码迷,mamicode.com
首页 > 其他好文 > 详细

实验8 分析一个奇怪的程序

时间:2018-09-19 21:57:10      阅读:150      评论:0      收藏:0      [点我收藏+]

标签:存储   off   www.   VID   png   https   .com   程序   讲解   

assume cs:codesg

codesg segment

        mov ax,4c00h
        int 21h

start:  mov ax,0
    s:  nop
        nop

        mov di,offset s
        mov si,offset s2
        mov ax,cs:[si]
        mov cs:[di],ax

    s0: jmp short s

    s1: mov ax,0
        int 21h
        mov ax,0

    s2: jmp short s1
        nop

codesg ends
end start

我们编译链接运行这个程序,发现程序能够正常返回,所以说

mov ax,4c00h
int 21h

这两条语句一定有执行。

技术分享图片

技术分享图片

注:f6eb 在内存中存储为ebf6ebf6 也就是 jmp short s1 的机器码,eb 代表 jmpf6 是偏移地址的补码表示,转化成十进制为 -10

技术分享图片

注:机器码 ebf6 表示从该处往上跳十个字节。因为该指令(ebf6)长度为两个字节,该指令执行后 IP 寄存器的值为 8+2+(-10)=0

技术分享图片

程序正常结束:

技术分享图片

附:小甲鱼视频讲解

实验8 分析一个奇怪的程序

标签:存储   off   www.   VID   png   https   .com   程序   讲解   

原文地址:https://www.cnblogs.com/doctorx/p/9677072.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!