逆向入门(3)汇编学习————数据的存储

一.80X86 CPU与工作模式

1.IA-32 cpu的5中工作模式:

a.实模式,基本的Intel 80x86处理器环境和一些新增的特性,实模式地址模式能够直接访问系统内存和硬件资源,20位的地址线宽度。
b.保护模式,目前处理器的基本模式,该模式下所有的指令和特性都是可用的,程序具备各自独立的内存段,32位地址线宽度。
c.虚拟8086模式,在保护模式下处理器可以安全的在多任务系统中执行时地址模式的软件,而不会影响其它运行的程序,20位地址线宽度。
d.增强模式,仅存在于IntelEM64T处理器上。
e.系统管理模式。

IA-16 cpu 只有实模式一种工作模式。

IA-32 cpu 工作模式切换:
在这里插入图片描述

2.Protected Mode:保护模式

(1)Windows操作系统和基于IA-32处理器的Linux操作系统都运行于保护方式
(2)全部32根地址线有效,可寻址高达4G字节的物理地址空间
(3)支持存储器分段管理和可选的存储器分页管理机制
(4)支持虚拟存储器的实现
(5)提供完善的保护机制
(6)支持操作系统实现多任务管理
(7)支持虚拟8086方式(Virtual-8086 mode)

3.Real-address Mode:实模式

(1)实地址方式是处理器重新开始运行后的最初工作方式。
(2)8086/8088处理器只具有所谓的实地址方式,没有保护方式。
(3)只能访问最低端的1M字节的物理地址空间。地址空间的范围是00000H至FFFFFH。
(4)只支持存储器的分段管理,而且每个存储段的大小限于64K字节。

例子:debug安装

(1)debug在Windows_xp上是自带的,有需要的小伙伴可以在虚拟机上使用WindowsXP下载,提取码2581
(2)win10安装debug需要下载对应的环境和更改配置,这里就不详细说了,给一个debug的下载链接。debug下载,提取码2581
下载完以后在cmd中运行debug:
在这里插入图片描述
输入?后显示提示命令,则成功:
在这里插入图片描述
debug的调试命令功能:
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
嗨!对于逆向学习汇编语言的学习笔记,我可以给你一些基本的指导。首先,汇编语言是一种低级语言,它与计算机的底层硬件密切相关。逆向工程则是通过分析和理解已编译的程序来获取程序的内部信息。 以下是一些学习汇编语言和逆向工程的建议: 1. 学习基础知识:了解计算机体系结构、寄存器、内存和指令集等基础概念是必要的。可以先阅读相关的书籍或在线教程,掌握这些基本概念。 2. 掌握汇编语言的语法和指令集:每种计算机体系结构都有自己的汇编语言语法和指令集。选择一种你感兴趣的体系结构(如x86、ARM等),并学习它的汇编语言。 3. 练习编写和调试汇编代码:通过编写简单的汇编代码来熟悉语法和指令集。使用调试器来单步执行代码并观察寄存器和内存的变化。 4. 分析已编译程序:选择一个目标程序进行逆向分析。使用反汇编器将程序转换为汇编代码,并分析代码的逻辑和功能。这有助于理解程序的结构和运行过程。 5. 使用调试器进行动态分析:通过调试器来动态地执行程序,并观察程序在运行时的行为。使用断点、内存查看器和寄存器查看器等工具来分析程序的状态和数据。 6. 学习逆向工程工具和技术:了解常用的逆向工程工具和技术,如IDA Pro、OllyDbg、Ghidra等。掌握这些工具的使用可以提高你的逆向分析能力。 7. 参考优秀资源:阅读与逆向工程和汇编语言相关的书籍、论文和博客,关注相关的社区和论坛。与其他逆向工程师交流经验也是很有帮助的。 记住,逆向工程是一个需要耐心和实践的过程。持续学习和实践将帮助你提高逆向分析的技能。祝你在学习汇编语言和逆向工程的过程中取得好成果!

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值