常用的几个命令
1.用Debug的R命令查看、改变CPU寄存器的内容
2.用Debug的D命令查看内存中的内容
3.用Debug的E命令改写内存中的内容
4.用Debug的U命令将内存中的机器指令翻译成汇编指令
5.用Debug的T命令执行一条机器指令
6.用Debug的A命令以汇编指令的形式在内存中写入一条机器指令
7.用Debug的P命令指定执行到指令的位置
查看PC机主板上的ROM中的生产日期,存放位置位于内存FFF00H~FFFFFH
修改生产日期,能够执行,但无法修改,该段内容在内存中为只读:
C0000~FFFFF内存单元为各类ROM地址空间,无法写入数据
在debug中,使用e命令,向内存单元填写数据。
-e b800:0 03 04 03 04 03 04 03 04 03 04
使用-f批量写入数据
-f b800:0f00 0f9f 03 04
修改写入数据为01 02:
修改写入数据的地址:
A0000~BFFFF的内存单元为显存地址空间,写入其中的数据会被显示卡输出到显示器上,显存空间地址:
A0000h - AFFFFh是图形模式(Graphic Mode)的显存
B0000h - B7FFFh是黑白文字模式(Mono Text Mode)的显存
B8000h - BFFFFh是彩色文字模式的显存
已知内存单元00201H~00207H中数据如下,用作栈空间:
输入以下命令进行单步跟踪:
1 -a 2 mov ax, 20 3 mov ds, ax 4 mov ss, ax 5 mov sp, 30 6 push [0] ; 执行后,寄存器(sp) = __2E__ 7 push [2] ; 执行后,寄存器(sp) = __2C__ 8 push [4] ; 执行后,寄存器(sp) = __2A__ 9 push [6] ; 执行后,寄存器(sp) = __28__ 10 pop [6] ; 执行后,寄存器(sp) = __2A__ 11 pop [4] ; 执行后,寄存器(sp) = __2C__ 12 pop [2] ; 执行后,寄存器(sp) = __2E__ 13 pop [0] ; 执行后,寄存器(sp) = __30__
问题1:题目要求是把00220H ~ 0022fH用作栈空间。指令 mov ss, ax 和 mov sp, 30 执行后, 栈顶的逻辑地址和物理地址分别是?
栈顶逻辑地址为20h:30h,物理地址为230h
问题2:单步调试到汇编指令 push [6] 执行结束, pop [6] 执行之前,使用 d 20:20 2f 查看此 时栈空间数据,给出实验截图
问题3:汇编指令 pop [0] 指令执行结束后,使用d命令 d 20:0 7 查看此 时数据空间内的数据是否有变化。给出实验截图
问题4:如果把最后四条指令改成截图中的顺序, pop [6] 指令执行结束后,使用d命令 d 20:0 7 查看此时数据空间内的数据是否有变化。给出实验截图
在debug环境中,实践以下内容
问题1:使用t命令单步执行 mov ss, ax 时,是单步执行完这一条指令就暂停了吗?后面的指令 mov sp, 30 是什么时候执行的?
t命令执行完 mov ss,ax 后,同时执行了指令 mov sp,30,所有对ss寄存器进行值修改的指令执行后,都紧接着执行其下一行指令的修改(一般情况下下一条指令是对SP的修改),这是为了确保对ss段寄存器和栈指针的修改不被破坏
问题2:根据汇编指令,前三条指令执行后,00220H ~ 0022fH被设置为栈空间。并且,初始时,已通 过f命令将初始栈空间全部填充为0。观察单步调试时,栈空间00220H ~ 0022fH内存单元值的变化,特 别是图示中黄色下划线表示出的数据值。根据实验观察,尝试思考和分析原因。
使用masm、link,汇编、链接,得到可执行文件task5.exe。运行程序。结合程序运行结果,理解程序功能。
在debug中,使用d命令,查看task6.exe的程序段前缀,观察这256个字节的内容,验证前两个字节是否是CD 20
1 assume cs:code 2 code segment 3 start: 4 mov cx, 10 5 mov dl, '0' 6 s: mov ah, 2 7 int 21h 8 add dl, 1 9 loop s 10 mov ah, 4ch 11 int 21h 12 code ends 13 end start
程序段前512字节为程序段前缀PSP,用于记录程序的一些信息,查看u知道第一条指令的地址,查看前512字节内容
第一条指令的地址是:076A0H
则查看前面256字节内容命令:-d 75A:0
是 CD 20
下面程序的功能是,完成自身代码的自我复制:把 mov ax, 4c00h 之前的指令复制到内存0:200开始的 连续的内存单元。 补全程序,并在debug中调试验证,确认是否正确实现了复制要求
1 assume cs:code 2 code segment 3 mov ax, __cs__ 4 mov ds, ax 5 mov ax, 0020h 6 mov es, ax 7 mov bx, 0 8 mov cx, __17h__ 9 s: mov al, [bx] 10 mov es:[bx], al 11 inc bx 12 loop s 13 mov ax, 4c00h 14 int 21h 15 ode ends 16 end
(1)cs,程序从头开始复制,CS:IP指向第一条程序,而第一条程序的存放位置为CS:IP,将段地址传递给DS从而读取指令
17h,,由于inc bx,每次只赋值一个字节,所有目标指令一共17字节,需要循环17次
(2)
初始状态:
运行到 mov ax,4c00
查看是否复制成功
成功将代码片段复制到内存0:200h