汇编语言-04第一个程序
<h2>执行过程</h2><p>第一步:编写汇编源程序</p>
<p style="margin-left: 30px">使用文本编辑器(如Edit、记事本),用汇编语言编写汇编源程序。第一步的结果是产生了一个存储源程序的文本文件。</p>
<p>第二步:对源程序进行编译连接</p>
<p style="margin-left: 30px">使用汇编语言编译程序对源程序文件中的源程序进行编译,产生目标文件;再用连接程序对目标文件进行连接,生成可在操作系统中直接运行的可执行文件。</p>
<p style="margin-left: 30px">可执行文件包括两部分内容:1.程序(源程序中的汇编指令翻译过来的机器码)和数据(源程序中定义的数据)。 2.相关的描述信息(程序多大、要占用多少内存空间等)</p>
<p>第三步:执行可执行文件中的程序</p>
<p style="margin-left: 30px">操作系统依照可执行文件中的描述信息,将可执行文件中的机器码和数据加载入内存,并进行相关的初始化(比如设置CS:IP指向第一条要执行的命令),然后由CPU执行程序。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506131747553-83578505.png" alt=""></p>
<h2>源程序</h2>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506211923371-1123805820.png" alt=""></p>
<h3>伪指令</h3>
<p>在汇编语言源程序中,包含两种指令, 一种是汇编指令, 一种是伪指令。<span style="color: rgba(255, 0, 0, 1)"><strong>汇编指令是有对应的机器码的指令,可以被编译为机器指令</strong></span>,最终为CPU 所执行。而伪指令没有对应的机器指令,最终不被CPU 所执行。那么谁来执行伪指令呢?<strong><span style="color: rgba(255, 0, 0, 1)">伪指令是由编译器来执行的指令</span></strong>,编译器根据伪指令来进行相关的编译工作。</p>
<p>segment和ends 是一对成对使用的伪指令,这是在写可被编译器编译的汇编程序时,必须要用到的一对伪指令。segment和ends 的功能是定义一个段,segment说明一个段开始,ends说明一个段结束。一个段必须有一个名称来标识,使用格式为:</p>
<h4>段名 segment 段名 ends</h4>
<div class="cnblogs_code">
<pre>codesg segment <span style="color: rgba(0, 128, 0, 1)">#</span><span style="color: rgba(0, 128, 0, 1)">定义一个段,段的名称为“codesg",这个段从此开始</span>
codesg ends <span style="color: rgba(0, 128, 0, 1)">#</span><span style="color: rgba(0, 128, 0, 1)">名称为“codesg"的段到此结束</span></pre>
</div>
<p>一个汇编程序是由多个段组成的,这些段被用来存放代码、数据或当作栈空间来使用。一个源程序中所有将被计算机所处理的信息:指令、数据、栈,被划分到了不同的段中。</p>
<h4>end</h4>
<p>end是一个汇编程序的结束标记,编译器在编译汇编程序的过程中,如果碰到了伪指令end,就结束对源程序的编译。所以,在我们写程序的时候,如果程序写完了,要在结尾处加上伪指令end。否则,编译器在编译程序时,无法知道程序在何处结束。</p>
<p>注意,不要搞混了end和ends,ends是和segment成对使用的,标记一个段的结束,ends的含义可理解为“end segment"。</p>
<h4>assume</h4>
<p>这条伪指令的含义为“假设“。它假设<span style="color: rgba(255, 0, 0, 1)"><strong>某一段寄存器</strong></span>和程序中的某一个<span style="color: rgba(255, 0, 0, 1)"><strong>用segment … ends定义的段相关联</strong></span>。通过assume说明这种关联,在需要的情况下,编译程序可以将段寄存器和某一个具体的段相联系。以后我们编程时,记着用assume将有特定用途的段和相关的段寄存器关联起来即可。</p>
<p>用codesg segment... codesg ends 定义了一个名为codseg的段,在这个段中存放代码,所以这个段是一个代码段。在程序的开头,用assume cs : codesg 将用作代码段的段codesg 和CPU 中的段寄存器cs 联系起来。</p>
<h3>源程序中的“程序”</h3>
<p>用汇编语言写的源程序,包括伪指令和汇编指令,我们编程的最终目的是让计算机完成一定的任务。源程序中的汇编指令组成了最终由计算机执行的程序,而源程序中的伪指令是由编译器来处理的,它们并不实现我们编程的最终目的。这里所说的<span style="text-decoration: underline"><strong>程序就是指源程序中最终由计算机执行、处理的指令或数据</strong></span>。</p>
<p>以将源程序文件中的所有内容称为源程序,将源程序中最终由计算机执行、处理的指令或数据,称为程序。程序最先以汇编指令的形式存在源程序中,经编译、连接后转变为机器码,存储在可执行文件中。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506220242636-1524968577.png" alt=""></p>
<h3>标号</h3>
<p>汇编源程序中,除了汇编指令和伪指令外,还有一些标号,比如“codesg"。<strong>一个标号指代了一个地址</strong>。比如codesg在segment的前面,作为一个段的名称,这个段的名称最终将被编译、连接程序处理为一个段的段地址。</p>
<h3>程序的结构</h3>
<p>源程序是由一些段构成的。我们可以在这些段中存放代码、数据、或将某个段当作栈空间。</p>
<p>1.定义一个段,名称为abc</p>
<div class="cnblogs_code">
<pre><span style="color: rgba(0, 0, 0, 1)">abc segment
abc ends</span></pre>
</div>
<p>2.在这个段中写入汇编指令,来实现我们的任务</p>
<div class="cnblogs_code">
<pre><span style="color: rgba(0, 0, 0, 1)">abc segment
<strong> mov ax</strong></span><strong>,<span style="color: rgba(128, 0, 0, 1)">2</span><span style="color: rgba(0, 0, 0, 1)">
add ax</span>,<span style="color: rgba(0, 0, 0, 1)">ax
add ax</span>,</strong><span style="color: rgba(0, 0, 0, 1)"><strong>ax</strong>
abc ends</span></pre>
</div>
<p>3.指出程序在何处结束</p>
<div class="cnblogs_code">
<pre><span style="color: rgba(0, 0, 0, 1)">abc segment
mov ax </span>, <span style="color: rgba(128, 0, 0, 1)">2</span><span style="color: rgba(0, 0, 0, 1)">
add ax </span>,<span style="color: rgba(0, 0, 0, 1)"> ax
add ax</span>,<span style="color: rgba(0, 0, 0, 1)">ax
abc ends
<strong>end</strong></span></pre>
</div>
<p>4.abc被当作代码段来用,所以,应该将abc和cs联系起来</p>
<div class="cnblogs_code">
<pre><strong>assume cs:</strong><span style="color: rgba(0, 0, 0, 1)"><strong>abc</strong>
abc segment
mov ax</span>,<span style="color: rgba(128, 0, 0, 1)">2</span><span style="color: rgba(0, 0, 0, 1)">
add ax</span>,<span style="color: rgba(0, 0, 0, 1)">ax
add ax</span>,<span style="color: rgba(0, 0, 0, 1)"> ax
abc ends
end</span></pre>
</div>
<h3>程序返回</h3>
<p>这两条指令所实现的功能就是程序返回。</p>
<div class="cnblogs_code">
<pre>mov ax,<span style="color: rgba(0, 0, 0, 1)"> 4c00H
</span><span style="color: rgba(0, 0, 255, 1)">int</span> 21H</pre>
</div>
<p>与结束相关的概念,段结束、程序结束、程序返回:</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506221936016-1212467240.png" alt=""></p>
<h3>语法错误和逻辑错误</h3>
<p>程序在编译时被编译器发现的错误是语法错误</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506223131073-1124443745.png" alt=""></p>
<p>程序中有编译器不能识别的aume, 而且编译器在编译的过程中也无法知道abc段到何处结束。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506223152834-1639730059.png" alt=""></p>
<p>在源程序编译后,在运行时发生的错误是逻辑错误。语法错误容易发现,也容易解决。而逻辑错误通常不容易被发现。例如没有程序返回语句。</p>
<h2>编辑源程序</h2>
<p>可以用任意的文本编辑器来编辑源程序,只要最终将其存储为纯文本文件即可。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506223814823-1064154158.png" alt=""></p>
<p>编写程序</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506224106916-983248963.png" alt=""></p>
<p>将程序保存为文件C:\1.asm后,退出Edit。</p>
<h2>编译</h2>
<p>可以对asm源程序进行编译,生成包含机器代码的目标文件。</p>
<p>在编译一个源程序之前首先要找到一个相应的编译器。采用微软的masm5.0 汇编编译器,文件名为masm.exe。</p>
<p>1.进入DOS方式,进入c:\masm 目录,运行masm.exe</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506225143642-1887350398.png" alt=""></p>
<p>运行masm 后,首先显示出一些版本信息,然后提示输入将要被编译的源程序文件的名称。注意, ”[. ASM]" 提示我们,默认的文件扩展名是asm, 比如,要编译的源程序文件名是“pl.asm", 只要在这里输入“ pl" 即可。可如果源程序文件不是以asm 为扩展名的话,就要输入它的全名。比如源程序文件名为“ pl.txt ", 就要输入全名。</p>
<p>在输入源程序文件名的时候一定要指明它所在的路径。如果文件就在当前路径下,只输入文件名就可以,可如果文件在其他的目录中,则要输入路径。比如,要编译的文件pl.txt 在“c:\windows\desktop"下,则要输入“c:\windows\desktop\p1.txt"。</p>
<p>我们要编译的文件是C 盘根目录下的1.asm , 所以此处输入“c:\1.asm" 。</p>
<p>2.输入要编译的源程序文件名后,按Enter 键</p>
<p>在输入源程序文件名后,程序继续提示我们输入要编译出的目标文件的名称,目标文件是我们对一个源程序进行编译要得到的最终结果。注意屏幕上的显示:"",因为我们已经输入了源程序文件名为1.asm,则编译程序默认要输出的目标文件名为1.obj,所以可以不必再另行指定文件名。直接按Enter 键,编译程序将在当前的目录下, 生成1.obj文件。</p>
<p>这里,也可以指定生成的目标文件所在的目录,比如,想让编译程序在" c:\w indows\desktop" 下生成目标文件I.obj, 则可输入“c:\windows\desktop\1" 。我们直接按Enter 键,使用编译程序设定的目标文件名。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506225558203-1661272859.png" alt=""></p>
<p>3.确定了目标文件的名称后</p>
<p>编译程序提示输入列表文件的名称,这个文件是编译器将源程序编译为目标文件的过程中产生的中间结果。可以让编译器不生成这个文件,直接按Enter 键即可。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506225835129-1842617664.png" alt=""></p>
<p>4.忽略了列表文件的生成后</p>
<p>编译程序提示输入交叉引用文件的名称,这个文件同列表文件一样,是编译器将源程序编译为目标文件过程中产生的中间结果。可以让编译器不生成这个文件,直接按Enter 键即可。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506230009600-1700228162.png" alt=""></p>
<p>5.忽略了交叉引用文件的生成后</p>
<p>对源程序的编译结束,编译器输出的最后两行告诉我们这个源程序没有警告错误和必须要改正的错误。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506230104147-452299586.png" alt=""></p>
<p>通过对C 盘根目录下的l.asm 进行编译的过程,展示了使用汇编编译器对源程序进行编译的方法。按照上面的过程进行了编译之后,在编译器masm.exe 运行的目录c:\masm 下(即当前路径下),将出现一个新的文件:1.obj,这是对源程序1.asm 进行编译<br>所得到的结果。当然,如果编译的过程中出现错误,那么将得不到目标文件。一般来说,有两类错误使我们得不到所期望的目标文件:</p>
<ul>
<li>程序中有“Severe Errors" ;</li>
<li>找不到所给出的源程序文件。</li>
</ul>
<p>在编译的过程中,我们提供了一个输入,即源程序文件。最多可以得到3 个输出:目标文件(.obj)、列表文件(.lst)、交叉引用文件(.crf),这3 个输出文件中,目标文件是我们最终要得到的结果,而另外两个只是中间结果,可以让编译器忽略对它们的生成。</p>
<h2>连接</h2>
<p>在对源程序进行编译得到目标文件后,我们需要对目标文件进行连接,从而得到可执行文件。对c:\1.asm进行编译得到c:\masm\1.obj,现在再将c:\masm\1.obj,连接为c:\masm\1.exe</p>
<p>使用微软的Overlay Linker3.60 连接器,文件名为link.exe。</p>
<p>1.进入DOS 方式,进入c:\masm目录</p>
<p>运行link 后,首先显示出一些版本信息,然后提示输入将要被连接的目标文件的名称。注意,”[.OBJ]" 提示我们,默认的文件扩展名是obj, 比如要连接的目标文件名是“p1.obj" ,只要在这里输入“p1" 即可。可如果文件不是以obj 为扩展名,就要输入它的全名。比如目标文件名为“p1.bin",就要输入全名。</p>
<p>在输入目标文件名的时候,要注意指明它所在的路径。这里,要连接的文件是当前目录下的1.obj,所以此处输入“1”。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506231311859-765409882.png" alt=""></p>
<p>2.输入要连接的目标文件名后,按Enter键</p>
<p>在输入目标文件名后,程序继续提示我们输入要生成的可执行文件的名称,可执行文件是我们对一个程序进行连接要得到的最终结果。注意屏幕上的显示:<br>"",因为已经确定了目标文件名为1.obj,则程序默认要输出的可执行文件名为1.EXE,所以可以不必再另行指定文件名。直接按Enter键,编译程序将在当前的目录下,生成1.EXE 文件。这里,也可以指定生成的可执行文件所在的目录,比如,想让连接程序在"c:\windows\desktop"下生成可执行文件1.EXE,则可输入“c:\windows\desktop\1“。我们直接按Enter键,使用连接程序设定的可执行文件名。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506231716801-1409791254.png" alt=""></p>
<p>3.确定了可执行文件的名称后</p>
<p>连接程序提示输入映像文件的名称,这个文件是连接程序将目标文件连接为可执行文件过程中产生的中间结果,可以让连接程序不生成这个文件,直接按Enter键即可。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506231839512-2050882766.png" alt=""></p>
<p>4.忽略了映像文件的生成后</p>
<p>连接程序提示输入库文件的名称。库文件里面包含了一些可以调用的子程序,如果程序中调用了某一个库文件中的子程序,就需要在连接的时候,将这个库文件和目标文件连接到一起,生成可执行文件。但是,这个程序中没有调用任何子程序,所以,这里忽略库文件名的输入,直接按Enter 键即可。</p>
<p>5.忽略了库文件的连接后</p>
<p>对目标文件的连接结束,连接程序输出的最后一行告诉我们,这个程序中有一个警告错误: “没有栈段”,这里我们不理会这个错误。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506232319076-518353738.png" alt=""></p>
<p>上面我们通过对当前路径下的1.obj进行连接的过程,展示了使用连接器对目标文件进行连接的方法。按照上面的过程进行了连接之后,在连接器link.exe 运行的目录c:\masm下(即当前路径下),将出现一个新的文件:1.exe,这是对目标文件1.obj进行连接所得到的结果。当然,如果连接过程中出现错误,那么将得不到可执行文件。</p>
<p>汇编语言编程,就要用到编辑器(Edit)、编译器(masm)、连接器(link)、调试工具(Debug)等所有工具,而这些工具都是在操作系统之上运行的程序,所以我们的学习过程必须在操作系统的环境中进行。</p>
<h3>连接的作用</h3>
<p>(1) 当源程序很大时,可以将它分为多个源程序文件来编译,每个源程序编译成为目标文件后,再用连接程序将它们连接到一起,生成一个可执行文件;<br>(2) 程序中调用了某个库文件中的子程序,需要将这个库文件和该程序生成的目标文件连接到一起,生成一个可执行文件;<br>(3) 一个源程序编译后,得到了存有机器码的目标文件,目标文件中的有些内容还不能直接用来生成可执行文件,连接程序将这些内容处理为最终的可执行信息。所以,在只有一个源程序文件,而又不需要调用某个库中的子程序的情况下,也必须用连接程序对目<br>标文件进行处理,生成可执行文件。</p>
<p>注意,对千连接的过程,可执行文件是我们要得到的最终结果。</p>
<h2>以简化的方式进行编译和连接</h2>
<p>使用masm和link进行编译和连接。可以看出,我们编译、连接的最终目的是用源程序文件生成可执行文件。在这个过程中所产生的中间文件都可以忽略。我们可以用一种较为简捷的方式进行编译、连接。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506232726908-770304505.png" alt=""></p>
<p>命令行“ masm c:\1;",在masm 后面加上被编译的源程序文件的路径、文件名, 在命令行的结尾再加上分号,按Enter 键后,编译器就对c:\1.asm 进行编译,在当前路径下生成目标文件1.obj,并在编译的过程中自动忽略中间文件的生成。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506232933842-924329895.png" alt=""></p>
<p>命令行“link 1;",在link 后面加上被连接的目标文件的路径、文件名,在命令行的结尾再加上分号,按Enter 键后,连接程序就对当前路径下的1.obj 进行处理,在当前路径下生成可执行文件1.exe, 并在过程中自动忽略中间文件的生成。</p>
<h2>exe的执行</h2>
<p>直接运行即可</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506233134035-143960226.png" alt=""></p>
<h2>将可执行文件中的程序装载进入内存井使它运行</h2>
<p>在DOS中,可执行文件中的程序P1若要运行,必须有一个正在运行的程序P2,将P1从可执行文件中加载入内存,将CPU的控制权交给它,P1才能得以运行;当P1运行完毕后,应该将CPU的控制权交还给使它得以运行的程序P2。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506233510126-60254595.png" alt=""></p>
<p>(1)在DOS中直接执行1.exe 时,是正在运行的command,将1.exe中的程序加载入内存;<br>(2)command设置CPU的CS:IP指向程序的第一条指令(即程序的入口),从而使程序得以运行;<br>(3)程序运行结束后,返回到command中,CPU继续运行command。</p>
<h2>汇编程序从写出到执行的过程</h2>
<p>编程(Edit) -》1.asm -》编译(masm) -》1.obj -》连接(link) -》1.exe -》加载内存中的程序(command) -》运行(CPU)</p>
<h2>程序执行过程的跟踪</h2>
<p>在DOS中运行一个程序的时候,是由command将程序从可执行文件中加载入内存,并使其得以执行。但是,这样我们不能逐条指令地看到程序的执行过程,因为command的程序加载,<strong>设置CS:IP指向程序的入口的操作是连续完成的,而当CS:IP一指向程序的入口,command就放弃了CPU的控制权,CPU立即开始运行程序,直至程序结束</strong>。</p>
<p>为了观察程序的运行过程,可以使用Debug。Debug可以将程序加载入内存,设置CS:IP指向程序的入口,但<span style="text-decoration: underline"><strong>Debug并不放弃对CPU 的控制</strong></span>,这样,我们就可以使用Debug 的相关命令来单步执行程序,查看每一条指令的执行结果。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506234347846-894231641.png" alt=""></p>
<p>在提示符后输入“debug 1.exe",按Enter 键,Debug将程序从1.exe中加载入内存,进行相关的初始化后设置CS:IP指向程序的入口。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506234647624-2033181786.png" alt=""></p>
<p>Debug将程序从可执行文件加载入内存后,cx中存放的是程序的长度。1.exe 中程序的机器码共有15个字节。则1.exe加载后,cx中的内容为000FH。</p>
<p>EXE文件中程序的加载过程 </p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200506234842664-700156137.png" alt=""></p>
<p>(1) 程序加载后,ds中存放着程序所在内存区的段地址,这个内存区的偏移地址为0, 则程序所在的内存区的地址为ds:0;<br>(2) 这个内存区的前256个字节中存放的是PSP,DOS 用来和程序进行通信。从256字节处向后的空间存放的是程序。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200507002043377-1376263675.png" alt=""></p>
<p><span style="color: rgba(255, 0, 0, 1)"><strong>物理地址=段地址x16+偏移地址;(x16是左移4位正好用20根数据总线)</strong></span></p>
<p>从ds中可以得到PSP的段地址SA,PSP的偏移地址为0,则物理地址为SAx16+0。</p>
<p>因为PSP占256(100H)字节,所以程序的物理地址是:SAx16+0+256 = SAx16 + 16x16 + 0 = (SA+16)x16+0,可用段地址和偏移地址表示为: SA+10H:0 。</p>
<p>DS=14FE,则PSP 的地址为14FE:0, 程序的地址为150E:0(即14FE+10:0) 。</p>
<p>CS=150E,IP=0000, CS:IP 指向程序的第一条指令。注意,源程序中的指令是mov ax,0123H,在Debug中记为mov ax,0123,这是因为Debug默认所有数据都用十六进制表示。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200507000108674-2045087478.png" alt=""></p>
<p>用T命令单步执行程序中的每一条指令,并观察每条指令的执行结果,到了int 21,要用P命令执行。</p>
<p>int 21 执行后,显示出“ Program terminated normally", 返回到Debug中。表示程序正常结束。注意,<span style="text-decoration: underline"><span style="color: rgba(255, 0, 0, 1); text-decoration: underline"><strong>要使用P命令执行int 21</strong></span></span>。</p>
<p>在DOS中运行程序时,是command将程序加载入内存,所以程序运行结束后返回到command中,而在这里是Debug将程序加载入内存,所以程序运行结束后要返回到Debug中。</p>
<p>使用Q命令退出Debug,将返回到command中,因为Debug 是由command加载运行的。在DOS中用“debug 1.exe"运行Debug对1.exe进行跟踪时,程序加载的顺序是:command加载Debug,Debug加载1.exe。返回的顺序是:从1.exe中的程序返回到Debug,从Debug返回到command。</p>
<p>实例</p>
<div class="cnblogs_code">
<pre>assume cs:<span style="color: rgba(0, 0, 0, 1)">codesg
codesg segment
mov ax</span>,<span style="color: rgba(0, 0, 0, 1)">2000H
mov ss</span>,<span style="color: rgba(0, 0, 0, 1)">ax
mov sp</span>,<span style="color: rgba(128, 0, 0, 1)">0</span><span style="color: rgba(0, 0, 0, 1)">
add sp</span>,<span style="color: rgba(128, 0, 0, 1)">10</span>
<span style="color: rgba(0, 0, 255, 1)">pop</span><span style="color: rgba(0, 0, 0, 1)"> ax
</span><span style="color: rgba(0, 0, 255, 1)">pop</span><span style="color: rgba(0, 0, 0, 1)"> bx
</span><span style="color: rgba(0, 0, 255, 1)">push</span><span style="color: rgba(0, 0, 0, 1)"> ax
</span><span style="color: rgba(0, 0, 255, 1)">push</span><span style="color: rgba(0, 0, 0, 1)"> bx
</span><span style="color: rgba(0, 0, 255, 1)">pop</span><span style="color: rgba(0, 0, 0, 1)"> ax
</span><span style="color: rgba(0, 0, 255, 1)">pop</span><span style="color: rgba(0, 0, 0, 1)"> bx
mov ax</span>,<span style="color: rgba(0, 0, 0, 1)">4c00H
</span><span style="color: rgba(0, 0, 255, 1)">int</span><span style="color: rgba(0, 0, 0, 1)"> 21H
codesg ends
end</span></pre>
</div>
<p>用Debug跟踪exe 的执行过程,写出每一步执行后,相关寄存器中的内容和栈顶的内容。</p>
<p>DS+10H:000 = CS:IP,DS到CS中间这</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200507143713303-754728801.png" alt=""></p>
<p>查看PSP中的指令</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200507144059258-378333575.png" alt=""></p>
<p>PSP的头两个字节是CD20, 用Debug加载exe,查看PSP的内容。</p>
<p><img src="https://img2020.cnblogs.com/blog/1208477/202005/1208477-20200507002352612-2134309915.png" alt=""></p>
</div>
<div id="MySignature" role="contentinfo">
如果这篇文章对你有用,可以关注本人微信公众号获取更多ヽ(^ω^)ノ~<br>
<img id="ViewPicture1_GalleryImage" alt="微信公众号二维码" src="https://images.cnblogs.com/cnblogs_com/aeolian/1679458/o_wechat_gzh_qrcode.jpg" style="height: 258 px; width: 258 px; border-width: 0px">
<br><br><br>
来源:https://www.cnblogs.com/aeolian/p/12835807.html
頁:
[1]