今天老师讲了ARM中跳转指令的范围,通过查资料和大神的博客有了自己的见解
首先要知道 B跳转指令:它是个相对跳转指令 B指令的编码是这样的 31..28:条件码 27..25:101 24:是否链接标志 23..0:跳转的地址 使用B或BL跳转时,下一条指令的地址是这样计算的: 将指令中使用24位带符号的补码立即数扩展为32(扩展其符号位);将此32位数左移两位;将得到的值加到pc寄存器中,即得到跳转的目标地址。 举个例子: 1.text 2.global _start 3_start: 4 b step1 5 step1: 6 ldr pc, =step2 7 step2: 8 b step2 反汇编代码: 0: eaffffff b 0x4 4: e59ff000 ldr pc, [pc, #0] ; 0xc 8: eafffffe b 0x8 c: 30000008 tsteq r0, #8 ; 0x8 >24位带符号为0xffffff,将它扩展为32得到:0xffffffff 2>将此32位数左移两位得到:0xfffffffc,其值就是-4(0xfffffffc符号位不变,其余位取反再加1得到-4); 3>pc的值是当前指令的下两条(下一条的下一条)指令的地址,加上步骤2得到的-4(PC-4,即PC回退4个字节,刚好指向当前指令的下一条指令上),这恰好是第二条指令step1的地址。 B,BL指令保存的是偏移地址,这个地址的计算方法是: 假设跳转指令处的地址是A,跳转目标处的地址是B. 1.B-(A+8).A+8是因为ARM的流水线使得指令执行到A处时,PC实际的值是A+8. 2.第一步得到的值是4的倍数,因为ARM的指令是4对齐的,即最低两位为00.于是将这个值右移两位. 3.得到最终偏移 所以跳转的范围为正负32M(-2^25~2^25有一位符号位)