFLT_COMPLETED_ASYNC_IO_CALLBACK  <em><a class="synParam" onclick="showTip(this)" href="about:blank">CallbackRoutine</a></em> OPTIONAL,<br />
    IN PVOID  <em><a class="synParam" onclick="showTip(this)" href="about:blank">CallbackContext</a></em> OPTIONAL<br />
    ); </p>
<dl>
<h4>参数</h4>
<dt><em>InitiatingInstance</em> </dt>
<dd>Opaque instance pointer for the minifilter driver instance that is initiating the read request. This parameter is required and cannot be NULL. </dd>
<dt><em>FileObject</em> </dt>
<dd>Pointer to a file object for the file that the data is to be read from. This file object must be currently open. Calling <strong>FltReadFile</strong> when the file object is not yet open or is no longer open (for example, in a pre-create or post-cleanup callback routine) causes the system to ASSERT on a checked build. This parameter is required and cannot be NULL. </dd>
<dt><em>ByteOffset</em> </dt>
<dd>Pointer to a caller-allocated variable that specifies the starting byte offset within the file where the read operation is to begin.If this offset is supplied, or if the FLTFL_IO_OPERATION_DO_NOT_UPDATE_BYTE_OFFSET flag is specified in the <em>Flags</em> parameter, <strong>FltReadFile</strong> does not update the file object&#8217;s <strong>CurrentByteOffset</strong> field.If the file object that <em>FileObject</em> points to was opened for synchronous I/O, the caller of <strong>FltReadFile</strong> can specify that the current file position offset be used instead of an explicit <em>ByteOffset</em> value by setting this parameter to NULL. If the current file position is used, <strong>FltReadFile</strong> updates the file object&#8217;s <strong>CurrentByteOffset</strong> field by adding the number of bytes read when it completes the read operation.</p>
<p>If the file object that <em>FileObject</em> points to was opened for asynchronous I/O, this parameter is required and cannot be NULL.</p>
</dd>
<dt><em>Length</em> </dt>
<dd>Size, in bytes, of the buffer that the <em>Buffer</em> parameter points to. </dd>
<dt><em>Buffer</em> </dt>
<dd>Pointer to a caller-allocated buffer that receives the data that is read from the file. </dd>
<dt><em>Flags</em> </dt>
<dd>Bitmask of flags specifying the type of read operation to be performed. <strong></strong></p>
<table border="0">
<tbody>
<tr valign="top">
<th>标志</th>
<th>含义</th>
</tr>
<tr valign="top">
<td>FLTFL_IO_OPERATION_DO_NOT_UPDATE_BYTE_OFFSET</td>
<td>Minifilter drivers can set this flag to specify that <strong>FltReadFile</strong> should not update the file object&#8217;s <strong>CurrentByteOffset</strong> field.</td>
</tr>
<tr valign="top">
<td>FLTFL_IO_OPERATION_NON_CACHED</td>
<td>Minifilter drivers can set this flag to specify a noncached read, even if the file object was not opened with FILE_NO_INTERMEDIATE_BUFFERING.</td>
</tr>
<tr valign="top">
<td>FLTFL_IO_OPERATION_PAGING</td>
<td>Minifilter drivers can set this flag to specify a paging read.</td>
</tr>
</tbody>
</table>
<p> </p>
</dd>
<dt><em>BytesRead</em> </dt>
<dd>Pointer to a caller-allocated variable that receives the number of bytes read from the file. If <em>CallbackRoutine</em> is not NULL, this parameter is ignored. Otherwise, this parameter is optional and can be NULL. </dd>
<dt><em>CallbackRoutine</em> </dt>
<dd>Pointer to a <a href="http://www.wezu.net/blog/wp-admin/fltcallbacks_b85c12a6-7d3b-4d0c-9d21-9d9613aa057c.xml.htm">PFLT_COMPLETED_ASYNC_IO_CALLBACK</a>-typed callback routine to call when the read operation is complete. This parameter is optional and can be NULL. </dd>
<dt><em>CallbackContext</em> </dt>
<dd>Context pointer to be passed to the <em>CallbackRoutine</em> if one is present. This parameter is optional and can be NULL. If <em>CallbackRoutine</em> is NULL, this parameter is ignored. </dd>
</dl>
<h4>返回值</h4>
<p><strong>FltReadFile</strong> returns the NTSTATUS value that was returned by the file system.</p>
<h4>注释</h4>
<p>微过滤器调用 <strong>FltReadFile</strong> 从一个打开的文件中读取数据。</p>
<p><strong>FltReadFile</strong> 创建一个读请求并发送到微过滤器驱动挂载的进程后到文件系统。指定的进程之上的挂载进程则收不到读请求。</p>
<p><strong>FltReadFile</strong> 在下列条件成立时，准备非缓存I/O：</p>
<p><strong></strong></p>
<ul type="disc">
<li>调用者在参数 <em>Flags</em> 中设置了 FLTFL_IO_OPERATION_NON_CACHED 标志；</li>
<li>文件对象使用非缓存I/O打开的。通常是在调用 <a href="http://www.wezu.net/blog/wp-admin/fltapiref_a_to_d_2059a625-6d9e-4083-9c2e-d92e76c7539a.xml.htm"><strong>FltCreateFile</strong></a>, <a href="http://www.wezu.net/blog/wp-admin/fltapiref_a_to_d_3bc45f49-48cd-4c08-8906-09074f48e712.xml.htm"><strong><span style="text-decoration: underline;">FltCreateFileEx</span></strong></a>, 或 <strong>ZwCreateFile </strong>时，在参数<em>CreateOptions</em> 标志中指定了FILE_NO_INTERMEDIATE_BUFFERING 。 </li>
</ul>
<p>Noncached I/O imposes the following restrictions on the parameter values passed to <strong>FltReadFile</strong>:</p>
<p><strong></strong></p>
<ul type="disc">
<li>The buffer that the <em>Buffer</em> parameter points to must be aligned in accordance with the alignment requirement of the underlying storage device. To allocate such an aligned buffer, call <a href="http://www.wezu.net/blog/wp-admin/fltapiref_a_to_d_b617aed0-5103-4a1e-aa0d-86247d99e803.xml.htm"><strong>FltAllocatePoolAlignedWithTag</strong></a>.</li>
<li>The byte offset that the <em>ByteOffset</em> parameter points to must be a nonnegative multiple of the volume&#8217;s sector size.</li>
<li>The length specified in the <em>Length</em> parameter must be a nonnegative multiple of the volume&#8217;s sector size.</li>
</ul>
<p> </p>
<p>If an attempt is made to read beyond the end of the file, <strong>FltReadFile</strong> returns an error.</p>
<p>If the value of the <em>CallbackRoutine</em> parameter is not NULL, the read operation is performed asynchronously.</p>
<p>If the value of the <em>CallbackRoutine</em> parameter is NULL, the read operation is performed synchronously. That is, <strong>FltReadFile</strong> waits until the read operation is complete before returning. This is true even if the file object that <em>FileObject</em> points to was opened for asynchronous I/O.</p>
<p>If multiple threads call <strong>FltReadFile</strong> for the same file object, and the file object was opened for synchronous I/O, the Filter Manager does not attempt to serialize I/O on the file. In this respect, <strong>FltReadFile</strong> differs from <strong>ZwReadFile</strong>.</p>
<h4>Requirements</h4>
<p><strong>IRQL: </strong>PASSIVE_LEVEL</p>
<p><strong>Headers: </strong>Declared in <em>fltkernel.h</em>. Include <em>fltkernel.h</em>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/43/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>在miniFilter驱动里管理上下文</title>
		<link>http://www.wezu.net/blog/archives/42</link>
		<comments>http://www.wezu.net/blog/archives/42#comments</comments>
		<pubDate>Tue, 11 Nov 2008 07:06:55 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[miniFilter]]></category>
		<category><![CDATA[context]]></category>
		<category><![CDATA[上下文]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=42</guid>
		<description><![CDATA[上下文 是一个由微过滤器定义的结构，可以用于和一个过滤管理器对象关联。微过滤器可以微下列对象创建和设置上下文： 文件(Files，Vista及后续操作系统) 实例 卷 流 流句柄（File objects） Transactions(Files，Vista及后续操作系统) 除了卷上下文必须在非分页的内存池上分配，其他的既可以在非分页也可以在分页内存池中分配。 过滤管理器在他们挂载的对象删除后、微过滤器驱动实例从卷上解挂载或微过滤器卸载，自动删除相关的上下文。 注册上下文类型 当微过滤器驱动在DriverEntry中调用 FsRegisterFilter时，必须注册好每个要使用的上下文类型。 要注册上下文类型，微过滤器驱动创建一个类型为 FLT_CONTEXT_REGISTRATION 的变长数组。保持在 FLT_REGISTRATION 结构的 ContextRegistration 域中，传递到 FltRegisterFilter 函数的 Registration 参数。数组中的成员的顺序没有关系，但最后一个成员必须是 {FLT_CONTEXT_END}。 对于微过滤器驱动使用到的每一个上下文类型，FLT_CONTEXT_REGISTRATION 结构必须至少提供一个上下文定义。每一个FLT_CONTEXT_REGISTRATION结构定义了上下文的类型、大小和其他信息。 微过滤器驱动调用FltAllocateContext创建一个新的上下文，过滤管理器使用size参数 对于固定大小的上下文，FLT_CONTEXT_REGISTRATION结构的Size成员指定了字节大小，上下文的大小最大为MAXUSHORT(64KB)。0也是一个有效的值。过滤管理器用旁视列表分配固定大小的上下文。 对于不定大小的上下文，Size成员必须设置为FLT_VARIABLE_SIZED_CONTEXTS。过滤管理器直接从分页或非分页的内存池中分配不定长的上下文。 FLT_CONTEXT_REGISTRATION结构的Flags成员，可以指定FLTFL_CONTEXT_REGISTRATION_NO_EXACT_SIZE_MATCH。如果微过滤器驱动使用定长的上下文，并且指定了这个标志，上下文的大小大于等于请求的长度的话，过滤管理器从旁视列表里分配内存。否则上下文大小必须等于请求大小。 对于一个给定的上下文类型，微过滤器驱动可以支持3种固定大小（每一个大小不同）的上下文定义和1种变长定义。【更多信息，参见FLT_CONTEXT_REGISTRATION】 微过滤器驱动支持可选上下文释放前的清理回调例程。【参见 PFLT_CONTEXT_CLEANUP_CALLBACK】 微过滤器驱动可以定义一个他自己的分配、释放回调例程。【参见PFLT_CONTEXT_ALLOCATE_CALLBACK 和 PFLT_CONTEXT_FREE_CALLBACK】。 下面是从CTX示例中的部分代码，展示了一个用于注册实例、文件、流和文件对象（流句柄）的FLT_CONTEXT_REGISTRATION结构数组。]]></description>
			<content:encoded><![CDATA[<p><em>上下文</em> 是一个由微过滤器定义的结构，可以用于和一个过滤管理器对象关联。微过滤器可以微下列对象创建和设置上下文：</p>
<ul>
<li>文件(Files，Vista及后续操作系统)</li>
<li>实例</li>
<li>卷</li>
<li>流</li>
<li>流句柄（File objects）</li>
<li>Transactions(Files，Vista及后续操作系统)</li>
</ul>
<p>除了卷上下文必须在非分页的内存池上分配，其他的既可以在非分页也可以在分页内存池中分配。</p>
<p>过滤管理器在他们挂载的对象删除后、微过滤器驱动实例从卷上解挂载或微过滤器卸载，自动删除相关的上下文。</p>
<h3>注册上下文类型</h3>
<p>当微过滤器驱动在<strong>DriverEntry</strong>中调用 <strong>FsRegisterFilter</strong>时，必须注册好每个要使用的上下文类型。</p>
<p>要注册上下文类型，微过滤器驱动创建一个类型为 FLT_CONTEXT_REGISTRATION 的变长数组。保持在 FLT_REGISTRATION 结构的<strong> ContextRegistration</strong> 域中，传递到<strong> FltRegisterFilter</strong> 函数的<em> Registration</em> 参数。数组中的成员的顺序没有关系，但最后一个成员必须是 {FLT_CONTEXT_END}。</p>
<p>对于微过滤器驱动使用到的每一个上下文类型，FLT_CONTEXT_REGISTRATION 结构必须至少提供一个上下文定义。每一个FLT_CONTEXT_REGISTRATION结构定义了上下文的类型、大小和其他信息。</p>
<p>微过滤器驱动调用FltAllocateContext创建一个新的上下文，过滤管理器使用size参数</p>
<p>对于固定大小的上下文，FLT_CONTEXT_REGISTRATION结构的<strong>Size</strong>成员指定了字节大小，上下文的大小最大为MAXUSHORT(64KB)。0也是一个有效的值。过滤管理器用旁视列表分配固定大小的上下文。</p>
<p>对于不定大小的上下文，<strong>Size</strong>成员必须设置为FLT_VARIABLE_SIZED_CONTEXTS。过滤管理器直接从分页或非分页的内存池中分配不定长的上下文。</p>
<p>FLT_CONTEXT_REGISTRATION结构的<strong>Flags</strong>成员，可以指定FLTFL_CONTEXT_REGISTRATION_NO_EXACT_SIZE_MATCH。如果微过滤器驱动使用定长的上下文，并且指定了这个标志，上下文的大小大于等于请求的长度的话，过滤管理器从旁视列表里分配内存。否则上下文大小必须等于请求大小。</p>
<p>对于一个给定的上下文类型，微过滤器驱动可以支持3种固定大小（每一个大小不同）的上下文定义和1种变长定义。【更多信息，参见FLT_CONTEXT_REGISTRATION】</p>
<p>微过滤器驱动支持可选上下文释放前的清理回调例程。【参见 PFLT_CONTEXT_CLEANUP_CALLBACK】</p>
<p>微过滤器驱动可以定义一个他自己的分配、释放回调例程。【参见PFLT_CONTEXT_ALLOCATE_CALLBACK 和 PFLT_CONTEXT_FREE_CALLBACK】。</p>
<p>下面是从CTX示例中的部分代码，展示了一个用于注册实例、文件、流和文件对象（流句柄）的FLT_CONTEXT_REGISTRATION结构数组。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/42/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>列出本机安装的所有硬件设备</title>
		<link>http://www.wezu.net/blog/archives/32</link>
		<comments>http://www.wezu.net/blog/archives/32#comments</comments>
		<pubDate>Fri, 20 Jun 2008 06:43:26 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[学习笔记]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=32</guid>
		<description><![CDATA[以下代码可以把你机器上已安装的硬件设备全部列出来。 #include #include #include #include #include #pragma comment(lib, "Setupapi.lib") int main( int argc, char *argv[ ], char *envp[ ] ) { HDEVINFO hDevInfo; SP_DEVINFO_DATA DeviceInfoData; DWORD i; // Create a HDEVINFO with all present devices. hDevInfo = SetupDiGetClassDevs(NULL, 0, // Enumerator 0, DIGCF_PRESENT &#124; DIGCF_ALLCLASSES ); if (hDevInfo == INVALID_HANDLE_VALUE) { // Insert error handling [...]]]></description>
			<content:encoded><![CDATA[<p>以下代码可以把你机器上已安装的硬件设备全部列出来。</p>
<pre>
#include <stdio.h>
#include <windows.h>
#include <setupapi.h>
#include <devguid.h>
#include <regstr.h>
#pragma comment(lib, "Setupapi.lib")

int main( int argc, char *argv[ ], char *envp[ ] )
{
    HDEVINFO hDevInfo;
    SP_DEVINFO_DATA DeviceInfoData;
    DWORD i;

    // Create a HDEVINFO with all present devices.
    hDevInfo = SetupDiGetClassDevs(NULL,
        0, // Enumerator
        0,
        DIGCF_PRESENT | DIGCF_ALLCLASSES );

    if (hDevInfo == INVALID_HANDLE_VALUE)
    {
        // Insert error handling here.
        return 1;
    }

    // Enumerate through all devices in Set.

    DeviceInfoData.cbSize = sizeof(SP_DEVINFO_DATA);
    for (i=0;SetupDiEnumDeviceInfo(hDevInfo,i,
        &#038;DeviceInfoData);i++)
    {
        DWORD DataT;
        LPTSTR buffer = NULL;
        DWORD buffersize = 0;

        //
        // Call function with null to begin with,
        // then use the returned buffer size
        // to Alloc the buffer. Keep calling until
        // success or an unknown failure.
        //
        while (!SetupDiGetDeviceRegistryProperty(
            hDevInfo,
            &#038;DeviceInfoData,
            SPDRP_DEVICEDESC,
            &#038;DataT,
            (PBYTE)buffer,
            buffersize,
            &#038;buffersize))
        {
            if (GetLastError() ==
                ERROR_INSUFFICIENT_BUFFER)
            {
                // Change the buffer size.
                if (buffer)
     LocalFree(buffer);
                buffer = (char *)LocalAlloc(LPTR,buffersize);
            }
            else
            {
                // Insert error handling here.
                break;
            }
        }

        printf("Result:[%s]\n",buffer);

        if (buffer) LocalFree(buffer);
    }

    if ( GetLastError()!=NO_ERROR &#038;&#038;
         GetLastError()!=ERROR_NO_MORE_ITEMS )
    {
        // Insert error handling here.
        return 1;
    }

    //  Cleanup
    SetupDiDestroyDeviceInfoList(hDevInfo);

    return 0;
}
</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/32/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>彻底弄明白IRP</title>
		<link>http://www.wezu.net/blog/archives/31</link>
		<comments>http://www.wezu.net/blog/archives/31#comments</comments>
		<pubDate>Fri, 20 Jun 2008 06:40:30 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[irp]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=31</guid>
		<description><![CDATA[微软的东东，多数是把聪明人搞晕，把晕的人搞残，把残的人搞死！     一直以来，想弄明白驱动和IRP到底是怎么回事，在驱网上也查了无数的资料，到头来，手脚抽筋也没弄明白。     从网上查到一段说明，可以说是迄今最后的解释，在家里看了N天，似同天书。 引用: 1.    子系统调用NT的IO系统服务打开命名文件。 2.    NT的IO管理器调用对象管理器，查询命名文件，并且帮助解决文件对象的符号连接。同时调用安全参照监视器，检查子系统是否具备打开文件句柄的正确权限。 3.    如果NT文件系统不认识文件对象，IO管理器挂起请求。调用多个文件系统直到识别出文件对象才继续请求。 4.    IO管理器负责为打开的请求分配内存和初始化IRP。对于NT驱动，打开请求等同于创建请求。 5.    IO管理器调用文件系统驱动，将IRP传递给它们。文件系统存取它们的IRP中本地IO栈，决定必须进行哪一种操作。检查参数，确定请求文件是否在缓存中。如果不是，设置下一个IRP中驱动的IO栈。 6.    无论是驱动处理IRP还是完成IO请求操作。都调用IO管理器和其它NT元素提供的核心态例程。 7.    驱动设置返回给IO管理器的IRP中的IO状态块表示请求操作是成功还是失败。 8.    IO管理器通过获取IRP中的IO状态，将信息同过保护子系统返回给原始调用者。 9.    IO管理器释放已完成的IRP。 10.    如果打开操作成功，IO管理器返回文件句柄给子系统。反之返回错误状态。 晕晕乎乎中，似乎有所顿悟，何不用一个具体的类比，也解释一下IRP到底是怎么回事，所以喝了二两二锅头，斗胆把上面的10段话作如下的翻译，有翻译不妥当之处，望大大们指正： 引用: 1.    客人(IRP)来到大厦(驱动程序)外，该大厦有一个按人名造册的接待系统（IO管理器）。 2.    客人(IRP)先到大厅，查花名册，按人名（设备对象DeviceObject，符号连接SymbolicLink）查。同时查安全薄，看这个人是不是恐怖分子、台独分子(STATUS_INVALID_DEVICE_REQUEST, SECURITY_CLIENT_CONTEXT)，不是则被允许进入。如是，则不允许则禁入。 3.    如果查不到客人名，则拒绝进入。调用多本花名册（文件系统,FSD），直到识别出来人，才继续。 4.    接待系统（IO管理器）为客人（IRP）分配房间、会议室，餐饮，一应俱全(RtlZeroMemory ，RtlCopyMemory)，并打扫一遍（初始化, KeSetEvent, [...]]]></description>
			<content:encoded><![CDATA[<p>微软的东东，多数是把聪明人搞晕，把晕的人搞残，把残的人搞死！<br />
    一直以来，想弄明白驱动和IRP到底是怎么回事，在驱网上也查了无数的资料，到头来，手脚抽筋也没弄明白。</p>
<p>    从网上查到一段说明，可以说是迄今最后的解释，在家里看了N天，似同天书。</p>
<div class="quote">
<h5>引用:</h5>
<blockquote><p>1.    子系统调用NT的IO系统服务打开命名文件。</p>
<p>2.    NT的IO管理器调用对象管理器，查询命名文件，并且帮助解决文件对象的符号连接。同时调用安全参照监视器，检查子系统是否具备打开文件句柄的正确权限。</p>
<p>3.    如果NT文件系统不认识文件对象，IO管理器挂起请求。调用多个文件系统直到识别出文件对象才继续请求。</p>
<p>4.    IO管理器负责为打开的请求分配内存和初始化IRP。对于NT驱动，打开请求等同于创建请求。</p>
<p>5.    IO管理器调用文件系统驱动，将IRP传递给它们。文件系统存取它们的IRP中本地IO栈，决定必须进行哪一种操作。检查参数，确定请求文件是否在缓存中。如果不是，设置下一个IRP中驱动的IO栈。</p>
<p>6.    无论是驱动处理IRP还是完成IO请求操作。都调用IO管理器和其它NT元素提供的核心态例程。</p>
<p>7.    驱动设置返回给IO管理器的IRP中的IO状态块表示请求操作是成功还是失败。</p>
<p>8.    IO管理器通过获取IRP中的IO状态，将信息同过保护子系统返回给原始调用者。</p>
<p>9.    IO管理器释放已完成的IRP。</p>
<p>10.    如果打开操作成功，IO管理器返回文件句柄给子系统。反之返回错误状态。</p></blockquote>
</div>
<p>晕晕乎乎中，似乎有所顿悟，何不用一个具体的类比，也解释一下IRP到底是怎么回事，所以喝了二两二锅头，斗胆把上面的10段话作如下的翻译，有翻译不妥当之处，望大大们指正：</p>
<div class="quote">
<h5>引用:</h5>
<blockquote><p>1.    客人(IRP)来到大厦(驱动程序)外，该大厦有一个按人名造册的接待系统（IO管理器）。</p>
<p>2.    客人(IRP)先到大厅，查花名册，按人名（设备对象DeviceObject，符号连接SymbolicLink）查。同时查安全薄，看这个人是不是恐怖分子、台独分子(STATUS_INVALID_DEVICE_REQUEST, SECURITY_CLIENT_CONTEXT)，不是则被允许进入。如是，则不允许则禁入。</p>
<p>3.    如果查不到客人名，则拒绝进入。调用多本花名册（文件系统,FSD），直到识别出来人，才继续。</p>
<p>4.    接待系统（IO管理器）为客人（IRP）分配房间、会议室，餐饮，一应俱全(RtlZeroMemory ，RtlCopyMemory)，并打扫一遍（初始化, KeSetEvent, KeWaitForSingleObject, IoMarkIrpPending, InitializeObjectAttributes）。</p>
<p>5.    接待系统（IO管理器）调用管理人员，将客人的信息传递给下面各部门。各部门管理人员根据他们的子系统情况，分配资源队列（本地IO栈），并决定必须进行哪一种操作(IoGetCurrentIrpStackLocation, Irp-&gt;AssociatedIrp.SystemBuffer)。客人是否在不同级别的客人清单中。如果没有这个级别，则新建一个级别 (DeviceObject-&gt;DeviceExtension)，并进行登记。比如是国宾级，则一定要准备一个总统套间。</p>
<p>6.    不论是对于客人（Irp），还是客人的级别档次要求（IO栈），都使用模块化的规范流程。</p>
<p>7.    向大厦总经理报告人员进入、级别招待的请求是成功还是失败。</p>
<p>8.    获取人员、招待的状态，将是不是超过招待能力的信息（过保护状态）返回给新来的客人。如果超出接待能力，则挂牌“客满，恕不接待”。</p>
<p>9.    人员离开，则释放客人占有的所有资源(分配房间、会议室等)。IoCompleteRequest, DriverObject-&gt;DriverUnload，IoDeleteDevice, ZwClose</p>
<p>10.    招待成功，返回OK或返回错误（Irp-&gt;IoStatus.Status = STATUS_SUCCESS,return ntStatus）</p></blockquote>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/31/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>深入了解文件系统Cache管理器</title>
		<link>http://www.wezu.net/blog/archives/30</link>
		<comments>http://www.wezu.net/blog/archives/30#comments</comments>
		<pubDate>Fri, 20 Jun 2008 01:48:20 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[学习笔记]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=30</guid>
		<description><![CDATA[译者序 本文仅用于学习交流，不负版权责任。翻译者楚狂人，有问题可与我联系，qq16191935。MSN walled_river@hotmail.com. 我以前不大明白Windows的文件系统和缓冲管理器之间的关系。仅仅知道Cc开头的系列调用是缓冲管理器提供的，文件系统中可以调用。也知道缓冲对于文件系统的意义，在于缓冲读写操作，使磁盘得到高效的利用。 为了翻译了这些资料，我也大致明白了文件系统和缓冲管理器之间的互动。windows的文件系统和缓冲管理器之间是相互调用的关系，双向沟通。总的来说，是缓冲管理器提供一些调用给文件系统，文件系统注册一些回调函数给缓冲管理器，而且缓冲管理器会发IRP给文件系统来处理。 首先文件系统如果想要实现缓冲读写，那么肯定要调用缓冲管理器提供的调用。（如对于缓冲读，不直接自己读磁盘，而是调用CcCopyRead),但是缓冲管理器自然还是要通过文件系统来实际读磁盘。因此缓冲管理器会发出IRP来给文件系统进行处理。这样，文件系统就要分别缓冲管理器发来的请求和用户进程发来的请求分别处理了。 把不同的请求放在同一个例程中处理，这正是设计上最令人恼火的地方。不过理解了这一点之后，你也就大致明白缓冲管理器和文件系统是如何交互的了。 NT 文件系统缓冲管理器 本文中,我们的同缓冲管理器的运行例程的一个基础描述.此外,给出了一些例程的使用例子.也参考了MS IFS 中能找到的代码. 缓冲管理器概述 缓冲管理器是一个纯软件组件.和Windows NT的内存管理器紧密的结合为一个整体.同时使文件系统数据的缓冲和虚拟内存管理系统也结合在一起.一些操作系统单独实现他们的文件系统,所以他们有不同的数据缓冲方式.但由于物理内存的有限性,这样的缓冲一样必须合理的管理.而且内存被这样的缓冲用了,就不能在系统中再做其他的用途了. 所以Window NT 缓冲管理器的一个关键优点,就是允许我们在文件系统缓冲和程序运行使用物理内存之间保持一个平衡.当一个应用正在消耗内存,用来进行文件数据缓冲的内存可能被缩减到接近0.结果系统让物理内存得到了更好的使用,最终提供了更好的性能. 文件系统还有一个使用Cache管理器的关键原因.一个文件可能被标准的文件系统接口访问.比如读和写,也有可能通过内存管理器被做为内存映射文件访问.有时两种访问方式被用在同一个文件上.这是Cache管理器提供一个机制,建立这两种访问方式之间的桥梁,以确保数据的可靠性. Cache管理器数据结构 文件系统和Cache管理器之间的接口是一种过程上的接口.所有的Cache管理器用到的数据结构,有必要通过一个文件联系起来.但是实际上这些内部接口对文件系统是透明的.在这里我们描述这些文件系统和Cahce管理器共享的关键的数据结构. 缓冲控制块(BCB,Buffer Control Block) 如果一个文件的一部分被映射到一个系统内存地址,Cahce管理器内部使用缓冲控制块来记录.有时文件系统进行某些临界操作的时候,需要在内存中锁定一些数据.所以这个结构必须暴露给文件系统使用: 缓冲控制块的大部分是部可见的.开头的一部分暴露给文件系统: typedef struct _PUBLIC_BCB { CSHORT NodeTypeCode; CSHORT NodeByteSize; ULONG MappedLength; LARGE_INTEGER MappedFileOffset; } PUBLIC_BCB,*PPUBLIC_BCB; 开始的两个域是Windows数据结构的标准域,说明数据结构的类型和长度.后边的两个域是文件系统感兴趣的,说明了这个文件被这个特殊的缓冲控制块所管理的内容范围. 文件大小信息 文件系统和内存管理器都维护文件大小的信息.当文件系统建立了一个文件的映射,它记录了文件的当前大小.以后的任何改动同样被提交给Cache管理器. Cache管理器用三个值用来表示文件的大小: typedef struct _CC_FILE_SIZES { LARGE_INTEGER AllocationSize; LARGE_INTEGER FileSize; LARGE_INTEGER ValidDataLength; } [...]]]></description>
			<content:encoded><![CDATA[<h2>译者序</h2>
<p>本文仅用于学习交流，不负版权责任。翻译者楚狂人，有问题可与我联系，qq16191935。MSN walled_river@hotmail.com.</p>
<p>我以前不大明白Windows的文件系统和缓冲管理器之间的关系。仅仅知道Cc开头的系列调用是缓冲管理器提供的，文件系统中可以调用。也知道缓冲对于文件系统的意义，在于缓冲读写操作，使磁盘得到高效的利用。</p>
<p>为了翻译了这些资料，我也大致明白了文件系统和缓冲管理器之间的互动。windows的文件系统和缓冲管理器之间是相互调用的关系，双向沟通。总的来说，是缓冲管理器提供一些调用给文件系统，文件系统注册一些回调函数给缓冲管理器，而且缓冲管理器会发IRP给文件系统来处理。</p>
<p>首先文件系统如果想要实现缓冲读写，那么肯定要调用缓冲管理器提供的调用。（如对于缓冲读，不直接自己读磁盘，而是调用CcCopyRead),但是缓冲管理器自然还是要通过文件系统来实际读磁盘。因此缓冲管理器会发出IRP来给文件系统进行处理。这样，文件系统就要分别缓冲管理器发来的请求和用户进程发来的请求分别处理了。</p>
<p>把不同的请求放在同一个例程中处理，这正是设计上最令人恼火的地方。不过理解了这一点之后，你也就大致明白缓冲管理器和文件系统是如何交互的了。</p>
<h2>NT 文件系统缓冲管理器</h2>
<p>本文中,我们的同缓冲管理器的运行例程的一个基础描述.此外,给出了一些例程的使用例子.也参考了MS IFS 中能找到的代码.</p>
<h3>缓冲管理器概述</h3>
<p>缓冲管理器是一个纯软件组件.和Windows NT的内存管理器紧密的结合为一个整体.同时使文件系统数据的缓冲和虚拟内存管理系统也结合在一起.一些操作系统单独实现他们的文件系统,所以他们有不同的数据缓冲方式.但由于物理内存的有限性,这样的缓冲一样必须合理的管理.而且内存被这样的缓冲用了,就不能在系统中再做其他的用途了.</p>
<p>所以Window NT 缓冲管理器的一个关键优点,就是允许我们在文件系统缓冲和程序运行使用物理内存之间保持一个平衡.当一个应用正在消耗内存,用来进行文件数据缓冲的内存可能被缩减到接近0.结果系统让物理内存得到了更好的使用,最终提供了更好的性能.</p>
<p>文件系统还有一个使用Cache管理器的关键原因.一个文件可能被标准的文件系统接口访问.比如读和写,也有可能通过内存管理器被做为内存映射文件访问.有时两种访问方式被用在同一个文件上.这是Cache管理器提供一个机制,建立这两种访问方式之间的桥梁,以确保数据的可靠性.</p>
<h3>Cache管理器数据结构</h3>
<p>文件系统和Cache管理器之间的接口是一种过程上的接口.所有的Cache管理器用到的数据结构,有必要通过一个文件联系起来.但是实际上这些内部接口对文件系统是透明的.在这里我们描述这些文件系统和Cahce管理器共享的关键的数据结构.</p>
<h4>缓冲控制块(BCB,Buffer Control Block)</h4>
<p>如果一个文件的一部分被映射到一个系统内存地址,Cahce管理器内部使用缓冲控制块来记录.有时文件系统进行某些临界操作的时候,需要在内存中锁定一些数据.所以这个结构必须暴露给文件系统使用:</p>
<p>缓冲控制块的大部分是部可见的.开头的一部分暴露给文件系统:</p>
<pre>typedef struct _PUBLIC_BCB {
 CSHORT NodeTypeCode;
 CSHORT NodeByteSize;
 ULONG MappedLength;
 LARGE_INTEGER MappedFileOffset;
} PUBLIC_BCB,*PPUBLIC_BCB;</pre>
<p>开始的两个域是Windows数据结构的标准域,说明数据结构的类型和长度.后边的两个域是文件系统感兴趣的,说明了这个文件被这个特殊的缓冲控制块所管理的内容范围.</p>
<h4>文件大小信息</h4>
<p>文件系统和内存管理器都维护文件大小的信息.当文件系统建立了一个文件的映射,它记录了文件的当前大小.以后的任何改动同样被提交给Cache管理器.</p>
<p>Cache管理器用三个值用来表示文件的大小:</p>
<pre>typedef struct _CC_FILE_SIZES {
 LARGE_INTEGER AllocationSize;
 LARGE_INTEGER FileSize;
 LARGE_INTEGER ValidDataLength;
} CC_FILE_SIZES,*PCC_FILE_SIZES;</pre>
<p>这些域的名字容易混淆.比如AllocationSize不是说给这个文件分配实际的物理空间,而是当前已经分配的空间中能容纳的数据总量.对一般的文件系统来说,上边两个数据当然应该是一样的.但是,对一个支持数据压缩或者扩展的文件系统而言,这个值表示当前控件中所能容纳的数据量(而不是空间大小).</p>
<p>AllocationSize被内存管理器用来得到section object.section object被用来觉得一个文件是如何映射到内存的,所以AllocationSize总是至少和文件一样大.缓冲管理器和内存管理起没有考虑当文件系统把AllocationSize设置得比file size小的情况.系统会因数据结构的混乱而崩溃.</p>
<p>FileSize表示了文件数据中最后一个有效的字节的位置,一般是文件结束标记.</p>
<h3>缓冲管理器回调</h3>
<p>文件系统和内存管理器之间的互动是通过一系列的回调实现的.这些回调函数被注册给Cache管理器之后被Cahce管理器用来确保数据结构在一个文件系统操作之前被\&#8221;锁定\&#8221;.</p>
<p>Windows NT假设资源如何被文件系统,Cahce管理器和内存管理器使用有一个严格的顺序.这个顺序确保死缩不会发生.反之则可能死锁.一般来说,文件系统首先得到资源.然后是Cache管理器,最后是内存管理器.</p>
<p>因此,这些回调被内存管理器用来维护它的层级:这些回调有:</p>
<pre>typedef BOOLEAN (*PACQUIRE_FOR_LAZY_WRITE) ( IN PVOID Context, IN BOOLEAN Wait );
typedef VOID (*PRELEASE_FROM_LAZY_WRITE) ( IN PVOID Context );
typedef BOOLEAN (*PACQUIRE_FOR_READ_AHEAD) ( IN PVOID Context, IN BOOLEAN Wait, );
typedef VOID (*PRELEASE_FROM_READ_AHEAD ( IN PVOID Context ); 

typedef struct _CAHHE_MANAGER_CLALLBACKES {
 PACQUIRE_FOR_LAZY_WRITE AcquireForLazyWrite;
 PRELEASE_FROM_LAZY_WRITE ReleaseFromLazyWrite;
 PACQUIRE_FOR_READ_AHEAD AcquireForReadAhead;
 PRELEASE_FROM_READ_AHEAD ReleaseFromReadAhead; 

} CACHE_MANAGER_CALLBACKS,*PCACHE_MANAGER_CLALLBACKS;</pre>
<p>注意这些回调分别被缓冲管理器的两个部分使用.首先是延迟写,负责把脏的(修改过的)缓冲数据写回文件系统.另一种是预读,预先的读取文件,给用户调用的读返回信息.</p>
<p>首先,在设计上很重要的是要理解你的文件系统应该避免那些情况,而哪些是不需要避免的.比如说,没有理由把用户应用的缓冲读操作和缓冲管理器的延迟写序列化.它们互无影响.但是,你需要避免用户调用的非缓冲写操作改变文件的长度和缓冲管理器延迟写冲突.</p>
<p>NT的文件系统使用两个资源结构来实现这个.所有这些资源可以被不同的操作系统组件来使用,通过使用共同的头,铁别是头中的Resource域和PageingIoResource域.缓冲管理器并不直接去获取这些资源,它通过调用文件系统中的回调函数来获取这些必要的资源.</p>
<p>请注意这些回调例程必须由你的文件系统提供,他们不是可选的.如果你不能提供,那么系统会崩溃.</p>
<p>微软的IFSKit中每个文件系统的例子都含有这些例程.比如延迟写的位置入下:</p>
<table border="0">
<tbody>
<tr>
<td>文件系统</td>
<td>文件名</td>
<td>例程</td>
</tr>
<tr>
<td>FAT</td>
<td>resrcsup.c</td>
<td>FatAcquireFcbForLazyWrite</td>
</tr>
<tr>
<td>CDFS</td>
<td>resrcsup.c</td>
<td>CdAcquireForCache</td>
</tr>
<tr>
<td>RDR2</td>
<td>rxce\\resrcsup.c</td>
<td>RxAcquireFcbForLazyWrite</td>
</tr>
</tbody>
</table>
<p>其他的例程基本上可以在同一个文件中找到.</p>
<p>下面的代码是一个回调例程的例子:</p>
<pre>static BOOLEAN OwAcquireForLazyWrite(PVOID Conetext,BOOLEAN Wait)
{
POW_FCB fcb = (POW_FCB)Context;
BOOLEAN result;

// 打开文件上的锁
result = OwAcquireResourceExclusiveExp(&amp;fcb-&gt;Resource,Wait);
if(!result) {
// 我们没有能获得资源
return result;
}

// 我们得到了资源,我们必须:
// (1)保存当前线程的线程id(用于释放)
// (2)设置顶级irp一个假的值.
// 无论如何,当前线程id在设置之前应该为0(必须是没有使用的)

OwAssert(!fcb-&gt;ResourceThread);
fcb-&gt;ResourceThread = OwGetCurrentResourceThread();
return (TRUE);
}</pre>
<h4>CcCanIWrite</h4>
<p>因为一个应用程序可能修改内存中的数据的速度超过写磁盘到数据上的能力,导致虚拟内存系统可能被数据所\&#8221;饱和\&#8221;.这可能导致虚拟系统发生内存枯竭的情况.为了避免这点,文件系统必须和虚拟系统合作探测这种条件.缓冲管理器提供的一个关键操作之一就是CcCanIWrite,原型如下:</p>
<pre>NTKERNELAPI BOOLEAN CcCanIWrite (
IN PFILE_OBJECT FileObject,
IN ULONG BytesToWrite,
IN BOOLEAN Wait,
IN BOOLEAN Retrying
);</pre>
<p>如果返回了FALSE,那么文件系统必须延迟脏页面的写入来避免内存枯竭.典型的内存枯竭症状是一些调用返回NO_PAGES_AVAILABLE.</p>
<p>文件系统必须排列这些写操作的重试并发送.文件系统可以通过内部的发送机制来发送,也可以使用这个例程.</p>
<h4>CcDeferWrite</h4>
<p>你的文件系统可以调用FsRtlCopyWirte,这样就不必直接调缓冲管理器了.这样内部的延迟写实际上是用这个例程实现延迟写的.</p>
<h4>CcCopyRead</h4>
<p>只要一个文件系统建立了一个缓冲(通过CcInitializeCacheMap调用),它就可以使用FsRtl例程(比如FsRtlCopyRead)或者这个例程.一般FsRtlCopyRead用来实现Fast IO的读,而这个例程一般用来实现IRP_MJ_READ,原型如下:</p>
<pre>NTKERNELAPI BOOLEAN CcCopyRead (
IN PFILE_OBJECT FileObject,
IN PLARGE_INTERGER FileOffset,
IN ULONG Length,
IN BOOLEAN Wait,
OUT PVOID Buffer,
OUT PIO_STATUS_BLOCK IoStatus
);</pre>
<p>FileObject含有一个指向SectionObjectPointer的指针.当数据从缓冲拷贝到用户缓冲区间(也就是这里的Buffer所指的区域),SectionObjectPointer是被缓冲管理器所使用.当然这里假设缓冲已经实现初始化过了.</p>
<p>Wait说明调用这是否希望阻塞一段不定长的时间.比如可能要等待获取一个锁.这个参数应该被看成一个\&#8221;提示\&#8221;而不是一个\&#8221;确保\&#8221;.比如说,如果一个磁盘io有必要结束这个操作,这个操作可能继续运行.即使Wait的值是FALSE.</p>
<p>Buffer是调用者提供的缓冲.它不一定是一个有效的缓冲.失败的情况下,这个调用会抛出一个异常.一个文件系统驱动应该捕获这个异常并返回一个错误给应用程序.</p>
<p>IoStatus用来收集操作的完成状态,以及有多少个字节被成功的读取了.</p>
<p>请注意缓冲管理器的这个调用可能导致分页交换.这可能导致文件系统驱动处理实际的分页交换读写的操作的例程重入.</p>
<p>(译者注:假设文件系统中的读处理例程中调用了CcCopyRead从缓冲中读,这可能导致缓冲进行页面交换来读取硬盘.而读取硬盘的操作又是文件系统的读处理例程进行的,因此这个读处理例程是可能重入的.).</p>
<h4>CcCopyWrite</h4>
<p>当一个文件系统已经初始化了一个缓冲(使用CcInitializeCachedMap调用),它可以使用FsRtl例程(FsRtlCopyWrite)或者这个例程.一般的,FsRtlCopyWrite用来实现FastIo写.而这个例程用来实现普通的IRP_MJ_WRITE,原型如下:</p>
<pre>NTKERNELAPI BOOLEAN CcCopyWrite (
IN PFILE_OBJECT FileObject,
IN PLARGE_INTEGER FileOffset,
IN ULONG Length,
IN BOOLEAN Wait,
IN PVOID Buffer
);</pre>
<p>参数同上一函数.</p>
<p>请注意这个操作可能导致一个缓冲页面的部分内容被改写.这种情况下,这个页面的内容首先从磁盘上读出,然后被修改.因此,文件系统用来处理文件被修改导致的页面失败的例程有可能被重入.</p>
<h4>CcDeferWrite</h4>
<p>你的文件系统必须限制数据写入的最大流量.为了简化这个实现,缓冲管理器提供一个简单的机制来把这些写操作排队,直到虚拟内存系统能容纳它们.当CcCanIWrite调用返回失败的时候,这些由你的文件系统所注册的回调函数来完成.</p>
<p>这个回调函数的原型为:</p>
<pre>Typedef VOID (*PCC_POST_DEFERRED_WRITE) (
IN PVOID Context1,
IN PVOID Context2
);</pre>
<p>这些上下文指针由你的文件系统使用,座位建立延迟写过程的一部分.CcDeferWrite的原型如下:</p>
<pre>NTKERNELAPI VOID CcDeferWrite (
IN PFILE_OBJECT FileObject,
IN PCC_POST_DEFERRED_WRITE PostRoutine,
IN PVOID Context1,
IN PVOID Context2,
IN ULONG BytesToWrite,
IN BOOLEAN Retrying);</pre>
<p>FileObject标明要写的文件.</p>
<p>PostRoutine是文件系统驱动提供的回调函数,当虚拟内存系统已经发生了改变,附加的写操作可以被允许执行了,缓冲管理器会调用这个回调.</p>
<p>Context1和Context2指正是文件系统驱动所定义的.当写文件被允许的时候传给上面的回调函数.</p>
<p>BytesToWrite参数说明要写的字节数.虚拟内存系统用这个信息判断这个操作是否安全的(基于可用的页).</p>
<p>Retrying参数表示这是第一次尝试(Retrying是FALSE)还是一次延后的尝试(Retrying是TRUE).</p>
<h4>CcGetDirtyPages</h4>
<p>这个例程列出来仅仅为了完整性.这个用于文件系统利用windows nt的内部日志机制.文件系统中一般不使用.原型如下:</p>
<p>NTKERNELAPI LARGE_INTEGER CcGetDirtyPages (<br />
IN PVOID LogHandle,<br />
IN PDIRTY_PAGE_ROUTINE DirtyPageRoutine,<br />
IN PVOID Context1,<br />
IN PVOID Context2<br />
);</p>
<h4>CcGetFileObjectFromBcb</h4>
<p>一个私有的缓存控制块包含一个FileObject的指针.虚拟内存系统用此来跟踪文件缓冲的信息.FileObject因此可以从一个BCB中获得.这是一个必要的调用.原型如下:</p>
<pre>NTKERNELAPI PFILE_OBJECT CcGetFileObjectFromBcb (
IN PVOID Bcb
);</pre>
<h4>CcGetFileObjectFromSectionPtrs</h4>
<p>一个文件建立缓冲时,缓冲管理器使用FileObject作为参数调用CcInitializeCacheMap来生成一个新的section object.这个对象用于缓冲文件数据.所以当缓冲管理器得到了这个文件的缓冲数据,原来的FileObject被虚拟内存系统用于各种不同的IO操作.</p>
<p>给定的任意一个FileObject的SectionObjectPointer,这个例程可以告诉文件系统实际被虚拟内存系统所使用的实际file object.原型如下:</p>
<pre>NTKERNELAPI PFILE_OBJECT CcGetFileObjectFromSectionPtrs (
IN PSECTION_OBJECT_POINTERS SectionObjectPointer
);</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/30/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>文件过滤系统驱动开发Filemon学习笔记</title>
		<link>http://www.wezu.net/blog/archives/22</link>
		<comments>http://www.wezu.net/blog/archives/22#comments</comments>
		<pubDate>Tue, 17 Jun 2008 08:13:10 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[学习笔记]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=22</guid>
		<description><![CDATA[WINDOWS文件过滤系统驱动开发，可用于硬盘还原，防病毒，文件安全防护，文件加密等诸多领域。而掌握核心层的理论及实践，对于成为一名优秀的开发人员不可或缺。 WINDOWS文件过滤系统驱动开发的两个经典例子，Filemon与SFilter，初学者在经过一定的理论积累后，对此两个例子代码的研究分析，会是步入驱动开发殿堂的重要一步，相信一定的理论积累以及贯穿剖析理解此两个例程后，就有能力开始进行文件过滤系统驱动开发的实际工作了。 对于SFilter例子的讲解，楚狂人的教程已经比较流行，而Filemon例子也许因框架结构相对明晰，易于剖析理解，无人贴出教程，本人在剖析Filemon的过程中积累的一些笔记资料，陆续贴出希望对初学者有所帮助，并通过和大家的交流而互相提高。 Filemon学习笔记 第一篇： Filemon的大致架构为，在此驱动程序中，创建了两类设备对象。 一类设备对象用于和Filemon对应的exe程序通信，以接收用户输入信息，比如挂接或监控哪个分区，是否要挂接，是否要监控，监控何种操作等。此设备对象只创建了一个，在驱动程序的入口函数DriverEntry中。此类设备对象一般称为控制设备对象，并有名字，以方便应用层与其通信操作。 第二类设备对象用于挂接到所须监控的分区，比如c：，d：或e：，f：，以便拦截到引应用层对该分区所执行的读，写等操作。此类设备对象为安全起见，一般不予命名，可根据须监控多少分区而创建一个或多个。 驱动入口函数大致如下： NTSTATUS DriverEntry( IN PDRIVER_OBJECT DriverObject, IN PUNICODE_STRING RegistryPath ) { NTSTATUS ntStatus; PDEVICE_OBJECT guiDevice; WCHAR deviceNameBuffer[] = L"\\Device\\Filemon"; UNICODE_STRING deviceNameUnicodeString; WCHAR deviceLinkBuffer[] = L"\\DosDevices\\Filemon"; UNICODE_STRING deviceLinkUnicodeString; ULONG i; DbgPrint (("Filemon.SYS: entering DriverEntry\n")); FilemonDriver = DriverObject; // // Setup the device name // RtlInitUnicodeString (&#38;deviceNameUnicodeString, deviceNameBuffer ); [...]]]></description>
			<content:encoded><![CDATA[<p>WINDOWS文件过滤系统驱动开发，可用于硬盘还原，防病毒，文件安全防护，文件加密等诸多领域。而掌握核心层的理论及实践，对于成为一名优秀的开发人员不可或缺。</p>
<p>WINDOWS文件过滤系统驱动开发的两个经典例子，Filemon与SFilter，初学者在经过一定的理论积累后，对此两个例子代码的研究分析，会是步入驱动开发殿堂的重要一步，相信一定的理论积累以及贯穿剖析理解此两个例程后，就有能力开始进行文件过滤系统驱动开发的实际工作了。<br />
对于SFilter例子的讲解，楚狂人的教程已经比较流行，而Filemon例子也许因框架结构相对明晰，易于剖析理解，无人贴出教程，本人在剖析Filemon的过程中积累的一些笔记资料，陆续贴出希望对初学者有所帮助，并通过和大家的交流而互相提高。</p>
<p align="center"><strong>Filemon学习笔记 第一篇：</strong></p>
<p>Filemon的大致架构为，在此驱动程序中，创建了两类设备对象。<br />
一类设备对象用于和Filemon对应的exe程序通信，以接收用户输入信息，比如挂接或监控哪个分区，是否要挂接，是否要监控，监控何种操作等。此设备对象只创建了一个，在驱动程序的入口函数DriverEntry中。此类设备对象一般称为控制设备对象，并有名字，以方便应用层与其通信操作。<br />
第二类设备对象用于挂接到所须监控的分区，比如c：，d：或e：，f：，以便拦截到引应用层对该分区所执行的读，写等操作。此类设备对象为安全起见，一般不予命名，可根据须监控多少分区而创建一个或多个。</p>
<p>驱动入口函数大致如下：</p>
<pre>NTSTATUS
DriverEntry(
    IN PDRIVER_OBJECT DriverObject,
    IN PUNICODE_STRING RegistryPath
    )
{
    NTSTATUS                ntStatus;
    PDEVICE_OBJECT          guiDevice;
    WCHAR                   deviceNameBuffer[]  = L"\\Device\\Filemon";
    UNICODE_STRING          deviceNameUnicodeString;
    WCHAR                   deviceLinkBuffer[]  = L"\\DosDevices\\Filemon";
    UNICODE_STRING          deviceLinkUnicodeString;
    ULONG                   i;

    DbgPrint (("Filemon.SYS: entering DriverEntry\n"));
    FilemonDriver = DriverObject;

    //
    // Setup the device name
    //
    RtlInitUnicodeString (&amp;deviceNameUnicodeString,
                          deviceNameBuffer );

    //
    // Create the device used for GUI communications
    //此设备对象用来和用户交互信息
    ntStatus = IoCreateDevice ( DriverObject,
                                sizeof(HOOK_EXTENSION),
                                &amp;deviceNameUnicodeString,
                                FILE_DEVICE_FILEMON,
                                0,
                                TRUE,
                                &amp;guiDevice );

    //
    // If successful, make a symbolic link that allows for the device
    // object's access from Win32 programs
    //
    if(NT_SUCCESS(ntStatus)) {

        //
        // Mark this as our GUI device
        //
        ((PHOOK_EXTENSION) guiDevice-&gt;DeviceExtension)-&gt;Type = GUIINTERFACE;

        //
        // Create a symbolic link that the GUI can specify to gain access
        // to this driver/device
        //
        RtlInitUnicodeString (&amp;deviceLinkUnicodeString,
                              deviceLinkBuffer );
        ntStatus = IoCreateSymbolicLink (&amp;deviceLinkUnicodeString,
                                         &amp;deviceNameUnicodeString );
        if(!NT_SUCCESS(ntStatus)) {

            DbgPrint (("Filemon.SYS: IoCreateSymbolicLink failed\n"));
            IoDeleteDevice( guiDevice );
            return ntStatus;
        }

        //
        // Create dispatch points for all routines that must be handled.
        // All entry points are registered since we might filter a
        // file system that processes all of them.
        //
        for( i = 0; i &lt;= IRP_MJ_MAXIMUM_FUNCTION; i++ ) {

            DriverObject-&gt;MajorFunction[i] = FilemonDispatch;
        }
#if DBG
        //
        // Driver unload is only set if we are debugging Filemon. This is
        // because unloading a filter is not really safe - threads could
        // be in our fastio routines (or about to enter them), for example,
        // and there is no way to tell. When debugging, we can risk the
        // occasional unload crash as a trade-off for not having to
        // reboot as often.
        //
        // DriverObject-&gt;DriverUnload = FilemonUnload;
#endif // DBG

        //
        // Set up the Fast I/O dispatch table
        //
        DriverObject-&gt;FastIoDispatch = &amp;FastIOHook;

    } else {

        //
        // If something went wrong, cleanup the device object and don't load
        //
        DbgPrint(("Filemon: Failed to create our device!\n"));
        return ntStatus;
    }

    //
    // Initialize the name hash table
    //
    for(i = 0; i &lt; NUMHASH; i++ ) HashTable[i] = NULL;

    //
    // Find the process name offset
    //
    ProcessNameOffset = FilemonGetProcessNameOffset();//为了得到当前进程名字

    //
    // Initialize the synchronization objects
    //
#if DBG
    KeInitializeSpinLock( &amp;CountMutex );
#endif
    ExInitializeFastMutex( &amp;LogMutex );
    ExInitializeResourceLite( &amp;FilterResource );
    ExInitializeResourceLite( &amp;HashResource );

    //
    // Initialize a lookaside for file names
    //
    ExInitializeNPagedLookasideList( &amp;FullPathLookaside, NULL, NULL,
				     0, MAXPATHLEN, 'mliF', 256 );

    //
    // Allocate the first output buffer
    //
    CurrentLog = ExAllocatePool( NonPagedPool, sizeof(*CurrentLog) );
    if( !CurrentLog ) {

        //
        // Oops - we can't do anything without at least one buffer
        //
        IoDeleteSymbolicLink( &amp;deviceLinkUnicodeString );
        IoDeleteDevice( guiDevice );
        return STATUS_INSUFFICIENT_RESOURCES;
    }

    //
    // Set the buffer pointer to the start of the buffer just allocated
    //
    CurrentLog-&gt;Len  = 0;
    CurrentLog-&gt;Next = NULL;
    NumLog = 1;

    return STATUS_SUCCESS;
}</pre>
<p>在此驱动入口点函数中，主要做了生成新的设备对象，此设备对象用来和应用层信息交互，比如应用层向驱动传递需要挂接或者监控的分区盘符，或者是否挂接盘符，是否监控操作等。<br />
上面创建设备对象的代码为：</p>
<pre lang="cpp">ntStatus = IoCreateDevice ( DriverObject,
                                sizeof(HOOK_EXTENSION),
                                &amp;deviceNameUnicodeString,
                                FILE_DEVICE_FILEMON,
                                0,
                                TRUE,
                                &amp;guiDevice );

    //
    // If successful, make a symbolic link that allows for the device
    // object's access from Win32 programs
    //
    if(NT_SUCCESS(ntStatus)) {

        //
        // Mark this as our GUI device
        //
        ((PHOOK_EXTENSION) guiDevice-&gt;DeviceExtension)-&gt;Type = GUIINTERFACE;

        //
        // Create a symbolic link that the GUI can specify to gain access
        // to this driver/device
        //
        RtlInitUnicodeString (&amp;deviceLinkUnicodeString,
                              deviceLinkBuffer );
        ntStatus = IoCreateSymbolicLink (&amp;deviceLinkUnicodeString,
                                         &amp;deviceNameUnicodeString );
        if(!NT_SUCCESS(ntStatus)) {

            DbgPrint (("Filemon.SYS: IoCreateSymbolicLink failed\n"));
            IoDeleteDevice( guiDevice );
            return ntStatus;
        }</pre>
<p>上面代码完成的功能为创建了用于与应用层交互的控制设备对象，名字在参数&amp;deviceNameUnicodeString,中。设备对象创建成功后又调用IoCreateSymbolicLink创建了一个符号连接，以便于应用层交互。 在入口点函数DriverEntry代码中，还有一处代码： ProcessNameOffset = FilemonGetProcessNameOffset();//为了得到当前进程名字。此函数体如下：</p>
<pre lang="cpp">ULONG
FilemonGetProcessNameOffset(
    VOID
    )
{
    PEPROCESS       curproc;
    int             i;

    curproc = PsGetCurrentProcess();//调用PsGetCurrentProcess取得KPEB基址

    //然后搜索KPEB，得到ProcessName相对KPEB的偏移量
    // Scan for 12KB, hoping the KPEB never grows that big!
    //
    for( i = 0; i &lt; 3*PAGE_SIZE; i++ ) {

        if( !strncmp( SYSNAME, (PCHAR) curproc + i, strlen(SYSNAME) )) {

            return i;
        }
    }

    //
    // Name not found - oh, well
    //
    return 0;</pre>
<p>这个函数通过查找KPEB (Kernel Process Environment Block)，取得进程名，GetProcessNameOffset主要是调用PsGetCurrentProcess取得KPEB基址，然后搜索KPEB，得到ProcessName相对KPEB的偏移量，存放在全局变量ProcessNameOffset中，得到此偏移量的作用是：无论当前进程为哪个，其名字在KPEB中的偏移量不变，所以都可以通过此偏移量得到。而在入口点函数DriverEntry执行时，当前进程必为系统进程，所以在此函数中方便地根据系统进程名SYSNAME（#define SYSNAME &#8220;System&#8221;）得到此偏移量。</p>
<p>分发函数剖析：<br />
在入口点函数中，通过代码：</p>
<pre lang="cpp">for( i = 0; i &lt;= IRP_MJ_MAXIMUM_FUNCTION; i++ ) {

            DriverObject-&gt;MajorFunction[i] = FilemonDispatch;
}</pre>
<p>简单地把各个分发例程设置成了FilemonDispatch; 然后我们追踪其函数体：</p>
<pre lang="cpp">NTSTATUS
FilemonDispatch(
    IN PDEVICE_OBJECT DeviceObject,
    IN PIRP Irp
    )
{
    //
    // Determine if its a request from the GUI to us, or one that is
    // directed at a file system driver that we've hooked
    //
    if( ((PHOOK_EXTENSION) DeviceObject-&gt;DeviceExtension)-&gt;Type == GUIINTERFACE ) {

        return FilemonDeviceRoutine( DeviceObject, Irp );

    } else {

        return FilemonHookRoutine( DeviceObject, Irp );
    }
}</pre>
<p>函数体先判断需要处理IRP包的设备对象的类型，看是属于控制设备对象，还是属于用于挂接并监控文件读写操作的过滤设备对象。如果是属于后者 则进入：FilemonHookRoutine( DeviceObject, Irp )<br />
此函数是拦截文件操作的中心，在其中获得了被操作的文件名字，并且根据操作类型，在<br />
switch( currentIrpStack-&gt;MajorFunction ) {<br />
}<br />
中针对不同的MajorFunction，打印出相关操作信息。<br />
因此函数体太长 不再全部列出。<br />
其函数体总体框架为：得到被操作的文件名字，打印相关操作信息，然后下发IRP到底层驱动。<br />
在下发IRP到底层驱动处理前，本层驱动必须负责设置下层IO堆栈的内容。这样下一层驱动调用IoGetCurrentIrpStackLocation()时能得到相应的数据。<br />
设置下层IO堆栈的内容，一般用两个函数来实现：<br />
IoCopyCurrentIrpStackLocationToNext( Irp )<br />
此函数一般用在本驱动设置了完成例程时调用，把本层IO _STACK_LOCATION 中的参数copy到下层，但与完成例程相关的参数信息例外。因为本驱动设置的完成例程只对本层驱动有效。<br />
IoSkipCurrentIrpStackLocationToNext(Irp)<br />
此函数的作用是：直接把本层驱动IO堆栈的内容设置为下层驱动IO堆栈指针的指向。因两层驱动IO堆栈的内容完全一致，省却copy过程。</p>
<p>而在Filemon的处理中，它用了一个特别的办法，没有调用此两个函数，FilemonHookRoutine函数体里面有三句代码：</p>
<p> </p>
<pre lang="cpp">PIO_STACK_LOCATION  currentIrpStack = IoGetCurrentIrpStackLocation(Irp);
PIO_STACK_LOCATION  nextIrpStack    = IoGetNextIrpStackLocation(Irp);

*nextIrpStack = *currentIrpStack;//此步设置了下层驱动的IO_STACK_LOCATION
直接设置了下层驱动IO堆栈的值。</pre>
<p>在FilemonHookRoutine函数里，用一个宏实现了复杂的获得拦截到的被操作文件的名字：</p>
<pre>if( FilterOn &amp;&amp; hookExt-&gt;Hooked ) {

        GETPATHNAME( createPath );
}</pre>
<p>GETPATHNAME( createPath )宏展开为：</p>
<pre lang="cpp">#define GETPATHNAME(_IsCreate)                                                  \
        fullPathName = ExAllocateFromNPagedLookasideList( &amp;FullPathLookaside ); \
        if( fullPathName ) {                                                    \
            FilemonGetFullPath( _IsCreate, FileObject, hookExt, fullPathName ); \
        } else {                                                                \
            fullPathName = InsufficientResources;                               \
        }</pre>
<p>在函数：FilemonGetFullPath( _IsCreate, FileObject, hookExt, fullPathName )中实现了获得被操作的文件名字，此函数代码较多，判断条件复杂，理解起来比较麻烦，下面重点讲解。<br />
对函数FilemonGetFullPath的理解关键在于理顺结构，<br />
此函数的功能就是获得文件名字，获得文件名字一般在三种状态下：<br />
一：在打开文件请求中，但在打开文件前。<br />
二：在打开文件请求中，但在打开文件后，通过在本层驱动中设置完成例程。在完成例程中获得。<br />
三：在过滤到读写等操作时。<br />
而在此函数中，它包含了第一种和第三种方法，通过一些烦琐的条件判断，先判断出目前是处于什么状态中，然后根据不同状态采取不同方法。</p>
<p>先分析当在第一种条件下，此函数的处理方法，可以精炼为如下：</p>
<pre lang="cpp">VOID
FilemonGetFullPath(
    BOOLEAN createPath,
    PFILE_OBJECT fileObject,
    PHOOK_EXTENSION hookExt,
    PCHAR fullPathName
    )
{
	ULONG               pathLen, prefixLen, slashes;
    PCHAR               pathOffset, ptr;
    BOOLEAN             gotPath;
    PFILE_OBJECT        relatedFileObject;

    ANSI_STRING         fileName;
    ANSI_STRING         relatedName;

    UNICODE_STRING      fullUniName;

	prefixLen = 2; // "C:"

	if( !fileObject ) { 

        sprintf( fullPathName, "%C:", hookExt-&gt;LogicalDrive );
        return;
    }

    //
    // Initialize variables
    //
    fileName.Buffer = NULL;
    relatedName.Buffer = NULL;
    gotPath = FALSE;

	if( !fileObject-&gt;FileName.Buffer)
	{
		sprintf( fullPathName, "%C:", hookExt-&gt;LogicalDrive);
		return;
	}else
		DbgPrint("fileOjec-&gt;FileName:%s",fileObject-&gt;FileName);

	 if( !NT_SUCCESS( RtlUnicodeStringToAnsiString( &amp;fileName, &amp;fileObject-&gt;FileName, TRUE ))) {

            sprintf( fullPathName, "%C: &lt;Out of Memory&gt;", hookExt-&gt;LogicalDrive );
            return;
        }

        pathLen = fileName.Length + prefixLen;
        relatedFileObject = fileObject-&gt;RelatedFileObject;

		  //
        // Only look at related file object if this is a relative name
        //
        if( fileObject-&gt;FileName.Buffer[0] != L'\\' &amp;&amp;
            relatedFileObject &amp;&amp; relatedFileObject-&gt;FileName.Length ) {
			DbgPrint("relatedFileObject filename : %s",relatedFileObject-&gt;FileName);

			if( !NT_SUCCESS( RtlUnicodeStringToAnsiString( &amp;relatedName, &amp;relatedFileObject-&gt;FileName, TRUE ))) {

                sprintf( fullPathName, "%C: &lt;Out of Memory&gt;", hookExt-&gt;LogicalDrive );
                RtlFreeAnsiString( &amp;fileName );
                return;
            }
            pathLen += relatedName.Length+1;
        }

		if( fileObject-&gt;DeviceObject-&gt;DeviceType != FILE_DEVICE_NETWORK_FILE_SYSTEM ) {

            sprintf( fullPathName, "%C:", hookExt-&gt;LogicalDrive );
        }

		 if( pathLen &gt;= MAXPATHLEN ) {

            strcat( fullPathName, " &lt;Name Too Long&gt;" );

        } else {

            //
            // Now we can build the path name
            //
            fullPathName[ pathLen ] = 0;

            pathOffset = fullPathName + pathLen - fileName.Length;
            memcpy( pathOffset, fileName.Buffer, fileName.Length + 1 );

            if( fileObject-&gt;FileName.Buffer[0] != L'\\' &amp;&amp;
                relatedFileObject &amp;&amp; relatedFileObject-&gt;FileName.Length ) {

                //
                // Copy the component, adding a slash separator
                //
                *(pathOffset - 1) = '\\';
                pathOffset -= relatedName.Length + 1;

                memcpy( pathOffset, relatedName.Buffer, relatedName.Length );

                //
                // If we've got to slashes at the front zap one
                //
                if( pathLen &gt; 3 &amp;&amp; fullPathName[2] == '\\' &amp;&amp; fullPathName[3] == '\\' )  {

                    strcpy( fullPathName + 2, fullPathName + 3 );
                }
            }
        }  

}</pre>
<p>上面的精简后的函数代码为只考虑目前处于第一种情况，即打开文件请求中，但文件尚未打开时。<br />
在此时，文件的名字信息存储在文件对象fileObject-&gt;FileName,与fileObject-&gt;RelatedFileObject-&gt;FileName, <strong>FileObject-&gt;FileName </strong>是<strong>RelatedObject </strong>的相对路径，通过对两者的解析组合出文件名字。</p>
<p>而在FilemonGetFullPath 函数体中的另一段代码：</p>
<pre lang="cpp">FilemonGetFullPath
{
…………………..
…………………..
…………………..
if( !gotPath &amp;&amp; !createPath ) {

        fileNameInfo = (PFILE_NAME_INFORMATION) ExAllocatePool( NonPagedPool,
                                                                MAXPATHLEN*sizeof(WCHAR) );

        if( fileNameInfo &amp;&amp;
            FilemonQueryFile(hookExt-&gt;FileSystem, fileObject, FileNameInformation,
                             fileNameInfo, (MAXPATHLEN - prefixLen - 1)*sizeof(WCHAR) )) {

            fullUniName.Length = (SHORT) fileNameInfo-&gt;FileNameLength;
            fullUniName.Buffer = fileNameInfo-&gt;FileName;
            if( NT_SUCCESS( RtlUnicodeStringToAnsiString( &amp;fileName, &amp;fullUniName, TRUE ))) { 

                fullPathName[ fileName.Length + prefixLen ] = 0;

                if( hookExt-&gt;Type == NPFS ) {

                    strcpy( fullPathName, NAMED_PIPE_PREFIX );

                } else if( hookExt-&gt;Type == MSFS ) {

                    strcpy( fullPathName, MAIL_SLOT_PREFIX );

                } else if( fileObject-&gt;DeviceObject-&gt;DeviceType != FILE_DEVICE_NETWORK_FILE_SYSTEM ) {

                    sprintf( fullPathName, "%C:", hookExt-&gt;LogicalDrive );

                } else {

                    //
                    // No prefix for network devices
                    //
                }

                memcpy( &amp;fullPathName[prefixLen], fileName.Buffer, fileName.Length );
                gotPath = TRUE;
                RtlFreeAnsiString( &amp;fileName );
                fileName.Buffer = NULL;
            }
        }
        if( fileNameInfo ) ExFreePool( fileNameInfo );
}
…………………
…………………
…………………
}</pre>
<p>上面这段代码是处理另外一种情况，即是在其他读写请求中，自己根据拦截到的fileObject构建IRP，下发到底层，以此来查询文件名信息。整个过程还是易于理解的。</p>
<p>在理清这两种脉络后，再剖析此整个函数，就很容易理解整个函数代码了。<br />
代码中对 MajorFunction == IRP_MJ_CREATE_NAMED_PIPE<br />
MajorFunction == IRP_MJ_CREATE_MAILSLOT 的判断是为了辨别对拦截到的进程间的两种通信方式：命名管道与邮槽的处理。</p>
<p>周末来了，祝大家周末愉快。余下的整理后再帖，希望和大家多交流。</p>
<p>连城碧 QQ 276265852 MSN：haochao0000@hotmail.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/22/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>80386ASM程序设计基础</title>
		<link>http://www.wezu.net/blog/archives/14</link>
		<comments>http://www.wezu.net/blog/archives/14#comments</comments>
		<pubDate>Sun, 09 Mar 2008 17:03:44 +0000</pubDate>
		<dc:creator>snox</dc:creator>
				<category><![CDATA[学习笔记]]></category>

		<guid isPermaLink="false">http://www.wezu.net/blog/?p=14</guid>
		<description><![CDATA[　　80386 ASM程序设计基础，呵呵，这是最近一段时间我的业余爱好。本期将连续推出若干篇有关80386ASM程序设计的基础，主要介绍80386ASM指令的详细用法及如何在80386实模式下，保护模式下及虚拟8086模式编程以及我会详细介绍80386下的段页管理机制，我会将80386下的指令与8086下的相同指令进行比较。在你去看罗云彬的ASM编程之前，不妨先看看我的基础篇,希望有志于从事汇编语言的朋友，多提意见。 　　 80386处理器是Intel公司80&#215;86发展史上的里程碑，它不但兼容先前的8086/8088,80186,80286处理器，而且也为后来的486，Pentium(586),Pentium Pro(686)的发展打下了坚实的基础，对于我们程序员来讲更重要的是：我们关心80386在指令上到底有哪些扩展呢？80386有哪些寻址方式呢？毫无疑问，它不但兼容了8086的所有指令，而且还对它们进行增强. 　　 呵呵，我知道有很多人问我CPU已经发展到PentiumIIII，没有必要学习80386的汇编。其实不然，80386处理器中的保护模式，虚拟8086模式以及地址的段页管理机制，虚拟内存这些都是以后处理器的核心。所以说80386是后续发展处理器的基础，比如说80486实质上80386+80387协处理，这块协处理器主要用于处理浮点运算，Pentium处理器在80386指令的基础上增加了57条指令，8个数据类型，8个64位的寄存器来处理多媒体。从这一点来看，完全有必要了解80386ASM,这就好像学习80386，必须先要熟练掌握8086。 　　 1.80386的的寄存器: 　　 80386的寄存器可以分为8组：通用寄存器，段寄存器，指令指针寄存器，标志寄存器，系统地址寄存器，控制寄存器，调试寄存器，测试寄存器，它们的宽度都是32位的。本篇主要介绍80386的寄存器。 　　 A1.General Register(通用寄存器) 　　 EAX,EBX,ECX,EDX,ESI,EDI,ESP,EBP,它们的低16位就是8086的AX,BX,CX,DX,SI,DI,SP,BP,它们的含义如下: 　　 EAX：累加器 　　 EBX：基址寄存器 　　 ECX：计数器 　　 EDX：数据寄存器 　　 ESI：源地址指针寄存器 　　 EDI：目的地址指针寄存器 　　 EBP：基址指针寄存器 　　 ESP：堆栈指针寄存器 　　 这些寄存器可以将低16位单独存取，也就是8086的AX,BX,CX,DX,SI,DI,SP,BP,在存取这些寄存器的低16位(AX,BX,CX,DX,SI,DI,SP,BP),它们的高16位不受影响，同时和8086一样对于AX,BX,CX,DX这四个寄存器来讲,可以单独存取它们的高8位和低8位(AH,AL,BH,BL,CH,CL,DH,DL) 　　 　　 A2:Segment Register(段寄存器) 　　 除了8086的4个段外(CS,DS,ES,SS)，80386还增加了两个段FS，GS,这些段寄存器都是16位的，它们的含义如下： 　　 CS：代码段(Code Segment) 　　 DS：数据段(Data Segment) 　　 ES：附加数据段(Extra Segment) 　　 SS：堆栈段(Stack Segment) 　　 FS：附加段 　　 [...]]]></description>
			<content:encoded><![CDATA[<p>　　80386 ASM程序设计基础，呵呵，这是最近一段时间我的业余爱好。本期将连续推出若干篇有关80386ASM程序设计的基础，主要介绍80386ASM指令的详细用法及如何在80386实模式下，保护模式下及虚拟8086模式编程以及我会详细介绍80386下的段页管理机制，我会将80386下的指令与8086下的相同指令进行比较。在你去看罗云彬的ASM编程之前，不妨先看看我的基础篇,希望有志于从事汇编语言的朋友，多提意见。<br />
　　 80386处理器是Intel公司80&#215;86发展史上的里程碑，它不但兼容先前的8086/8088,80186,80286处理器，而且也为后来的486，Pentium(586),Pentium Pro(686)的发展打下了坚实的基础，对于我们程序员来讲更重要的是：我们关心80386在指令上到底有哪些扩展呢？80386有哪些寻址方式呢？毫无疑问，它不但兼容了8086的所有指令，而且还对它们进行增强.<br />
　　 呵呵，我知道有很多人问我CPU已经发展到PentiumIIII，没有必要学习80386的汇编。其实不然，80386处理器中的保护模式，虚拟8086模式以及地址的段页管理机制，虚拟内存这些都是以后处理器的核心。所以说80386是后续发展处理器的基础，比如说80486实质上80386+80387协处理，这块协处理器主要用于处理浮点运算，Pentium处理器在80386指令的基础上增加了57条指令，8个数据类型，8个64位的寄存器来处理多媒体。从这一点来看，完全有必要了解80386ASM,这就好像学习80386，必须先要熟练掌握8086。<br />
　　 <strong>1.80386的的寄存器:</strong><br />
　　 80386的寄存器可以分为8组：<strong><font color="#0000ff">通用寄存器，段寄存器，指令指针寄存器，标志寄存器，系统地址寄存器，控制寄存器，调试寄存器，测试寄存器</font></strong>，它们的宽度都是32位的。本篇主要介绍80386的寄存器。<br />
　　 <strong>A1.General Register(通用寄存器)<br />
</strong>　　 EAX,EBX,ECX,EDX,ESI,EDI,ESP,EBP,它们的低16位就是8086的AX,BX,CX,DX,SI,DI,SP,BP,它们的含义如下:<br />
　　 EAX：累加器<br />
　　 EBX：基址寄存器<br />
　　 ECX：计数器<br />
　　 EDX：数据寄存器<br />
　　 ESI：源地址指针寄存器<br />
　　 EDI：目的地址指针寄存器<br />
　　 EBP：基址指针寄存器<br />
　　 ESP：堆栈指针寄存器<br />
　　 这些寄存器可以将低16位单独存取，也就是8086的AX,BX,CX,DX,SI,DI,SP,BP,在存取这些寄存器的低16位(AX,BX,CX,DX,SI,DI,SP,BP),它们的高16位不受影响，同时和8086一样对于AX,BX,CX,DX这四个寄存器来讲,可以单独存取它们的高8位和低8位(AH,AL,BH,BL,CH,CL,DH,DL)<br />
　　<br />
　　 <strong>A2:Segment Register(段寄存器)<br />
</strong>　　 除了8086的4个段外(CS,DS,ES,SS)，80386还增加了两个段FS，GS,这些段寄存器都是16位的，它们的含义如下：<br />
　　 CS：代码段(Code Segment)<br />
　　 DS：数据段(Data Segment)<br />
　　 ES：附加数据段(Extra Segment)<br />
　　 SS：堆栈段(Stack Segment)<br />
　　 FS：附加段<br />
　　 GS 附加段<br />
　　<br />
　　 <strong>A3:Instruction Pointer(指令指针寄存器)</strong><br />
　　 EIP,它的低16位就是8086的IP，它存储的是下一条要执行指令的地址。<br />
　　<br />
　　 <strong>A4:Flag Register(标志寄存器)</strong><br />
　　 EFLAGS,和8086的16位标志寄存器相比，增加了4个控制位，不过这4个控制位它们在实模下不起作，这四个控制位分别是：<br />
　　 a.IOPL(I/O Privilege Level),I/O特权级字段，它的宽度为2bit,它指定了I/O指令的特权级。如果当前的特权级别在数值上小于或等于IOPL，那么I/O指令可执行。否则，将发生一个保护性异常。<br />
　　 b.NT(Nested Task):控制中断返回指令IRET,它宽度为1位。NT=0,用堆栈中保存的值恢复EFLAGS，CS和EIP从而实现中断返回；NT=1，则通过任务切换实现中断返回。<br />
　　 c.RF(Restart Flag):重启标志，它的宽度是1位。它主要控制是否接受调试故障。RF=0接受，RF=1忽略。如果你的程序每一条指令都被成功执行，那么RF会被清0。而当接受到一个非调试故障时，处理器置RF=1。<br />
　　 d.VM(Virtual Machine):虚拟8086模式(用软件来模拟8086的模式，所以也称虚拟机)。VM=0,处理器工作在一般的保护模式下；VM=1，工作在V8086模式下。<br />
　　 其它16个标志位的含义和8086一样，在这里也重温一遍：<br />
　　 e.CF(Carry Flag):进位标志位，由CLC，STC两标志位来控制<br />
　　 f.PF(Parity Flag):奇偶标志位<br />
　　 g.AF(Assistant Flag):辅助进位标志位<br />
　　 h.ZF(Zero Flag):零标志位<br />
　　 i.SF(Singal Flag):符号标志位<br />
　　 j.IF(Interrupt Flag):中断允许标志位,由CLI，STI两条指令来控制<br />
　　 k.DF(Direction Flag):向量标志位，由CLD，STD两条指令来控制<br />
　　 l.OF(Overflow Flag):溢出标志位。<br />
　　 控制寄存器，系统地址的寄存器，调试寄存器，测试寄存器将在介绍完80386分段，分页管理机制后介绍，请继续关注第二篇“80386存储器的寻址方式”。</p>
<p>　　 <strong>2.80386处理器的寻址方式<br />
</strong>　　 在实式模式下，80386处理器的最大寻址空间仍然为1M，和8086/8088相似。即段地址*10H+段内偏移地址，从而形成20位地址。此种模式下，段基址是16的倍数，长度最大不超过64K。<br />
　　 在保护模式下，80386处理器可以使用所有的物理内存。段基址可以是32位，也可以不是16的倍数，同时它的最大长度为4G，这与8086完全不同，在形成逻辑地址时用段基址直接加上段内偏移地址，而并不将段基址左移4位(乘以16)。通常情况下，除了访问堆栈外，默认的段都为DS，有跨段前缀就另当别论了。在以BP，EBP，ESP作为基址寄存器时，这时默认的段寄存器应该是SS，举几个简单的例子：<br />
　　 MOV EAX,[SI];这里的段寄存器是DS<br />
　　 MOV EAX,FS:[ESI];这里的段寄存器是FS，因为指令中使用跨段前缀显示指定了<br />
　　 MOV EAX,[BP];这里的段寄存器是SS，因为指令中使用了BP作为基址寄存器<br />
　　 MOV EAX,GS:[BP];这里段寄存器是GS，因为指令中使用跨段前缀显示指定了<br />
　　 80386中32位数的操作的顺序是“高高低低”，即是说高16-》高16，高8-》高8，低16-》低16，低8-》低8,这和8086相似。同时80386微处理器兼容所有8086的寻址方式，而且对8086的寻址方式有很大的改进和扩展。在8086下，只允许BP，BX，SI，DI作为寻址寄存器，但在80386下，8个通用寄存器都可以作为寻址寄存器。不过有一点要注意的是在基址变址寄存器寻址方式或相对基址变址寻址方式中，段寄存器由基址寄存器来确定，而不是由变址寄存器来确定，同时除ESP外其它的7个通用寄存器都可以作为变址寄存器，用代码来表示就是：<br />
　　 MOV EAX,[EBP+ESP+2];这条指令是错误的，因为不可以用ESP作为变址寄存器<br />
　　 MOV EAX,[EBP+ESI+10H];这里的段寄存器应该有基址寄存器来决定。基址寄存器是BP，那么这里的段寄存就是SS<br />
　　 MOV EAX,GS:[EBP+EDI+100H];不用看了，这里的段寄存器应该是GS，因为指令通过跨段前缀显示指定了<br />
　　 80386支持的基地址+变址+位移量寻址进一步满足了高级语言支持的数据类型。对于C语言来讲，普通变量，数组，结构体，结构体的数组，数组的构体我们既可存放在栈中(静态定义-static definition)，也可以存放在堆中(动态定义-dynamic definition),用ASM也一样可以实现。基址变址寄存器提供了两个可以改变的部分，而位移量则是静态的。看下面的例子：<br />
　　 //Variables in C Programming-Language,the corresponding ASM will list below<br />
　　 void main()<br />
　　 {<br />
　　 int a;//普通的变量，用ASM寻址时直接用DS:[一位移量]，如DS:[2000],属于直接寻址方式<br />
　　 int array[24];//数组，用ASM寻址时用DS:[BX+SI*4],4表示整型的长度，属于基址变址寻址方式<br />
　　 struct abc<br />
　　 {<br />
　　 int a,b,c;<br />
　　 float d;<br />
　　 };<br />
　　 struct abc aa;//结构体,用ASM寻址时DS:[BX+Shift],Shift代表位移量，属于寄存器相对寻址方式<br />
　　 struct abc aa[100];//结构体数组，用ASM寻址时用DS:[BX+SI*sizeof(abc)+Shift]，属于相对基址变址寻址方式<br />
　　 struct cde<br />
　　 {<br />
　　 int array[100];<br />
　　 float e,f,g;<br />
　　 };<br />
　　 struct cde ccc;//数组结构体,用ASM寻址时用DS:[BX+SI*4+Shift]，属于相对基址变址寻址方式<br />
　　 }<br />
　　 80386与8086的寻址方式差不多完全一样，只不过80386的寻址方式更灵活，它的操作数有32位，16位，8位。<br />
　　 让我们再重温一下8086的寻址方式：<br />
　　 a.<strong>立即寻址</strong>，所谓立即寻址就是操作数就在指令中，比如说：MOV AX,5678H<br />
　　 b.<strong>直接寻址</strong>，即直接包含操作数的有效地址EA，比如说MOV AX,[1234]<br />
　　 c.<strong>寄存器间址寻址</strong>,用寄存器的内容来作为操作数的有效地址,比如说SI=1234,MOV AX,[SI]，8086下可用的寄存器只有4个：BX，BP，SI，DI，80386下8个通用的寄存器都可以使用。<br />
　　 d.<strong>寄存器相对寻址</strong>，即在寄存器间址寻址方式的基础上再加一个位移量，位移量可以是8位也可以是16位，比如说MOV AX，[BX+90H]。<br />
　　 e.<strong>基址变址寻址</strong>，即操作数的有效地址由一基址寄存器和一变址寄存器产生，如MOV AX,[BX+SI]。那么在8086下，只有SI，DI可以作为变址寄存器，在80386下除ESP外的其它7个通用寄存器都可以作为变址寄存器,比如说MOV AX,[BX+SI]。<br />
　　 f.<strong>相对基址变址寻址</strong>，在e寻址方式的基础上加上一位移量，比如说MOV AX,[BX+SI+100H]。<br />
　　 在8086下，我们如进行字节或字操作，往往要加上伪指令WORD PTR或BYTE PTR。在80386下不用显示指定，处理器会自动处理，当发现目的操作为8位时，处理器就会进行8位操作，同理当发现目的操作为16位，处理器就会进行16位操作，80386下以目的操作数的长度为准，以下几条简单的传送指令：<br />
　　 MOV AL,CS:[EAX];8位操作，段寄存器是CS，寻址方式是寄存器间址寻址<br />
　　 MOV AL,ES:[BX];8位操作，段寄存器是ES，寻址方式是寄存器间址寻址<br />
　　 MOV EDX,[EDX+EBX+1234H];32位操作，段寄存器是DS，寻址方式是相对基址变址寻址<br />
　　 MOV AX,[EBX+ESI*4];16位操作，段寄存器是DS，寻址方式是基址变址寻址<br />
　　 MOV BH,ES:[EBX+EDI+900H];8位操作，段寄存器是ES，寻址方式是相对基址变址寻址<br />
　　 MOV DL,[EBP+ESI+1900H];8位操作，段寄存是SS，因为用了EBP作为基址寄存器。寻址方式是相对基址变址寻址</p>
<p>　　 80386的指令集包含了8086/8088，80186，80286的指令集，可以分为几个大类：<strong>数据传送指令，算术运算/逻辑运算指令，移位指令，控制转移指令，串操作指令，高级语言支持的指令，条件字节设置指令，位操作指令，处理器控制指令和保护方式指令</strong>。高级语言支持指令始于80186，保护方式指令始于80286，条件字节设置指令和位操作指令是80386新增的。<br />
　　 本篇主要介绍数据传送指令,数据传送指令可以分为：通用数据传送，累加器专用传送，地址传送，标志传送，分别介绍如下：<br />
　　 <font color="#993300">A.数值传送指令MOV,MOVZX,MOVSX,XCHG,PUSH,PUSHA,PUSHAD,POPA,POPAD,</font><br />
　　 a.MOV，指令和8086相似，不过它支持32位操作。<br />
　　 b.MOVZX，零扩展传送，格式&#8211;MOVZX DST,SRC,表示将源操作送给目的操作数，目的操作数空出的部分用0填补。<br />
　　 c.MOVSX，符号扩展传送，格式&#8211;MOVSX DST,SRC,表示将源操作送给目的操作数，目的操作数空出的部分用SRC的符号位来填补,举个简单的例子来演示：<br />
　　 MOV DL,90H;<br />
　　 MOVSX AX,DL;AX=FF90H<br />
　　 MOVZX AX,DL;AX=0090H<br />
　　 MOVSX ESI,DL;ESI=FFFFFF90H<br />
　　 MOVZX ESI,DL;ESI=00000090H<br />
　　 事实上在8086中也有两条指令CBW，CWD可以对操作数进行扩展。MOVSX可以对有符号数进行扩展，MOVZX可以对无符号数进行扩展,看看CBW，CWD的用法:<br />
　　 CBW将字节数据扩展成字，符号位扩展到AH中<br />
　　 CWD将字数据扩展成双字，符号位放到DX中<br />
　　 MOV AL,70H;<br />
　　 CBW;//AX=0070<br />
　　 CWD;//DX=0000,AX=0070<br />
　　 d.XCHG，功能和8080相同，不过它支持8位，16位，32位操作,下面的语句均是合法的。<br />
　　 XCHG AH,AL<br />
　　 XCHG AX,AL<br />
　　 XCHG ESI,EDI<br />
　　 XCHG ESI,[EBX+EDI+1000H]<br />
　　 e.PUSH，和8086不同的是，它支持立即数入栈，8位入栈,当然还有32位入栈，下面的语句均是合法的。<br />
　　 PUSH AL<br />
　　 PUSH BH<br />
　　 PUSH 100H<br />
　　 PUSH EAX<br />
　　 PUSH EBX<br />
　　 PUSH DWORD PTR [EAX]<br />
　　 f.POP，功能和用法和8086一样。<br />
　　 g.PUSHA，将8个通用寄存器全部进栈,进栈顺序为:AX，CX，DX，BX，SP，BP，SI，DI,然后SP指针寄存减16，不过SP入栈的内容是PUSHA指令执行前的内容。<br />
　　 h.POPA，8个通用寄存器全部出栈，堆栈指针寄存器不是堆栈中弹出的内容，而是加16而得到的,虽然这样得到的值和从堆栈中弹出来的内容一样，但物理意义不一样。<br />
　　 i.PUSHAD，将8个32位通用寄存器全部入栈，入栈顺序EAX，ECX，EDX，EBX，ESP，EBP，ESI，EDI，ESP的内容是执行指令PUSHAD之前的内容<br />
　　 j.POPAD，8个32位通寄存器全部出栈，ESP的内容参见h<br />
　　<br />
　　 <font color="#993300">B.地址传送指令LEA,LDS,LES,LFS,LGS,LSS<br />
</font>　　 a.LEA，取有效地址，功能，用法与8086相同，不过它支持32位操作。规则：目的操作必须是16位或32位通用寄存器，当目的操作数是16位时，那么只装入有效地址的低16位。事实上LEA指令相当于伪指令OFFSET，看例子：<br />
　　 MOV EAX,12345678H<br />
　　 MOV EBX,56784321H<br />
　　 LEA ECX,[EAX+EBX];ECX=99999999H<br />
　　 b.LDS，装入指针,功能，用法与8086相同，不过它支持32位操作。格式：LDS REG,OPRD。规则，目的寄存器必须是16位或32位的通用寄存器，OPRD必须是内存单元，不可以是立即数。如果目的寄存器是16位，那么源操作数OPRD含32位指针；如果目的寄存器是32位，那么源操作数有48位指针。该指令将目的操作数OPRD所指向的内存单存的4个或6个连续字节的内容送给助记符指令中指定的DS段寄存器和指令中目的寄存器。比如：<br />
　　 LDS EAX,[1000H];这表明将偏移地址为1000，1001H这两个字节单元的内容送给段寄存器DS，将偏移地址1002，1003，1004，1005四个字节单元的内容送往EAX。<br />
　　 LDS AX,[1000H];这表明将偏移地址为1000，1001H这两个字节单元的内容送给段寄存器DS，将偏移地址1002，1003H两个字节单元的内容送往EAX。<br />
　　 c.LES，同LDS,不过段寄存器是ES。<br />
　　 d.LFS，同LDS,不过段寄存器是FS。<br />
　　 e.LGS，同LDS,不过段寄存器是GS。<br />
　　 h.LSS，同LDS,不过段寄存器是SS。<br />
　　<br />
　　 <font color="#993300">C.标志传送指令LAHF,SAHF,PUSHF,PUSHFD,POPF,POPFD<br />
</font>　　 a.LAHF，将标志寄存器的低8位送至AH中，包括SF，ZF，ZF，PF，CF。<br />
　　 b.SAHF，与i的过程恰好相反<br />
　　 c.PUSHF，将标志寄存器的EFLAGS低16位内容入栈，和8086相同<br />
　　 d.PUSHFD，将标志寄存器EFLAGS的内容入栈<br />
　　 e.POPF，将栈顶的一个字弹出，并将它送到标志寄存器EFLAGS的低16位<br />
　　 f.POPFD，将栈顶的两个字弹出，并将它送到标志寄存器EFLAGS<br />
　　<br />
　　 <font color="#993300">D.累加器传送指令IN,OUT,XLAT</font><br />
　　 a.IN，和8086相同，但可以输入一个双字节，同样如果端口的范围位于00H-FFH，可以直接用，如果超出这个范围，则先要将端口号送至DX，下面的语句是合法的:<br />
　　 IN AL,20H;从20H端口读入一个字节<br />
　　 IN AX,20H;从20H端口读入一个字<br />
　　 MOV DX,0378H<br />
　　 IN EAX,DX;从20H端口读两个字节<br />
　　 b.OUT，和8086相同，但可以输出一个双字节，同样如果端口的范围位于00H-FFH，可以直接用，如果超出这个范围，则先要将端口号送至DX，下面的语句是合法的:<br />
　　 OUT 20H,AL;从20H端口输出一个字节<br />
　　 IN 20H,AX;从20H端口输出一个字<br />
　　 MOV DX,0378H<br />
　　 IN EAX,DX;从20H端口输出两个字<br />
　　 c.XLAT,查表指令，功能和用法与8086相同，不过基址寄存器用的是EBX，来看看XLAT的实现过程：XLAT以BX作为基址寄存器，以AL作为变址寄存进器对指定的缓冲区进行查表，将AL指定位置的内容送往AL，比如说我们在MS-DOS方式写一个小程序：<br />
　　 C:\&gt;Debug<br />
　　 -A100<br />
　　 MOV BX,0120<br />
　　 SUB AL,AL<br />
　　 MOV DL,AL<br />
　　 MOV AH,2<br />
　　 INT 21<br />
　　 MOV AH,4C<br />
　　 INT 21<br />
　　 INT 20<br />
　　-E120 &#8216;ABCDEFGHIJKLLMMDDKDJDK&#8217;<br />
　　=G100<br />
　　 屏幕上会显示A,如果AL=3，那么屏幕会显示D<br />
　　 以上所有的指令均不影响EFLAGS的各标志位。</p>
<p>　　算术运算指令，逻辑运算指令，移位指令<br />
　　 AA.算术运算指令<br />
　　 A.加减法运算ADD,ADC,INC,SUB,SBB,DEC,CMP,NEG<br />
　　 a.ADD,和8086功能，用法相同，不过支持32位操作，下面的语句都是合法的。<br />
　　 ADD ESI，EDI<br />
　　 ADD EAX，DWORD PTR ［1000H］<br />
　　 b.ADC，带进位的加法指令，即OPRDS＋OPRDD＋CF，其中OPRDS代表源操作数，OPRDD代表目的操作，CF代表进位标志位，功能和用法与8086相同，支持32位操作。<br />
　　 c.SUB，和8086相同，支持32位操作。<br />
　　 d.SBB，带进位的减法指令，即OPRDD－OPRDS－CF，其中OPRDS代表源操作数，OPRDD代表目的操作数，CF代表进位标志位，功能和用法与8086相同，支持32位操作。<br />
　　 e.DEC，减1操作，功能和用法与8086相同，支持32位操作。<br />
　　 f.CMP，比较操作，功能和用法与8086相同，支持32位操作。<br />
　　 g.NEG，求补操作，功能和用法与8086相同，支持32位操作。<br />
　　 h.INC 加1操作，功能和用法与8086相同，支持32位操作。<br />
　　<br />
　　 B.乘除法指令MUL,DIV,IMUL,IDIV<br />
　　 a.MUL，无符号数乘法指令，和8086功能用法一样，即指令中只给出一个操作，被乘数已默认，如果指令给出的操作数是32位的话，被乘数默认为EAX，那么乘积将存放在EDX：EAX中，其中EDX存放高32位，EAX存放低32位，如果此时EDX＝0，即高32位为0的话，那么OF＝0，CF＝0，否则被置1。如果指令给出的操数作是16位的话，被乘数默认为AX那么乘积将放在DX：AX中，其中DX中将存放高16位，AX中存放低16位。如果指令给出的操作数是8位的话，被乘数默认为AL，那么乘积将放在AX，AH中存放高8位，AL中存放低8位。<br />
　　 b.DIV，无符号数的除法指令，和8086一样，指令给出一个操作数，被除数已默认。如果指令中给出的操作数为32，那么被除数将是EDX：EAX， 最终的商将存放在EAX， 余数将存放在EDX中。如果指令给出操作数为16位，那么被除数为EAX，最终得到的商放在AX，余数放在EAX的高16位。如果指令中给出的操作数为8位，那么被除数是16位，最终得到的商将放在AL中，余数放在AH中。<br />
　　 c.IMUL，有符号数的乘法指令，除了具有8086的用法外，有新的形式：<br />
　　 c1.IMUL DST,SRC;将源操作数SRC与目的操作DST相乘，并将结果送往DST。<br />
　　 c2.IMUL DST,SRC1,SRC2;将源操作数SRC1与源操作数SRC2相乘，并将结果送往DST。<br />
　　 使用这种形式必须遵守的规则，形式c1指令中目的操作数必须是16位或32位通寄存器，源操作数的长度必须与目的操作的长度一样（8位立即数除外，即00H－FFH或80H－7FH)，源操作数可以是通用寄存器，也可以是存储单元或立即数。形式c2指令中的源操作数SRC1可以是通用寄存器也可以是存储单元，源操作数SRC2必须是立即数，DST必须是16位或32位通用寄存器。呵呵，对于这些规则无需去问为什么，这是硬件的特性决定的，如果一定要问为什么，那只能问INTEL公司的硬件工程师了:)。同时，有一点要注意的是：这两种形式的指令，目的寄存器的长度与源操作数长度一样（8位立即数除外），这样的话，该指令事实上对有符号数和无符号数是一样的，因为乘积的低位部分均存储在目的寄存器中，而高位部分在这两种形式的指令中不予以存储。<br />
　　 d.IDIV，有符号数的除法指令，用法和8086相同，不过支持32位操作。<br />
　　 C.符号扩展指令CBW，CWD，CWDE，CDQ<br />
　　 a.CBW，前面已介绍，在第三篇。<br />
　　 b.CWD，前面已介绍，在第三篇。<br />
　　 c.CWDE，是80386新增的指令。格式：CWDE。功能：将AX的符号位扩展到EAX的高16位中。<br />
　　 d.CDQ，是80386新增的指令。格式：CDQ。功能，将EAX的符号位扩展到EDX中。<br />
　　 e.以上四条指令均不影响标志位。<br />
　　 f.举例说明：<br />
　　 ;If AX=1234H,EAX=99991234H<br />
　　 CBW;After processing the instruction,AX=1234,DX=0000H<br />
　　 CDQ;After processing the instruction,EAX=99991234H,EDX=FFFFFFFFH<br />
　　 BB.逻辑运算指令和移位指令NOT,AND,OR,XOR,TEST,SAL,SAR,SHL,SHR,ROL,ROR,RCL,RCR,SHLD,SHRD<br />
　　 a.NOT,AND,OR,XOR,TEST这些指令的功能和用法与8086完全相同，不过它们支持32位操作。<br />
　　 b.TEST，测试指令，该指令测试的结果并不回送到目的操作数和源操数。之所以要使用这条的指令，主要是因为根据TEST指令得到的结果，进行程序的条件转移。<br />
　　 c.SAL，算术左移，功能和8086一样，但在8086中，如果在移位的位数超过1位，那么一定要移位的位数放在CX寄存器中。在80386中，可以不用这样做，其它的移位指令也一样。除了这一点以外，用法和8086一样，当然也支持32位操作。以下的语句均是合法的。<br />
　　 SHL AL,5;这在8086中是非法，但在80386中是合法的<br />
　　 SHL WORD PTR [SI],3<br />
　　 d.SAR，算术右移，将操作数右移指定的位数，但左边的符号位保持不变，移出的最低位进入CF标志位。<br />
　　 e.SHL，逻辑左移，用法和功能与SAL一样。<br />
　　 f.SHR，逻辑右移，将操作右移指定的位数，同时每移一位，左边用0补充，移出的最低位进入CF标志位。<br />
　　 g.说明：在80386中，实际移位的位数是指令中移位位数的低5位，也就是说移位位数的范围在0-31或0－1FH，CF标志位总是保留着目的操作数最后被移出位的值。当移位位数大于操作数的长度时，CF被置0。如果移位位数为1，移位前后的结果的符号位都是一样，那么很明显的是该操作数经移位后没有移出，此时OF＝0。这四条指令的移位示意图(我画的是16位操作数的移位示意图，8位和32依此类推),SAL,SHL相当于乘法；SAR，SHR相当于除法。<br />
　　 SAL:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |CF|&lt;-|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|<br />
　　 |&#8211; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 SHL:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |CF|&lt;-|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|<br />
　　 |&#8212; &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 SAR:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 |-|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|-&gt;|CF||<br />
　　 | |&#8212;|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 | ^<br />
　　 |&#8212;&#8211;|最高位保持不变<br />
　　 SHR:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 0-&gt;|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|-&gt;|CF||<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 h.ROL，循环左移，支持32位操作数，用法和8086一样。<br />
　　 i.ROR，循环右移，支持32位操作数，用法和8086一样。<br />
　　 j.RCL，带进位的循环左移，支持32位操作数，用法和8086一样。<br />
　　 k.RCR，带进位的循环右移，支持32位操作数，用法和8086一样。<br />
　　 l.ROL,ROR,RCL,RCR的移位示意图(仍然以16位操作数来画，8位/32位依次类推):<br />
　　 ROL:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 |&lt;-|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|&lt;&#8212;&#8212;&#8211;|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 ROR:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |-&gt;|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|-&gt;|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　RCL:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |&lt;-|CF|&lt;-|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|&lt;-|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 RCR:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |-&gt;|CF|&lt;-|bit15|bit14|bit13|bit12|bit11|bit10|bit9|bit8|bit7|bit6|bit5|bit4|bit3|bit2|bit1|bit0|-&gt;|<br />
　　 |&#8212;- &#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 m.SHLD，80386新增的双精度左位指令，指令格式：SHLD OPRD1,OPRD2,M<br />
　　 n.SHRD，80386新增的双精度右移指令，指令格式：SHRD,OPRD1,OPRD2,M<br />
　　 o.m,n这两条指令的使用规则是：源操作数OPRD1可以是16位或32位通用寄存器或者16位存储单元或者32位存储单元，源操作数OPRD2必须是16位或32位通寄存器，M表示移位次数，可以是CL寄存器，也可以是8位立即数。功能：SHLD是将源操作数OPRD1移M位，空出的位用OPRD2高端的M位来填补，源操作数OPRD2的内容不变，最后移出的位放在CF中；SHRD将源操作数OPRD1移M位，空出的位用OPRD2低端M位来填补，源操作数OPRD2保持不变，最后移出的位放在CF中，对于这两条指令，当移位位数仅为1的话，移出和移后的符号位不变的话，那么OF＝0，如果符号位不一样的话，那OF＝1。<br />
　　 p.这两条指令是80386新增的指令，举两个简单的例子加以说明：<br />
　　 p1.SHLD:<br />
　　 MOV AX,8321H<br />
　　 MOV DX,5678H<br />
　　 SHLD AX,DX,1<br />
　　 SHLD AX,DX,2<br />
　　 分析一下该指令的详细执行过程(用示意图, 第一个图画的就是AX的内容)：<br />
　　 AX=8321h<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |1|0|0|0|0|0|1|1|0|0|1|0|0|0|0|1|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 根据指令SHLD AX,DX,1，先左移一位,得到AX=0642H:<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |0|0|0|0|0|1|1|0|0|1|0|0|0|0|1|0| CF＝1<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 经过上一步的移位后，AX的最后一位(即bit0)空出来，其值为0；根据指令的用法将用DX的第15位填充,填充后AX的内容为：<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 |0|0|0|0|0|1|1|0|0|1|0|0|0|0|1|0|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　 同时由于移位后AX的符号位与移位前AX的符号位不同，所以在移位过程中产生了溢出，OF＝1，最后结果AX＝0642H。<br />
　　 同理,SHLD AX,DX,2，执行完这条指令后，最后结果为AX=0644H<br />
　　 p2.SHRD:<br />
　　 MOV EAX,12345678H<br />
　　 MOV EDX,99994599H<br />
　　 SHRD AX,DX,1<br />
　　 SHRD AX,DX,2<br />
　　 分析一下该指令的详细执行过程(用示意图，第一个图画的是EAX的内容):<br />
　　 EAX=12345678H<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 |0|0|0|1|0|0|1|0|0|0|1|1|0|1|0|0|0|1|0|1|0|1|1|0|0|1|1|1|1|0|0|0|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 根据指令SHRD AX,DX,1，将AX右移一位得到EAX=091A2B3EH：<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 |0|0|0|0|1|0|0|1|0|0|0|1|1|0|1|0|0|0|1|0|1|0|1|1|0|0|1|1|1|1|1|0|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 经过上一步的移位后，EAX的最高位（第31位）空出来用0填充，根据指令的用法，最EDX的第0位来填充，填充后EAX的内容为：<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 |1|0|0|0|1|0|0|1|0|0|0|1|1|0|1|0|0|0|1|0|0|1|1|0|0|1|1|1|1|0|0|0|<br />
　　 |&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;|<br />
　　 即EAX=891A2B3EH,CF=0,OF=0<br />
　　 同理，指令SHRD AX,DX,2，执行完这条件指令后，最后结果为EAX=048D159C,CF=0,OF=0</p>
<p>　　控制转移指令，串操作指令<br />
　　 80386控制转移指令包括：转移指令，循环指令，过程调用和返回指令。<br />
　　 A.转移指令包括无条件转移指令JMP和条件转移指令，无条件转移指令分为段内直接转移，段内间接转移，段间直接转移，段间间接转移。由于80386有保护模式和实模式，在实模式下，段内转移的范围在-128~127，段间转移最大范围为64K。在保护模式需要用48位指针，即CS:EIP(16位＋32位)。条件转移指令有很多包括JCXZ，JECXZ，JBE，JAE，JA，JB等，其用法和8086相似。<br />
　　<br />
　　 B.循环指令LOOP，LOOPZ，LOO0PE，LOOPNZ，LOOPNE,TASM支持助记符LOOP，LOOPWE，LOOPWZ，LOOPWNZ，LOOPWNE，LOOPD，LOOPWD，LOOPDE，LOOPDNE，LOOPDNZ。以CX作为计数器时，就可用LOOP，LOOPWE，LOOPWZ，LOOPWNZ，LOOPWNE；在以ECX作为计数器时，以LOOPD，LOOPDE，LOOPDZ，LOOPDNZ，LOOPDNE，下面的一段例子可以说明问题：<br />
　　 ABC PROC<br />
　　 MOV CX,100H<br />
　　 AA:<br />
　　 ;ADD YOUR CODES HERE<br />
　　 LOOP AA<br />
　　 ABC END<br />
　　 C.过程调用和返回调用CALL,RET<br />
　　 这两个指令与8086的用法相同，但由于80386下有实模式和保护模式下。在实模式下，无论是段内调用还是段间调用均采用32位指针，即CS:IP，它们的用法与8086下相同。在保护模式下，段间调用和段内调用均用48位指针，即ECS:IP。RET用于返回，具体实现过程会比较复杂，在介绍完80386的地址的管理机制后会作介绍，先介绍一下以下CALL指令在8086中的用法：<br />
　　 a.段内直接转移，具体格式：CALL 过程名。此时CS不入栈，IP的内栈入栈，入栈后再将加上目的地址与CALL指令的下一条指令的偏移地址之差值就可以转移到目的地址，详细过程：<br />
　　 SP-2=&gt;SP;将堆栈指针SP减2<br />
　　 (SP)&lt;=IP;将IP进栈<br />
　　 IP+偏移地址之差;转到目的地址<br />
　　 b.段内间接转移，具体格式:CALL OPRD，那么在这里OPRD可以寄存器或内存单元，它的具体实现过程：<br />
　　 SP-2=&gt;SP;将堆栈指针SP减2<br />
　　 (SP)&lt;=IP;将IP进栈<br />
　　 IP&lt;=(OPRD);转到目的地址<br />
　　 同a一样，CS不入栈<br />
　　 c.段间直接转移，具体格式：CALL 过程名 [FAR]，此时CS，IP均要入栈，详细的实现过程：<br />
　　 SP-2=&gt;SP;将堆栈指针减2<br />
　　 (SP)&lt;=CS;将CS入栈<br />
　　 SP-2=&gt;SP;将堆栈指针再减2<br />
　　 (SP)&lt;=IP;将IP入栈<br />
　　 ;装入新的CS，IP<br />
　　 IP&lt;=过程入口的偏移地址<br />
　　 CS&lt;=过程入口的段地址<br />
　　 d.段间间接转移，具体格式：CALL OPRD [FAR]，此时CS，IP均要入栈，OPRD是32位，你知道在8086中没有32位寄存器。因此，这里的OPRD一定是存储单元，高16位是CS的值，低16位是IP值，详细的实现过程：<br />
　　 SP-2=&gt;SP;将堆栈指针减2<br />
　　 (SP)&lt;=CS;将CS入栈<br />
　　 SP-2=&gt;SP;将堆栈指针再减2<br />
　　 (SP)&lt;=IP;将IP入栈<br />
　　 ;装入新的CS，IP<br />
　　 IP&lt;=(OPRD+2,OPRD+3)<br />
　　 CS&lt;=(OPRD,OPRD1)<br />
　　 e.段内返回<br />
　　 格式：RET。实际上它的实现过程：<br />
　　 (SP)=&gt;IP;从当前栈顶弹出一个字，将它送给IP指令计数器<br />
　　 SP+2=&gt;SP;SP<br />
　　 f.段间返回<br />
　　 格式：RET,实际上它的实现过程：<br />
　　 (SP)=&gt;IP;IP出栈<br />
　　 SP+2=&gt;SP;<br />
　　 (SP)=&gt;CS;CS出栈<br />
　　 SP+2=&gt;SP;<br />
　　<br />
　　 D.中断返回指令IRET<br />
　　 功能和用法与8086相同，这里顺便介绍一下8086的中断返回指令<br />
　　 IRET，具体的实现过程：<br />
　　 IP&lt;=(SP);IP出栈<br />
　　 SP+2=&gt;SP;<br />
　　 CS&lt;=(SP);CS出栈<br />
　　 SP+2=&gt;SP;<br />
　　 FLAGS&lt;=(SP);标志寄存器出栈<br />
　　 SP+2=&gt;SP;<br />
　　<br />
　　 E.串操作指令<br />
　　 80386在串操作指令方面增加了双字操作，在8086五条指令的基础上增加了INS,OUTS。<br />
　　 a.LOADSD，和8086的用法和功能相同，不过是对32位操作数操作。<br />
　　 b.STOSD，和8086的用法和功能相同，不过是对32位操作数操作。<br />
　　 c.CMPSD，和8086的用法和功能相同，不过是对32位操作数操作。<br />
　　 d.SCANSD，和8086的用法和功能相同，不过是对32位操作数操作。<br />
　　 e.MOVSD，和8086的用法和功能相同，不过是对32位操作数操作。<br />
　　 f.重复前缀REP，和8086的功能与用法相同，仍以CX为计数器，看下面的一小程序：<br />
　　 ROR ECX,2<br />
　　 REP MOVSD;以CX为计数器，每次传送双字<br />
　　 ROL ECX,1<br />
　　 REP MOVSW;以CX为计数器，每次传送一字<br />
　　 ROL ECX,1<br />
　　 REP MOVSB;以CX为计数器，每个传送一个字节<br />
　　 g.INSB,INSW,INSD,OUTSB,OUTSW,OUTSD<br />
　　 g1.INSB，串输入指令，以字节单位，该指令的功能是从DX指定的端口读入一个字节到ES:DI指定的内存单元中。<br />
　　 g2.INSW，串输入指令，以字单位，该指令的功能是从DX指定的端口读入一个字节到ES:DI指定的内存单元中。<br />
　　 g3.INSD，串输入指令，以双字单位，该指令的功能是从DX指定的端口读入一个字节到ES:DI指定的内存单元中。<br />
　　 g4.OUTSB， 串输出指令，以字节为单位，将DS:SI内存单元的内容送往DX指定的端口。<br />
　　 g5.OUTSW， 串输出指令，以字为单位，将DS:SI内存单元的内容送往DX指定的端口。<br />
　　 g6.OUTSD， 串输出指令，以双字为单位，将DS:SI内存单元的内容送往DX指定的端口。<br />
　　 g7.串输入和串输出指令不影响标志寄存器中的各标志位，串操作指令可以与REP一起使用</p>
<p>　　高级语言支持，条件字节设置指令<br />
　　 AA.高级语言支持指令，开始于80186，主要是用来简化高级语言的某些特征，总共有3条指令:ENTER,LEAVE,BOUND<br />
　　 a.ENTER,LEAVE，建立与释放堆栈框架命令。在C语言中，栈不仅用来向函数传递入口参数，而且在函数内部的局部变量也存放在栈中。为了准确地存取这些这些局变量和准确地获得入口参数，就需要建立堆栈框架，先看一个小程序：<br />
　　 //C Programming-Language<br />
　　 int sum(int x,int y)<br />
　　 {<br />
　　 int sum;<br />
　　 sum=x+y;<br />
　　 return sum;<br />
　　 }<br />
　　 //The corresponding ASM codes lists below<br />
　　 _sum proc near;注意C语言中函数参数的入栈方式是从右向左，即先是参数y入栈，再是x入栈，再是函数的返回地址入栈<br />
　　 push bp<br />
　　 mov bp,sp;建立堆栈框架<br />
　　 sub sp,2<br />
　　 mov ax,word ptr [bp+4];取参数x<br />
　　 add ax,word ptr [bp+6];加参数y<br />
　　 mov word ptr [bp-2],ax<br />
　　 mov ax,word ptr [bp-2]<br />
　　 mov sp,bp;释放栈框架<br />
　　 pop bp<br />
　　 ret<br />
　　 _sum endp<br />
　　此时栈顶的示意图是：<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　| BP |&lt;====SP<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　| 函数返回地址 |&lt;====BP+2<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　| 参数x |&lt;====BP+4<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　| 参数y |&lt;====BP+6<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　| &#8230;&#8230; |&lt;====BP+8<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　| &#8230;&#8230;.. |&lt;====BP+n,n是一能被2整除的数<br />
　　|&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-|<br />
　　如果用建立和释放堆栈框架指令，那么对应的汇编程序应该是:<br />
　　_sum proc near<br />
　　 enter 2,0;建立栈框架<br />
　　 mov ax,word ptr [bp+4];取参数x<br />
　　 add ax,word ptr [bp+6];加参数y<br />
　　 mov word ptr [bp-2],ax<br />
　　 mov ax,word ptr [bp-2]<br />
　　 leave;释放栈框架<br />
　　 ret<br />
　　_sum endp<br />
　　b.建立栈框架指令ENTER，格式如下：ENTER CNT1,CNT2。其中CNT1表示框架的大小，即子程序中需要放在栈中局部变量的字节数；CNT2是立即数，表示子程序嵌套级别，即从调用框架复制到当前框架的指针数。在立即数CNT2为0时，ENTER指令的实过程是：<br />
　　PUSH BP<br />
　　SP=&gt;BP<br />
　　SP&lt;=SP-CNT1<br />
　　c.释放栈框架指令LEAVE，其具体实现过程:<br />
　　8086:<br />
　　BP=&gt;SP<br />
　　POP BP<br />
　　80386:<br />
　　EBP=&gt;ESP<br />
　　POP EBP<br />
　　d.ENTER和LEAVE指令均不影响标志寄存器中的各标志位，同时LEAVE指令只负责释放栈框架，并不负责函数返回。因此，要在LEAVE指令后安排一条返回指令。<br />
　　BB.条件字节设置指令<br />
　　这是80386新增的一组指令集，将会在后面全部列表出来。条件字节设置指令的格式：<br />
　　SETxx OPRD<br />
　　xx是助记符的一部分，OPRD只能是8位的寄存器或存储单元。<br />
　　eg:<br />
　　SETO AL;表示当溢出标志位为1时，即OF=1，将AL置1，否则AL清0<br />
　　SETNC CH;表示当CF=0时，将CH置1，否则将CH清0<br />
　　SETNA BYTE PTR [100];表示当AF=0，将DS:[100]这一个字置1，否则将它清0<br />
　　a.SETZ OPRD;等于0时(ZF=1)，置OPRD为1，否则清0<br />
　　b.SETE OPRD;同a<br />
　　c.SETNZ OPRD;不等于0时(ZF=0)，置OPRD为1，否则清0<br />
　　d.SETNE OPRD;同c<br />
　　e.SETS OPRD;为负数时(SF=1)置OPRD为1，否则清0<br />
　　f.SETNS OPRD;同e正好相反(SF=0)<br />
　　g.SETO OPRD;OF=1,置OPRD为1，否则清0<br />
　　h.SETNO OPRD;同g正好相反<br />
　　i.SETP OPRD;偶(PF=1)置1<br />
　　j.SETPE OPRD;同i<br />
　　k.SETNP OPRD;奇(PF=0)置1<br />
　　l.SETPO OPRD;同k<br />
　　m.SETB OPRD;低于置OPRD为1，否则清0，这是针对无符号数的<br />
　　n.SETNAE OPRD;不高于即低于或等于时置OPRD为1，否则清0,这是针对无符号数的<br />
　　o.SETC OPRD;CF=1，置OPRD为1，否则清0<br />
　　p.SETNB OPRD;高于或等于时，置OPRD为1，否则清0，这是针对无符号数的<br />
　　q.SETAE OPRD;高于时置OPRD为1，否则清0，这是针对无符号数的<br />
　　r.SETNC OPRD;CF=0时，置OPRD为1，否则清0，这是针对无符号数的<br />
　　s.SETBE OPRD;低于或等于时，置OPRD为1，否则清0，这是针对无符号数的，CF|ZF=1<br />
　　t.SETNA OPRD;同s，这是针对无符号数的，CF|ZF=1<br />
　　u.SETNBE OPRD;高于时置OPRD为1，否则清0，这是针对无符号数的，CF OR ZF=0<br />
　　v.SETA OPRD;同u，这是针对无符号数的，CF OR ZF=0<br />
　　w.SETL OPRD;小于时，置OPRD为1，否则清0，这是针对有符号数的<br />
　　x.SETNGE OPRD;同w，这是针对有符号数的<br />
　　y.SETNL OPRD;大于或等于时，置OPR为1，否则清0，这是针对有符号数的<br />
　　z.SETGE OPRD;同y，这是针对有符号数的<br />
　　a1.SETLE OPRD;小于或等于时，置OPRD为1，否则清0，这是针对有符号数的<br />
　　a2.SETNG OPRD;同a1，这是针对有符号数的<br />
　　a3.SETNLE;大于时，置OPRD为1，否则清0，这是针对有符号数的<br />
　　a4.SETG;同a3，这是针对有符号数的</p>
<p>　　位操作指令，处理器控制指令<br />
　　AA.位操作指令，8086新增的一组指令，包括位测试，位扫描。BT,BTC,BTR,BTS,BSF,BSR<br />
　　a.BT(Bit Test)，位测试指令，指令格式:<br />
　　 BT OPRD1,OPRD2,规则：操作作OPRD1可以是16位或32位的通用寄存器或者存储单元。操作数OPRD2必须是8位立即数或者是与OPRD1操作数长度相等的通用寄存器。如果用OPRD2除以OPRD1，假设商存放在Divd中，余数存放在Mod中，那么对OPRD1操作数要进行测试的位号就是Mod,它的主要功能就是把要测试位的值送往CF，看几个简单的例子：<br />
　　b.BTC(Bit Test And Complement)，测试并取反用法和规则与BT是一样，但在功能有些不同，它不但将要测试位的值送往CF，并且还将该位取反。<br />
　　c.BTR(Bit Test And Reset)，测试并复位，用法和规则与BT是一样，但在功能有些不同，它不但将要测试位的值送往CF，并且还将该位复位(即清0)。<br />
　　d.BTS(Bit Test And Set)，测试并置位，用法和规则与BT是一样，但在功能有些不同，它不但将要测试位的值送往CF，并且还将该位置位(即置1)。<br />
　　e.BSF(Bit Scan Forward)，顺向位扫描，指令格式:BSF OPRD1,OPRD2，功能：将从右向左(从最低位到最高位）对OPRD2操作数进行扫描，并将第一个为1的位号送给操作数OPRD1。操作数OPRD1，OPRD2可以是16位或32位通用寄存器或者存储单元，但OPRD1和OPRD2操作数的长度必须相等。<br />
　　f.BSR(Bit Scan Reverse)，逆向位扫描，指令格式:BSR OPRD1,OPRD2，功能：将从左向右(从最高位到最低位）对OPRD2操作数进行扫描，并将第一个为1的位号送给操作数OPRD1。操作数OPRD1，OPRD2可以是16位或32位通用寄存器或存储单元，但OPRD1和OPRD2操作数的长度必须相等。<br />
　　g.举个简单的例子来说明这6条指令:<br />
　　AA DW 1234H,5678H<br />
　　BB DW 9999H,7777H<br />
　　MOV EAX,12345678H<br />
　　MOV BX,9999H<br />
　　BT EAX,8;CF=0,EAX保持不变<br />
　　BTC EAX,8;CF=0,EAX=12345778H<br />
　　BTR EAX,8;CF=0,EAX=12345678H<br />
　　BTS EAX,8;CF=0,EAX=12345778H<br />
　　BSF AX,BX;AX=0<br />
　　BSR AX,BX;AX=15<br />
　　BT WORD PTR [AA],4;CF=1，[AA]的内容不变<br />
　　BTC WORD PTR [AA],4;CF=1，[AA]=1223H<br />
　　BTR WORD PTR [AA],4;CF=1，[AA]=1223H<br />
　　BTS WORD PTR [AA],4;CF=1，[AA]=1234H<br />
　　BSF WORD PTR [AA],BX;[AA]=0;<br />
　　BSR WORD PTR [AA],BX;[AA]=15(十进制)<br />
　　BT DWORD PTR [BB],12;CF=1,[BB]的内容保持不变<br />
　　BTC DWORD PTR [BB],12;CF=1,[BB]=76779999H<br />
　　BTR DWORD PTR [BB],12;CF=1,[BB]=76779999H<br />
　　BTS DWORD PTR [BB],12;CF=1,[BB]=77779999H<br />
　　BSF DWORD PTR [BB],12;[BB]=0<br />
　　BSR DWORD PTR [BB],12;[BB]=31(十进制)<br />
　　BB.处理器控制指令<br />
　　处理器控制指令主要是用来设置/清除标志，空操作以及与外部事件同步等。<br />
　　a.CLC，将CF标志位清0。<br />
　　b.STC，将CF标志位置1。<br />
　　c.CLI，关中断。<br />
　　d.STI，开中断。<br />
　　e.CLD，清DF=0。<br />
　　f.STD，置DF=1。<br />
　　g.NOP，空操作，填补程序中的空白区，空操作本身不执行任何操作，主要是为了保持程序的连续性。<br />
　　h.WAIT，等待BUSY引脚为高。<br />
　　i.LOCK，封锁前缀可以锁定其后指令的操作数的存储单元，该指令在指令执行期间一直有效。在多任务环境中，可以用它来保证独占其享内存，只有以下指令才可以用LOCK前缀:<br />
　　 XCHG,ADD,ADC,INC,SUB,SBB,DEC,NEG,OR,AND,XOR,NOT,BT,BTS,BTR,BTC<br />
　　j.说明处理器类型的伪指令<br />
　　 .8086，只支持对8086指令的汇编<br />
　　 .186，只支持对80186指令的汇编<br />
　　 .286，支持对非特权的80286指令的汇编<br />
　　 .286C，支持对非特权的80286指令的汇编<br />
　　 .286P，支持对80286所有指令的汇编<br />
　　 .386，支持对80386非特权指令的汇编<br />
　　 .386C，支持对80386非特权指令的汇编<br />
　　 .386P，支持对80386所有指令的汇编<br />
　　 只有用伪指令说明了处理器类型，汇编程序才知道如何更好去编译，连接程序，更好地去检错。<br />
　　 在后续的几篇里将详细介绍80386的段页管理机制及控制寄存器，调试寄存器，以及如何在386实模下和保护模式下编程。</p>
<p>　　80386实模式下编程<br />
　　80386在实模式下是一个更快的8086，它不但可以进行32位操作，而且还可以进32位寻址，并且还可以使用80386的扩展指令。不过，由于是在实模下，寻址的最大空间为1M。在一个段内，段的最大长度不超过64K，否则就会发生异常。<br />
　　在8086下定义一个段的完整格式是：<br />
　　段名 [定位类型] [组合类型] [‘类别’]<br />
　　80386下定义一个段的完整格式是：<br />
　　段名 [定位类型] [组合类型] [‘类别’] [属性类型]<br />
　　说明：属性类型有两种：USE32和USE16，USE32表示32位段，USE16表示16位段。如果你在程序中用到伪指令.386，那么默认的属性类型就是USE32(32位段)，如果没有用伪指令指定CPU的类型，那么默认的属性类型就是USE16，在实方式下只能使用16位段，即用USE16。<br />
　　eg:<br />
　　 CSEG PARA PUBLIC USE32;定义一个32位的段<br />
　　 AA DW ?<br />
　　 BB DD ?<br />
　　 CC DB ?<br />
　　 DD DW ?<br />
　　 EE DW 0,0,0&#8230;..<br />
　　 CSEG ENDS<br />
　　由于在80386中用到了66H操作前缀和67H地址前缀，因此尽管在实式模式下，只要设定的CPU类型是80386，仍然可以进行32位操作，可以进行32位寻址，66H,67H这两个前缀无需程序员在程序中书写，汇编程序会自动加上的。只要在程序中对32位操作数进行访问，或进行32位寻址，那么就会加上操作数前缀66H和地址前缀67H。相反，如果在32位段中对16位或8位的访问，汇编程序中也会加上这两个前缀。<br />
　　 下面将给出一个例子程序，演示一下在80386的实模式下编程的方法与技巧(这是从网上down的一个程序，不是我写的，但我会作详细的解剖，并与8086下的程序设计作出比较)：<br />
　　 用十进制，十六进制，二进制三种形式显示双字存储单元F000:1234中的内容</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wezu.net/blog/archives/14/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
