왕쌍 어셈블러 감지 포인트 10.4

첫째, 요구 사항

 둘째, 시스템 디버깅

1.debug (된다고 가정하면 세그먼트 어드레스 ob38 1,000 임) 어셈블리 코드 디 컴파일을 먼저 확인 디버깅 시작

  2. 제 명령어 MOV 도끼 6

  이다 두 번째 명령 호출 도끼, 전화 (6) 수행합니다 (전화 16 웨이 등록 형식, 푸시 IP의 등가물 우리는 알고있다,. JMP 16 웨이 레지)

통화 도끼의 구현, 그것은 5 스택으로 푸시됩니다 스택에 다음 명령 될 것이다 IP로 부드러운 점프 6 곳 =

  이때, IP = 6, SP = FFFE에서, 뷰 데이터 스택

 mov 인 혈압, SP를 수행 4. 주소는 스택 레지스터 BP에 할당

 5. 실행 추가 AX [BP] AX = 6 + 5 = 11 (000BH)

  셋째, 요약

왕쌍 쓰기에 대한 교사의 깊은 이해 (P205)

 

추천

출처www.cnblogs.com/TonyJia/p/12604673.html