结论:不能修改,可能该区域为只读内存。
mov ax, 20 mov ds, ax mov ss, ax mov sp, 30 push [0] ; 执行后,寄存器(sp) = 2e push [2] ; 执行后,寄存器(sp) = 2c push [4] ; 执行后,寄存器(sp) = 2a push [6] ; 执行后,寄存器(sp) = 28 pop [6] ; 执行后,寄存器(sp) = 2a pop [4] ; 执行后,寄存器(sp) = 2c pop [2] ; 执行后,寄存器(sp) = 2e pop [0] ; 执行后,寄存器(sp) = 30
问题1:题目要求是把00220H ~ 0022fH用作栈空间。指令 mov ss, ax 和 mov sp, 30 执行后,
栈顶的逻辑地址和物理地址分别是?
20:30, 00230
问题2:单步调试到汇编指令 push [6] 执行结束, pop [6] 执行之前,使用 d 20:20 2f 查看此
时栈空间数据,给出实验截图。
问题3:汇编指令 pop [0] 执行结束后, pop [0] 指令执行结束后,使用d命令 d 20:0 7 查看此
时数据空间内的数据是否有变化。给出实验截图。
没有变化
问题4:如果把最后四条指令改成截图中的顺序, pop [6] 指令执行结束后,使用d命令 d 20:0 7
查看此时数据空间内的数据是否有变化。给出实验截图。
有变化,按字倒序。
问题1:使用t命令单步执行 mov ss, ax 时,是单步执行完这一条指令就暂停了吗?后面的指令 mov
sp, 30 是什么时候执行的?
没有暂停,和mov ss, ax
同时执行的。
问题2:根据汇编指令,前三条指令执行后,00220H ~ 0022fH被设置为栈空间。并且,初始时,已通
过f命令将初始栈空间全部填充为0。观察单步调试时,栈空间00220H ~ 0022fH内存单元值的变化,特
别是图示中黄色下划线表示出的数据值。根据实验观察,尝试思考和分析原因。
可能被其他程序修改了。073F等于CS,也可能与CS有关。
前两个字节是CD 20
。
反汇编发现程序代码长度为1CH
,所以将cx
赋值为1CH
。dx
赋值为cs
,即可得到代码段的段地址。
assume cs:code code segment mov ax, cs mov ds, ax mov ax, 0020h mov es, ax mov bx, 0 mov cx, 1ch s: mov al, [bx] mov es:[bx], al inc bx loop s mov ax, 4c00h int 21h code ends end
发现调大cx
,依然会漏代码段。