实验8 分析一个奇怪的程序
Posted doctorx
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实验8 分析一个奇怪的程序相关的知识,希望对你有一定的参考价值。
assume cs:codesg
codesg segment
mov ax,4c00h
int 21h
start: mov ax,0
s: nop
nop
mov di,offset s
mov si,offset s2
mov ax,cs:[si]
mov cs:[di],ax
s0: jmp short s
s1: mov ax,0
int 21h
mov ax,0
s2: jmp short s1
nop
codesg ends
end start
我们编译链接运行这个程序,发现程序能够正常返回,所以说
mov ax,4c00h
int 21h
这两条语句一定有执行。
注:f6eb
在内存中存储为ebf6
,ebf6
也就是 jmp short s1
的机器码,eb
代表 jmp
;f6
是偏移地址的补码表示,转化成十进制为 -10
。
注:机器码 ebf6
表示从该处往上跳十个字节。因为该指令(ebf6
)长度为两个字节,该指令执行后 IP 寄存器的值为 8+2+(-10)=0
。
程序正常结束:
附:小甲鱼视频讲解
以上是关于实验8 分析一个奇怪的程序的主要内容,如果未能解决你的问题,请参考以下文章
20179223《Linux内核原理与分析》第十一周学习笔记