实验8 分析一个奇怪的程序

Posted doctorx

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实验8 分析一个奇怪的程序相关的知识,希望对你有一定的参考价值。

assume cs:codesg

codesg segment

        mov ax,4c00h
        int 21h

start:  mov ax,0
    s:  nop
        nop

        mov di,offset s
        mov si,offset s2
        mov ax,cs:[si]
        mov cs:[di],ax

    s0: jmp short s

    s1: mov ax,0
        int 21h
        mov ax,0

    s2: jmp short s1
        nop

codesg ends
end start

我们编译链接运行这个程序,发现程序能够正常返回,所以说

mov ax,4c00h
int 21h

这两条语句一定有执行。

技术分享图片

技术分享图片

注:f6eb 在内存中存储为ebf6ebf6 也就是 jmp short s1 的机器码,eb 代表 jmpf6 是偏移地址的补码表示,转化成十进制为 -10

技术分享图片

注:机器码 ebf6 表示从该处往上跳十个字节。因为该指令(ebf6)长度为两个字节,该指令执行后 IP 寄存器的值为 8+2+(-10)=0

技术分享图片

程序正常结束:

技术分享图片

附:小甲鱼视频讲解

以上是关于实验8 分析一个奇怪的程序的主要内容,如果未能解决你的问题,请参考以下文章

编译原理 实验一 java语言实现对C语言词法分析

用 g++ 编译的奇怪代码

201555332盛照宗—网络对抗实验1—逆向与bof基础

20179223《Linux内核原理与分析》第十一周学习笔记

20155201 李卓雯 《网络对抗技术》实验一 逆向及Bof基础

Android片段底部的奇怪空白?