tangjicheng

以Windows XP为例,在cmd内输入debug进入汇编调试环境。

 输入r,查看寄存器状态:

r ax(或其他寄存器),修改寄存器

d 段地址:偏移地址,查看内存

内存fff00-fffff之间有相关厂商的ROM信息。

e 段地址:偏移地址,修改内存信息。空格键下一个,回车键结束。

u 段地址:偏移地址,查看内存信息对应的汇编指令。

a 段地址:偏移地址,以汇编指令写入内存

t 执行一次汇编指令(从CS:IP指向的内存地址取指令)。

 

分类:

技术点:

相关文章:

  • 2021-12-18
  • 2021-12-24
  • 2021-12-27
  • 2021-09-10
  • 2021-10-17
  • 2021-08-11
猜你喜欢
  • 2021-05-31
  • 2021-09-09
  • 2021-10-29
  • 2021-08-31
  • 2021-08-10
  • 2021-11-27
  • 2022-01-03
相关资源
相似解决方案